Оказывается, пидорасы, заменяющие на проде дефолтный шелл с /bin/bash на /bin/zsh - это макоёбы, так как дефолтный шелл в macOS - zsh
Штош, самоутвердиться где-то тоже хочется. Компы-то все стерпят.
Штош, самоутвердиться где-то тоже хочется. Компы-то все стерпят.
https://www.pgcon.org/2020/
Tutorial Day: 26 May 2020 (Tue)
Talks: 27-28 May 2020 (Wed-Thu)
Unconference: 29 May 2020 (Fri)
Все идет онлайн и бесплатно
Tutorial Day: 26 May 2020 (Tue)
Talks: 27-28 May 2020 (Wed-Thu)
Unconference: 29 May 2020 (Fri)
Все идет онлайн и бесплатно
www.pgcon.org
The PostgreSQL Conference - PGCon 2020
PGCon is a PostgreSQL Conference for Users and Developers
Конференция для техлидов и архитекторов TechLead 2020: https://techleadconf.ru/2020/news/1352
Регистрация: https://conf.ontico.ru/event/join/vebinar_techlead.html
Расписание конференции: https://docs.google.com/spreadsheets/d/1eN2L_rBz33npsd4StN_xSKqT0e7tZqLMFS7SpaHdNL4/
Регистрация: https://conf.ontico.ru/event/join/vebinar_techlead.html
Расписание конференции: https://docs.google.com/spreadsheets/d/1eN2L_rBz33npsd4StN_xSKqT0e7tZqLMFS7SpaHdNL4/
techleadconf.ru
TechLead Conf 2020 : 29 мая с 18:00 до 20:00 проведем открытый стрим и дискуссию «Путь развития Техлида»
18:00 — 19:00 Дискуссия «Путь развития техлида и при чём здесь maturity model»;
19:00 — 20:00 Стрим доклада «Тестирование интеграции с помощью контрактного тестирования»
19:00 — 20:00 Стрим доклада «Тестирование интеграции с помощью контрактного тестирования»
Forwarded from Sys-Admin InfoSec
kGKE - Google запустил программу вознаграждения где при помощи открытой платформы, лабораторной среды - Kubernetes-based Capture-the-Flag (CTF) называемой kCTF, будут выдавать вознаграждения до 10000$ тысяч за получение нескольких флагов (выход из контейнерной среды, предоставление нескольких флагов в качестве доказательства):
https://security.googleblog.com/2020/05/expanding-our-work-with-open-source.html?m=1
https://security.googleblog.com/2020/05/expanding-our-work-with-open-source.html?m=1
Googleblog
Expanding our work with the open source security community
Posted by Eduardo Vela, Vulnerability Collector, Google At Google, we’ve always believed in the benefits and importance of using open sou...
https://www.youtube.com/watch?v=XeXAimK9ydA&feature=youtu.be
Говорит о том, что США теперь спокойно арестовывает граждан РФ в самой РФ.
Крайне познавательное интервью с практикующим 20+ лет адвокатом США.
Говорит о том, что США теперь спокойно арестовывает граждан РФ в самой РФ.
Крайне познавательное интервью с практикующим 20+ лет адвокатом США.
YouTube
🇺🇸 РЕАЛЬНАЯ ПРАВДА О ЗАКОНАХ В США ОТ АДВОКАТА №1 ПО ДЕЛАМ ХАКЕРОВ | Аркадий Бух | Russian OSINT
Сегодня мне удалось пообщаться с легендой и защитником русских хакеров в США Аркадием Бухом. Для тех кто не знает, Аркадий является профессиональным юристом, который выигрывает самые безнадежные дела по делам русских хакеров в США. Что бывает за пентест сайтов…
Meanwhile, Hetzner запустил клауд с апишечкой к серверам
https://www.hetzner.com/cloud
Покупка сервера на хецнере теперь выглядит так:
https://www.hetzner.com/cloud
Покупка сервера на хецнере теперь выглядит так:
curl -H 'Authorization: Bearer YOUR-API-TOKEN' \
-H 'Content-Type: application/json' \
-d '{ "name": "server01", "server_type": "cx21", "location": "nbg1", "image": "ubuntu -16.04"}' \
-X POST 'https://api.hetzner.cloud/v1/servers'
Hetzner
Cloud-hosting provider for developers & teams
Cloud-hosting provider for developers & teams. Scalable cloud hosting services – join 400,000+ customers ✓ GDPR-compliant
Когда протухает промежуточный удостоверяющий серт, бывают сюрпризы. https://support.sectigo.com/articles/Knowledge/Sectigo-AddTrust-External-CA-Root-Expiring-May-30-2020
А ты мониторишь сроки годности всех сертификатов удостоверяющей цепочки, %username%?
https://www.opennet.ru/opennews/art.shtml?num=53061
А ты мониторишь сроки годности всех сертификатов удостоверяющей цепочки, %username%?
https://www.opennet.ru/opennews/art.shtml?num=53061
www.opennet.ru
Устаревание корневого сертификата AddTrust привело к сбоям в системах с OpenSSL и GnuTLS
30 мая истёк 20-летний срок действия корневого сертификата AddTrust, который применялся для формирования перекрёстной подписи (cross-signed) в сертификатах одного из крупнейших удостоверяющих центров Sectigo (Comodo). Перекрёстная подпись позволяла обеспечить…
Forwarded from Heat Me Up
This media is not supported in your browser
VIEW IN TELEGRAM
Unifi app. AR позволяет увидеть какие клиенты к каким портам включены. Интересный кейс для телекома
https://car3s.github.io/dabangg/
Очередная атака на процессорные оптимизации, без рут привилегий и с устойчивостью к системному шуму и динамической частоте ядер
Очередная атака на процессорные оптимизации, без рут привилегий и с устойчивостью к системному шуму и динамической частоте ядер
DABANGG Attack
Noise Resilient Flush based Attacks that Capture Processor Frequency
В феврале 2019 OpenAI представил модель GPT-2 для задач в области понимании естественных языков. В оригинальной модели было 1.5 млрд. параметров. Она стала state-of-the-art решением одновременно для группы NLP задач. По соображениям безопасности для общества, с задержкой в несколько месяцев, решили публиковать версии с меньшим размером 117 и 345 млн. параметров.
Прошло больше года. Встречайте.
https://arxiv.org/abs/2005.14165
Прошло больше года. Встречайте.
https://arxiv.org/abs/2005.14165
Forwarded from Vulnerability Management and more
It seems that Atlassian Jira released an advisory about RCE in all versions < 8.8.0, and then deleted it (or restricted access). 🧐 But Vulners.com remembers! 😉☝🏻
Forwarded from OpenNews
Новая версия BitTorrent-клиента Transmission 3.0
После года разработки опубликован релиз Transmission 3.0, относительно лёгкого и нетребовательного к ресурсам BitTorrent-клиента, написанного на языке Cи и поддерживающего разнообразные интерфейсы пользователя: GTK, Qt, native Mac, Web-интерфейс, daemon, command-line.
После года разработки опубликован релиз Transmission 3.0, относительно лёгкого и нетребовательного к ресурсам BitTorrent-клиента, написанного на языке Cи и поддерживающего разнообразные интерфейсы пользователя: GTK, Qt, native Mac, Web-интерфейс, daemon, command-line.
Forwarded from OpenNews
RangeAmp - серия атак на сайты и CDN, манипулирующая HTTP-заголовком Range
Группа исследователей из Пекинского университета, Университета Цинхуа и Техасского университета в Далласе выявила новый класс DoS-атак - RangeAmp, основанный на использовании HTTP-заголовка Range для организации усиления трафика через сети доставки контента (CDN). Суть метода в том, что из-за особенности обработки Range-заголовков во многих CDN атакующий может запросить через CDN один байт из большого файла, но CDN загрузит с целевого сервера весь файл или значительно больший блок данных для помещения в кэш. Степень усиления трафика при такой атаке в зависимости от CDN составляет от 724 до 43330 раз, что может использоваться для снижения пропускной способности канала связи до сайта жертвы.
Группа исследователей из Пекинского университета, Университета Цинхуа и Техасского университета в Далласе выявила новый класс DoS-атак - RangeAmp, основанный на использовании HTTP-заголовка Range для организации усиления трафика через сети доставки контента (CDN). Суть метода в том, что из-за особенности обработки Range-заголовков во многих CDN атакующий может запросить через CDN один байт из большого файла, но CDN загрузит с целевого сервера весь файл или значительно больший блок данных для помещения в кэш. Степень усиления трафика при такой атаке в зависимости от CDN составляет от 724 до 43330 раз, что может использоваться для снижения пропускной способности канала связи до сайта жертвы.
Forwarded from OpenNews
В Reiser5 анонсирована поддержка Burst Buffers (Data Tiering)
Эдуард Шишкин анонсировал новые возможности, развиваемые в рамках проекта Reiser5. Reiser5 представляет собой существенно переработанный вариант файловой системы ReiserFS, в котором на уровне файловой системы, а не блочного устройства, реализована поддержка параллельно масштабируемых логических томов, позволяющая эффективно распределять данные по логическому тому.
Эдуард Шишкин анонсировал новые возможности, развиваемые в рамках проекта Reiser5. Reiser5 представляет собой существенно переработанный вариант файловой системы ReiserFS, в котором на уровне файловой системы, а не блочного устройства, реализована поддержка параллельно масштабируемых логических томов, позволяющая эффективно распределять данные по логическому тому.