IT-KB.RU
3.18K subscribers
138 photos
11 videos
15 files
801 links
Собрание заметок об информационных технологиях

@EugeneLeitan 👀🧑‍💻
Download Telegram
​​Запись блога IT-KB.RU
Изменение схемы распространения Servicing Stack Updates для Windows 10 2004-21H1 на WSUS и решение ошибки 0x800f0823 — CBS_E_NEW_SERVICING_STACK_REQUIRED

В операционной системе Windows 10 для успешного получения обновлений ОС механизм "Центр обновления Windows" должен и сам регулярно обновляться. Это происходит с помощью специальных обновлений SSU (Servicing Stack Updates). Актуальный список обновлений SSU для всех версий Windows можно найти на странице "ADV990001 - Security Update Guide - Microsoft - Latest Servicing Stack Updates".

Продолжить чтение этой записи...

#Microsoft #WSUS #CU #Windows10
​​Microsoft выпустила внеплановый патч для уязвимости PrintNightmare

Компания Microsoft подготовила экстренный патч для критического бага PrintNightmare, недавно обнаруженного в составе Windows Print Spooler (spoolsv.exe).

Вокруг проблемы PrintNightmare возникло много недопонимания, так как сначала Microsoft объединила под одним идентификатором (CVE-2021-1675) две уязвимости. Но официальный патч, выпущенный в июне, исправлял только часть проблемы, оставляя критический RCE-баг неисправленным. Из-за этого в конце июня группа китайских исследователей случайно опубликовала свой PoC-эксплоит для этой уязвимости, полагая, что проблема уже устранена.

Код эксплоита быстро удалили с GitHub, однако он все равно просочился в сеть, а ИБ-сообщество обнаружило, что опасная RCE-уязвимость в Windows Print Spooler по-прежнему актуальна. В итоге, чтобы устранить недоразумение, Microsoft присвоила второй ошибке отдельный идентификатор CVE-2021-34527, а также подтвердила, что проблема позволяет удаленно выполнить произвольный код с привилегиями SYSTEM и позволяет атакующему устанавливать программы, просматривать, изменять или удалять данные, а также создавать новые учетные записи с пользовательскими правами.
Теперь компания опубликовала внеплановые патчи для PrintNightmare, но исправления пока неполные, так как уязвимость все еще можно эксплуатировать локально для получения привилегий SYSTEM.

Исправления уже доступны для следующих ОС:

- Windows 10 21H1 (KB5004945);
- Windows 10 20H1 (KB5004945);
- Windows 10 2004 (KB5004945);
- Windows 10 1909 (KB5004946);
- Windows 10 1809 и Windows Server 2019 (KB5004947);
- Windows 10 1507 (KB5004950);
- Windows 8.1 и Windows Server 2012 (KB5004954/KB5004958);
- Windows 7 SP1 и Windows Server 2008 R2 SP1 (KB5004953/KB5004951);
- Windows Server 2008 SP2 (KB5004955/KB5004959).

Патчи для Windows 10 1607, Windows Server 2016 и Windows Server 2012 пока не готовы, но, по информации Microsoft, будут выпущены в ближайшее время.

#Microsoft #Patch #Update
​​Программирование на Bash с нуля.
2021-07-08

Эта книга задумывалась не как очередное руководство по Bash и Unix-окружению. Перед вами самоучитель по программированию. Примеры программ написаны на языке Bash.

Программирование можно изучить самостоятельно. При этом неизбежны вопросы. Без некоторого опыта на них сложно найти ответы. Мы постараемся пройти по всем этим вопросам.

В книге подробно разбираются следующие темы:

Общие принципы работы компьютера.
Инструменты разработчика и требования к ним.
Основные концепции программирования.
По каждой теме приводятся упражнения. Выполним их вместе и так закрепим полученные знания.

После прочтения книги вы научитесь использовать Bash. Его возможности помогут вам в решении ежедневных задач по работе с компьютером. Некоторые из задач вы научитесь автоматизировать. Это отличный старт, чтобы научиться программировать.

▶️ Скачать

#Linux #Книга #русский #Bash
​​Kubernetes: Лучшие практики (2021)
Бернс Б., Вильяльба Э., Штребель Д., Эвенсон Л.

Положитесь на опыт профессионалов, успешно применяющих и развивающих проект Kubernetes. Инженеры Microsoft предлагают лучшие приёмы оркестрации контейнеров. Их практики сложились в процессе разработки распределённых систем, на ответственных и нагруженных проектах. Вам останется лишь слегка адаптировать код.
Книга идеально подойдет тем, кто уже знаком с Kubernetes, но ещё не умеет использовать его максимально эффективно. Вы узнаете всё, что необходимо для создания классного Kubernetes-приложения, в том числе:
- Подготовка окружения и разработка приложений в Kubernetes.
- Паттерны мониторинга и защиты ваших систем, управления обновлениями.
- Сетевые политики Kubernetes и роли сервисных сетей в экосистеме.
- Использование Kubernetes в задачах машинного обучения.

▶️ Скачать

#Книга #Русский #Kubernetes
​​​​​​14 июля состоится традиционный ежемесячный выпуск обновлений и бюллетеней безопасности компании Microsoft.

В режиме онлайн узнаем какие уязвимости закрыла Microsoft, их критичность и особенности установки.

📣из затравок - конечно же будут рассказывать про PrintNightmare: про историю уязвимости, хронологию событий, блок-схему митигаций до патча, доступные патчи и что привнесет в история завтрашний вторник обновлений!

Дата и время проведения:
14 июля с 10:00 до 11:00 (время московское)

Ведущий:
Артём Синицын CISSP, MCSE, Microsoft Certified Azure Security Engineer
руководитель программ ИБ в Центральной и Восточной Европе, Microsoft

Добавить событие в календарь Outlook:
https://aka.ms/PatchTuesdayCast-Outlook

Добавить событие в календарь Google:
https://aka.ms/PatchTuesdayCast-Google

Подключиться к вебинару (предварительная регистрация не требуется):
▶️https://aka.ms/PatchTuesdayCast

❗️P.S. Уважаемые, подписчики! ❗️
1️⃣Запись будет доступна по ссылке
▶️https://aka.ms/PatchTuesdayCast

2️⃣Все ссылки в слайдах будут также доступны
▶️https://aka.ms/CEEdeck

#Microsoft #PatchTuesday #PrintNightmare
​​Mastering Linux Administration: A comprehensive guide to installing, configuring, and maintaining Linux systems in the modern data center.

The book starts by helping you understand the Linux command line and how to work with files, packages, and filesystems. You'll then begin administering network services and hardening security, and learn about cloud computing, containers, and orchestration. Once you've learned how to work with the command line, you'll explore the essential Linux commands for managing users, processes, and daemons and discover how to secure your Linux environment using application security frameworks and firewall managers.

As you advance through the chapters, you'll work with containers, hypervisors, virtual machines, Ansible, and Kubernetes. You'll also learn how to deploy Linux to the cloud using AWS and Azure.

▶️ Скачать

#Linux #Книга
​​Основы Scrum: практическое руководство по гибкой разработке ПО

Автор:
Кеннет С. Рубин
Год издания: 2020

▶️ Скачать

#Книга #русский #Scrum
​​1️⃣ Обновление Chrome 91.0.4472.164 с устранением 0-day уязвимости

Компания Google сформировала обновление Chrome 91.0.4472.164, в котором исправлены 8 уязвимостей, в том числе проблема CVE-2021-30563, уже применяемая злоумышленниками в эксплоитах (0-day). Детали пока не раскрываются, известно лишь, что уязвимость вызвана неправильной обработкой типов (Type Confusion) в JavaScript-движке V8.

Среди других уязвимосией: три проблемы с обращением к памяти после её освобождения (Use after free) в V8, Blink XSLT и WebSerial; ещё одна проблема с обработкой типов (Type Confusion) в V8; переполнения буферов в ANGLE и WebXR.

2️⃣ Microsoft Edge 91.0.864.70

Корпорация Майкрософт выпустила новый Microsoft Edge стабильного канала (версия 91.0.864.70), содержащий последние обновления для системы безопасности проекта Chromium. Исправлены ошибки и проблемы с производительностью.

#Chrome #Microsoft #Edge
​​1️⃣ Запись вебинара “ITIL 4 Life: какие книги, курсы и экзамены нужны именно мне и зачем?

Общее описание:
Разработка ITIL 4 завершена. Книги опубликованы, курсы разработаны и проводятся, экзамены принимаются. При этом новая схема сертификации совсем не похожа на предыдущую. Как выбрать курс, который будет полезен именно мне? Понятно, что начинать хорошо бы с ITIL Foundation. А дальше?
📹 Смотреть в YouTube


2️⃣ Перевод книги "ИТ Сервис-менеджмент. Введение" от Ван Бон Ян.

Общее описание:
Книга представляет введение в ИТ Сервис-менеджмент - передовой подход по управлению информационными технологиями (ИТ). Он основан на материалах лучшего мирового опыта, собранного и систематизированного в Библиотеке ITIL (IT Infrastructure Library).
💾 Скачать

#Книга #Вебинар #ITIL #ITSM
IT как оружие. Какие опасности таит в себе развитие высоких технологий

Автор:
Брэд Смит, Кэрол Энн Браун
Год издания: 2021

Авторы этой книги, руководители компании Microsoft, раскрывают перед читателями самые актуальные проблемы, которые стоят перед IT-компаниями, и рассказывают о своем пути их решения.

▶️ Скачать

#Книга #русский
​​Перед вами уникальная библиотека: ключевые научно-популярные книги, отобранные экспертами.

https://vsenauka.ru/knigi/besplatnyie-knigi.html

#бесплатно #книга
​​«Яндекс» открыл бесплатную библиотеку электронных книг. Хорошую, но маленькую

В мобильном приложении «Яндекса» появился сервис «Читалка» для бесплатного и легального чтения электронных книг. Он работает под iOS и Android и открывает доступ к библиотеке из более чем 500 книг различных жанров. «Читалка» распознает самые популярные форматы электронных книг и позволяет контролировать прогресс чтения каждого из скачанных томов.

Дополнительно в приложении «Яндекса» появился раздел «Книги» для быстрого и скачивания поиска необходимого издания. После загрузки книга появится в сервисе «Читалка».

Есть возможность поиска и скачивания бесплатных книг через браузер (см скрин ниже).

Подробнее: https://bit.ly/2V635W2

Сервис «Читалка» от компании «Яндекса» это альтернатива для тех у кого нет доступа к крупным издательствам типа "МИФ".

🤔Какими Вы пользуетесь легальными ресурсами для чтения книг?


#бесплатно #Книга
This media is not supported in your browser
VIEW IN TELEGRAM
Подписывайся на канал Danger_Linux и получай самую свежую информацию из мира Linux, DevOps, Kubernetes, DBA и других непонятных аббревиатур и сокращений😂
Под соусом InfoSECа и этичного хакинга☠️

Годные советы и туториалы, много юмора, видео и анекдотов про взломы и защиты, сисадминство и около него.

Добро пожаловать в @danger_linux
​​Книги, которые обязательно должен прочесть каждый разработчик (DevOps)

1️⃣ Идеальный программист. Как стать профессионалом разработки ПО
Автор: Роберт Мартин
Год издания: 2012
Скачать

2️⃣ Рефакторинг. Улучшение проекта существующего кода
Автор: Мартин Фаулер
Год издания: 2019
Скачать

3️⃣ Приемы объектно-ориентированного проектирования. Паттерны проектирования
Авторы: Гамма Э., Хелм Р., Джонсон Р., Влиссидес Дж.
Год издания: 2018
Скачать

4️⃣ Предметно-ориентированное проектирование (DDD): структуризация сложных программных систем
Автор: Эванс Э.
Год издания: 2019
Скачать

5️⃣ Путь программиста. Человек эпохи IT
Автор: Джон Сонмез
Год издания: 2016
Скачать

6️⃣ Чистая архитектура. Искусство разработки программного обеспечения
Автор: Мартин Р.
Год издания: 2021
Скачать

7️⃣ The Effective Engineer («Справочник эффективного инженера»)
Автор: Эдмонд Лау
Скачать

8️⃣ Программист-прагматик, 2-е издание
Автор: Хант Эндрю, Томас Дэвид
Год издания: 2020
Скачать

9️⃣ Чистый код. Создание, анализ и рефакторинг
Автор: Роберт Мартин
Год издания: 2019
Скачать

#Книги #DevOps #development #English #русский
Только один день! ❗️Внимание ограниченное время! Добавляем себе и делимся с другими❗️

Linux Redhat Certified System Administrator (RHCSA 8)

Описание:
Best match for those who want to become Red Hat certified in shortest amount of time
Опубликовано: 8/2021

▶️ Ссылка

#бесплатно #курсы #обучение #free #курс #English #Linux #Redhat
​​"За безопасность необходимо платить, а за ее отсутствие - расплачиваться"
Уинстон Черчилль

Поэтому следим за новостями по безопасности даже в домашних маршрутизаторах, не говоря уже о своей кровной работе, корпоративной среде, где достаточно всего самого разнообразного и требуемого для поддержания порядка!

Рекомендации по безопасности можно получить не только от ФБР, но и от простого сотрудника Microsoft Артема (руководитель программ ИБ в Центральной и Восточной Европе), который уже завтра 11.08.21 с 10:00 до 11:00 (время московское) расскажет что и как нужно поставить на Windows машины, чтобы спокойно читать любимую книгу, смотреть любимый сериал или просто заниматься своим любимым делом, не беспокоясь за ИТ инфраструктуру 😎


Добавить событие в календарь Outlook:
https://aka.ms/PatchTuesdayCast-Outlook

Добавить событие в календарь Google:
https://aka.ms/PatchTuesdayCast-Google

Подключиться к вебинару (предварительная регистрация не требуется):
▶️https://aka.ms/PatchTuesdayCast


❗️P.S. Уважаемые, подписчики! ❗️
🎥Запись будет доступна по ссылке
https://aka.ms/PatchTuesdayCast

📦Все ссылки в слайдах будут также доступны
https://aka.ms/CEEdeck

#Microsoft #PatchTuesday
​​Всех с пятницей 13 👻

Сегодня рассмотрим вопросы связанные с PostgreSQL и 1C

1️⃣ Новость о том, что вышло обновление PostgreSQL с устранением уязвимости для всех поддерживаемых веток PostgreSQL: 13.4, 12.8, 11.13, 10.18 и 9.6.23

2️⃣ Книга "Методическое пособие для настройки PostgreSQL при работе с 1С версия 6", которая поможет 1С специалистам оптимизировать PostgreSQL для 1С

3️⃣ Книга "Postgres - первое знакомство версия 5" и ссылки на дополнительные бесплатные книги Postgres

4️⃣ Статья на тему сравнения PostgreSQL и Microsoft SQL

#Книга #Updates #1C #PostgreSQL