DOFH - DevOps from hell
3.57K subscribers
988 photos
31 videos
187 files
2.47K links
У нас уютно как в аду. Располагайтесь, наслаждайтесь.

Заметки на полях невидимого фронта.

Поблагодарить:
https://xn--r1a.website/boost/DOFH_ru
Download Telegram
OSTconf2020-LKRG-In-A-Nutshell.pdf
1.2 MB
Linux Kernel Runtime Guard (LKRG) in a nutshell.

Презентация с выступления Adam Zabrocki на OSTConf 2020.

#lkrg #kernel #security
Forwarded from oleg_log (Oleg Kovalov)
В коменте у xkcd упоминается ImageMagick и что когда оно сломается, нам придется страдать.
Forwarded from OpenNews
Выявлен червь FritzFrog, поражающий серверы по SSH и строящий децентрализованный ботнет
Компания Guardicore, специализирующаяся на защите датацентров и облачных систем, выявила новое высокотехнологичное вредоносное ПО FritzFrog, поражающее серверы на базе Linux. FritzFrog сочетает в себе червь, распространяющийся через bruteforce-атаку на серверы с открытым портом SSH, и компоненты для построения децентрализованного ботнета, работающего без управляющих узлов и не имеющего единой точки отказа.
Проект Sailfish OS объявил о закрытии для сообщества разработчиков под эту ОС публично доступной сборочной инфраструктуры Open Build Service.

Фактически, это означает, что сообщество разработчиков будет вынуждено самостоятельно решать вопрос с автоматизацией сборки приложений под эту ОС.

Российские разработчики взывают к ОМП (Авроре), те пока молчат.

https://forum.sailfishos.org/t/changes-needed-to-merge-the-project-names-to-sailfish-os/1672
В Микротики добавили WireGuard.
https://forum.mikrotik.com/viewtopic.php?f=1&t=165248
Пока в бете.
Forwarded from SecAtor
Как сообщают The Hacker News, системный администратор А. Никочи сообщил о выявленной уязвимости в Google Drive, которая потенциально может быть использована злоумышленниками для распространения вредоносов.

Дырка находится в функции Управление версиями, которая позволяет произвольно менять расширение у загружаемого под видом новой версии файла. Никочи создал демонстрационный ролик, в котором показал как легитимная версия файла может быть заменена на вредонос. Подобные уловки могут быть использованы хакерами в ходе целевого фишинга.

Google в курсе проблемы, но пока ее не исправили. Будьте аккуратнее.
Forwarded from Igor
как думаете, взлетит идея?