IT-KB.RU
2.54K subscribers
138 photos
11 videos
15 files
801 links
Собрание заметок об информационных технологиях

@EugeneLeitan 👀🧑‍💻
Download Telegram
Как писать только хороший код.

В мае на Build 2018 корпорация Microsoft представила расширение Visual Studio IntelliCode. Оно помогает писать код быстрее, избегать ошибок и предлагает разработчикам подсказки, предугадывая их цели. Несколько дней назад вышло обновление, направленное в сторону улучшения взаимодействия с C#: http://amp.gs/P74Y

Кстати, расширение уже работает и с Python

#Code #VisualStudio #Python
​​Что делать ИТ-никам в выходные? Конечно же, наблюдать за данными в ЦОДе
А если они под водой... Не проблема!

Microsoft ведет трансляцию с камер подводного дата-центра

Ранее уже сообщалось о том, что компания Microsoft разместила у берегов Оркнейских островов, Шотландия, подводный дата-центр.

Microsoft разместила 12-метровый дата-центр на глубине около 36 метров у берегов Оркнейских островов, Шотландия, в рамках второго этапа проекта Project Natick; в рамках первого этапа в 2015 году компания тестировала 3-метровый прототип подводного дата-центра у побережья Калифорнии. С помощью данного проекта Microsoft надеется решить проблему перегревания компьютеров в дата-центрах: так, прокачивание холод вод, как полагает компания, позволит в достаточной степени охлаждать аппаратуру. Microsoft сотрудничает с французской компанией Naval Group, которая создала водонепроницаемую цилиндрическую оболочку и адаптировала систему охлаждения подлодки для работы с дата-центром.
​​А Вы перед внесением изменений делаете backup?)
​​Ошибка "Server failed to start. HPE B-series SAN Network Advisor will be rolled back to previous version" при обновлении с версии 14.2 на версию 14.4

В одной из прошлых заметок мы рассматривали процедуру обновления экземпляра HPE B-series SAN Network Advisor 12.4.1 до более новой версии 12.4.2 методом in-place upgrade. Принципиальных отличий процедура обновлений не претерпела и до текущих релизов 14 версии продукта. Однако между под-версиями 14.2 и 14.3 произошли некоторые изменения уровня безопасности, в результате которых процесс обновления может завершиться ошибкой.


#Brocade , #HewlettPackard , #Security, #AAA , #Bseries , #BNA , #Brocade , #Certificate , #CHAP , #HP , #HPE , #Java , #LDAP , #LDAPS , #Logging , #Login , #NetworkAdvisor , #RADIUS , #RSA , #SAN , #Security , #SHA1 , #SHA2 , #SSL , #Troubleshooting , #Upgrade
Сегодня ночью компания Microsoft выпустит ежемесячную пачку обновлений безопасности. А завтра утром вы сможете за один час узнать всю необходимую информацию о закрытых уязвимостях, пакетах обновлений и бюллетенях безопасности Microsoft, выпущенных в этом месяце:

🎙 Брифинг по безопасности Microsoft

Ссылка на бесплатное подключение публиковалась ранее https://xn--r1a.website/ITKBnews/183
​​«ВКонтакте» закроет страницы из-за дел об экстремизме

Социальная сеть анонсировала изменения настроек приватности после волны уголовных дел за мемы и репосты. Об этом заявил управляющий директор «ВКонтакте» Андрей Рогозов.

В ближайшие две недели соцсеть скроет список репостнувших запись со страницы — их будут видеть только сами авторы. Кроме того, в течение месяца у пользователей появится возможность целиком скрыть страницу, оставив ее видной только для друзей.

По словам г-на Рогозова, в дальнейшем появятся и другие изменения, однако анонсировать их он пока не стал. Ранее «ВКонтакте» сделала сохраненные картинки закрытыми по умолчанию.

Причиной изменений стал вал уголовных дел в отношении пользователей соцсети. Их обвиняют в экстремизме, а в качестве доказательств следователи используют мемы и репосты, найденные на страницах пользователей. Так, в последнее время участились случаи возбуждения подобных дел в Барнауле (по жалобам двух студенток), а в Ставрополе местный житель три дня провел в спецприемнике — в вину ему ставился репост репортажа блогера Ильи Варламова из гданьского Музея Второй мировой войны.
​​Выпущены обновления безопасности Microsoft за август 2018

Сводная информация по количеству и типу уязвимостей в соответствующих продуктах, подробная информация по уязвимостям с указанием количества, типа, способа обнародования, наличия рабочего эксплоита и рейтинга CVSS и Информация об уровне критичности, потенциальном ущербе и соответствующих обновлениях, закрывающих данные уязвимости доступны по ссылке
Бесплатные курсы c MVA для тех кто хочет освежить в памяти Windows Server 2016

Oсновы Windows Server 2016
Обучение разделено на шесть модулей. В первом модуле основное внимание уделяется установке новой операционной системы и сравнению функциональности различных версий. В особенности будет подробное введение в тему Nano Server. Во втором модуле мы познакомим вас с новыми функциями в области идентификации. Hовые функции и усовершенствования в сети Windows Server 2016 предлагают множество возможностей рабочей нагрузки и мобильности. C этими мы имеем дело в третьем модуле. Четвертый модуль содержит обзор некоторых новых функций и улучшений хранилищa Windows Server 2016. В пятом модуле мы познакомим Вас с новыми функциями в области виртуализации. В последнем модуле мы обсудим новую тему в среде Windows: контейнер - расширение виртуализации, которое дает вам больше гибкости, надежности и безопасности.

Подробное знакомство с Credential Guard
Если вы отвечаете за корпоративную безопасность, не пропустите этот учебный курс, посвященный Credential Guard. Эксперт Мичико Шорт (Michiko Short) и разработчик Credential Guard Сет Мур (Seth Moore) подробно расскажут о принципах работы, архитектуре и развертывании Credential Guard. Этот компонент в составе Windows 10 и Windows Server 2016 обеспечивает безопасное хранение секретов операционной системы.
Вы узнаете, как Credential Guard противостоит атакам типа Pass-the-Hash и атакам с горизонтальным повышением привилегий и что собой представляет новая архитектура безопасности на основе виртуализации (VBS). При помощи этой архитектуры Credential Guard сохраняет секреты в виртуализированном контейнере, недоступном из операционной системы. Кроме того, вы узнаете, как Credential Guard взаимодействует с другими технологиями, чтобы обеспечить многоуровневую защиту. Этот курс содержит множество демонстраций и рассказывает о новых средствах, которые повысят уровень безопасности вашей организации.


Современные гибридные решения
Гибридные решения – один из способов добиться дальнейшего повышения эффективности использования информационных технологий в нынешних непростых условиях. Исходя из поставленных целей и специфики бизнеса, каждая организация самостоятельно определяет, какой уровень "гибридизации" для нее оптимален: идет ли речь только о виртуальных машинах в облаке провайдера услуг или об использовании более высокоуровневых сервисов, таких как готовые гибридные инструменты управления.


What's New in Windows Server 2016
В этом полезном курсе ознакомьтесь с подробностями о функциях, которые были добавлены в эту новую версию Windows Server, а также те, которые были изменены с предыдущих версий. Смотрите демонстрации и получите обзор на высоком уровне, с практической и концептуальной точек зрения. Взгляните на то, что нового в Windows Server 2016 Hyper-V и сети, определяемые программным обеспечением, узнайте о новейших программных хранилищах и узнайте о функциях безопасности, включая Credential Guard. Кроме того, изучите контейнеры и Nano Server, а также реализацию и управление.
Опубликован эксплоит для незакрытой уязвимости в планировщике задач Windows (перевод)

Уязвимость заключается в эскалации привилегий на локальной системе, которая позволяет злоумышленнику повысить уровень доступа вредоносного кода, запущенного из-под учетной записи рядового пользователя до уровня учетной записи SYSTEM, обладающей полным доступом.

----------------------------------------------------------------------------------------------------

Злоумышленники взломали тысячи роутеров D-link и перенаправляли их владельцев на зловредные ресурсы

Группа злоумышленников в течение продолжительного времени эксплуатировала уязвимость в ряде моделей роутеров компании Dlink. Найденная дыра позволяет удаленно изменять настройки DNS-сервера роутера, с тем, чтобы перенаправлять пользователя устройства на ресурс, который создан самими злоумышленниками. Дальнейшее зависит от выбора самих киберпреступников — они могут похищать учетные записи жертв или же предлагать услуги, которые выглядят, как вполне «белый» сервис от банка.

Уязвимость актуальна для таких моделей, как DLink DSL-2740R, DSL-2640B, DSL-2780B, DSL-2730B и DSL-526B. Их редко кто обновляет, так что злоумышленники могут использовать уязвимости устаревших прошивок без проблем. О деталях можно подробно почитать...
​​Ошибка "There is not enough space available on the disk(s) to complete this operation" при попытке выполнить сжатие дискового тома NTFS на хосте виртуализации Hyper-V с Windows Server 2012 R2

Работа с операционной системой Windows Server не бывает скучной, так как, порой, можно получить сюрприз с загадкой в самом неожиданном месте. Казалось бы, что можно ожидать от привычной функции, которую уже приходилось использовать десятки раз. С таким, абсолютно невозмутимым настроем, на одном из хостов виртуализации Hyper-V на базе Windows Server 2012 R2 я решил выполнить сжатие дискового тома NTFS (Shrink Volume) с ОС, чтобы освободить немного места на конце диска.

#Defrag, #DiskManagement, #HyperV, #NTFS, #Shrink, #VMGuest, #WindowsServer2012R2
​​Microsoft до конца года добавит возможность автоматической транскрибации (это перевод речи из аудио или видео в текст) в OneDrive для бизнеса.

Разработчик программного обеспечения использует тот же ИИ, который доступен в Microsoft Stream (корпоративная служба обмена видео), чтобы он быстрее обучался. Позже в этом году OneDrive for Business сможет создавать транскрибации видео или аудиофайла, что особенно полезно, если вы проводите собрания и вам нужен готовый скрипт диалога.

Помимо этого, повысится доступность информации и расширится поиск по документам в OneDrive. Видео, фотографии и аудиофайлы будут доступны для поиска по контенту, который находится внутри них, что позволит легко найти, когда кто-то упоминает определенную фразу на собрании или найти квитанцию для отчетов о расходах. Microsoft не раскрывает точно, когда OneDrive будет включать в себя эти функции и пока что не известно, будет ли эта функция доступна для русскоязычных пользователей. Все же ИИ в облаке развивается достаточно стремительно, чтобы нам не пришлось долго ждать реализации.

Подробнее
​​Ошибка Server Manager - Configuration refresh failed with the following error: Invalid class

Раннее в заметке Восстановление WMI при ошибках Failed to initialize all required WMI classes - Invalid class or Invalid namespace мы уже рассматривали несколько способов исправления работы WMI на примере ОС Windows Server 2008 R2. В этой ОС проблема с WMI всплывала в той или иной степени у нас неоднократно и описанные методы помогали во всех случаях. Опыт использования ОС Windows Server 2012 R2 показывает, что подобные поломки WMI происходят реже, но всё же они случаются. Например, мы можем столкнуться с ситуацией, когда в консоли Server Manager перестаёт работать механизм управления ролями и возможностями Windows Server.

#ServerManager, #WindowsServer, #WindowsServer2012R2, #WMI
​​oVirt 4.2.5 - Ошибка передачи роли SPM между хостами - SPM due to a failure to stop the current SPM

Случилось так, что в кластере oVirt 4.2.5 сломалась возможность передачи роли Storage Pool Manager (SPM) с одного хоста на другой. Как позже выяснилось, истинная причина этой проблемы заключалась в том, что на хранилище виртуальных машин Data Domain возникла проблема с неудалённым "осиротевшим" диском в LVM-группе, с которой работает oVirt. Однако данная ключевая проблема привела к другой сложности - невозможности передачи роли SPM между хостами.

При попытке выполнить форсированную передачу роли SPM в веб-консоли oVirt…

#OVirt, #OVirt42, #RedHatVirtualization, #RHV, #SPM, #StoragePool, #Troubleshooting, #VDSM, #VdsmClient, #Virtualization
​​Новые статьи WiKi.it-kb.ru

Описание ошибок серии 7000 в системе КонсультантПлюс при Интернет-пополнении
На этой странице представлены описания ошибок серии 7000 возвращаемых исполняемым системой КонсультантПлюс в процессе Интернет-пополнения информационных баз. Все ошибки серии 7000 отображаются в виде кодов вида 7xxx. В сообщении, показывающем любую из ошибок, имеется соответствующая расшифровка.

Коды возврата КонсультантПлюс при запуске cons.exe в пакетном режиме на Интернет-пополнение
На этой странице представлены коды возврата исполняемого файла cons.exe из состава системы КонсультантПлюс, запускаемого в пакетном режиме для Интернет-пополнения информационных баз.

Типичные неисправности при Интернет-пополнении КонсультантПлюс и способы их устранения
На этой странице представлены часто встречающиеся проблемы при использовании Интернет-пополнения информационных банков системы КонсультантПлюс, а также варианты их возможного решения. Предложенные способы решения желательно выполнять в указанной последовательности.

#КонсультантПлюс #ConsultantPlus #Troubleshooting
​​Добавлена статья Вики "Offline дефрагментация базы данных Active Directory (ntds.dit) на контроллере домена"

Со временем база данных Active Directory (ntds.dit) может разрастаться до неприличных размеров, принося за собой проблемы с нехваткой места на диске контроллеров домена, а также превнося увеличенные требования к объёму оперативной памяти, необходимому для работы с данными БД. Причины у такого роста могут быть разные и мы оставим их за рамками этой статьи. Здесь мы лишь кратко рассмотрим пример offline-дефрагментации файла БД, которая может быть предпринята с целью уменьшения размера этого файла.

#WindowsServer #WindowsServer2012R2 #ADDS #AD #ActiveDirectory #NTDS #Ntdsutil #Defrag
В предверии следующей недели. ..😄
​​Через неделю компания Microsoft выпустит очередную пачку обновлений безопасности, Как ознакомится с информацией сентябрьского релиза максимально быстро и эффективно?

Подключайтесь к ежемесячному вебинару "Брифинг по безопасности" и вы узнаете:
• Какие уязвимости были выявлены в наших программных продуктах;
• Какие обновления были выпущены для устранения уязвимостей;
• Каким уязвимостям и обновлениям стоит уделить внимание в первую очередь;
• Какие рекомендательные документы по безопасности стоит изучить;
• Какие изменения произошли в жизненном цикле наших программных продуктов;
Из первых рук. Сразу после релиза. Без регистрации и смс.

12 сентября 2018 г. 10:00-11:00 (время московское)
Подключиться к вебинару
Предварительная регистрация не требуется.
​​Контроллеры управления HPE iLO 4 (ниже версии 2.60) и iLO 5 (ниже версии 1.30) уязвимы.

SUPPORT COMMUNICATION - SECURITY BULLETIN: HPESBHF03875 rev.1 - HPE Integrated Lights Out 4 and 5, (iLO 4, 5), Remote Denial of Service

#HPE #iLO