DevOps community for love
45.1K subscribers
1.76K photos
126 videos
19 files
1.87K links
Открытое независимое DevOps комьюнити с любовью к технологиям

🔥Новости ИТ
💣Обзоры конференций
☯️ИТ подкасты

Регистрационный номер № 5208774904

🤟Сотрудничество @darkbenladan
🤟Поддержкать канал - https://boosty.to/krylovalex

#devopsforlove #devops
Download Telegram
Security Week 2411: критическая уязвимость в продуктах VMware

https://habr.com/ru/companies/kaspersky/articles/799357/

 #devopsforlove #devopsforlovenews #itnews #security
Кибератаки уровня «космос»: зачем хакеры взламывают спутники и к чему это приводит

https://habr.com/ru/companies/ru_mts/articles/807301/

 #devopsforlove #devopslovetech #security
От падений базы данных до кибератак: история о том, как мы обнаружили взлом

https://habr.com/ru/articles/810591/

 #devopsforlove #devopslovetech #devopsforlovemanual #security
Уязвимость в работе Cisco SSM On-Prem позволяла менять пароли пользователей

https://habr.com/ru/news/829952/

#devopsforlove #devopsforlovenews #itnews #security
Дайджест по уязвимостям за прошедшие два месяца лета

https://habr.com/ru/companies/webmonitorx/articles/835526/

#devopsforlove #security
☄️ Эксперт Positive Technologies Айнур Акчурин обнаружил три опасные уязвимости в MasterSCADA 4D

Это решение используется для разработки систем автоматизации и диспетчеризации технологических процессов во всех секторах промышленности. На базе MasterSCADA реализованы десятки тысяч проектов более чем в 40 отраслях.

Эксплуатируя уязвимости, атакующие могли получить учетные данные пользователей (имена и хеш-значения паролей) из файла с параметрами SCADA-проекта (BDU:2024-06547) и сетевого взаимодействия с веб-сервером (BDU:2024-06548). А дальше — повлиять на промышленные системы управления, например заблокировать доступ операторов к ним или поменять параметры технологических процессов.

Ссылка

#devopsforlove #security
Уязвимость в PostgreSQL, позволяющая выполнить код с правами рабочего процесса

https://www.opennet.ru/opennews/art.shtml?num=62238

#devopsforlove #postgresql #security
Малварь ниже «уровня радаров»

https://habr.com/ru/articles/868664/

#devopsforlove #security
В погоне за багами: на кого охотились и как зарабатывали белые хакеры

https://habr.com/ru/companies/pt/articles/879522/

#devopsforlove #security
Dependency Track + отчёты 2.0: приоритизация уязвимых компонентов стала ещё быстрее

https://habr.com/ru/companies/owasp/articles/900276/

#devopsforlove #security
«Ростелеком» ввёл повышенные требования по ИБ к своим подрядчикам для противодействия атак на цепочку поставок

https://habr.com/ru/news/914152/

#devopsforlove #security
Антифрод-системы для защиты данных на базе AI и ML

https://habr.com/ru/companies/itglobalcom/articles/914054/

#devopsforlove #ml #security
DevOps VS ИБ: кто кого? ⁉️

DevOps-инженеры хотят улучшить жизнь командам разработки и сократить T2M для бизнеса, а ибэшники живут в другой парадигме и привыкли к формальным подходам. Поэтому часто им сложновато договориться.

14 августа (четверг) в 18:00
приглашаем вас присоединиться к настоящему батлу DevOps и ИБ — со взаимными претензиями, дракой и реальными примерами из жизни.

Среди вопросов дискуссии:

😵‍💫 Забытые секреты, неверные доступы и не только: чем пренебрегают команды DevOps?
😵‍💫 Часто встречающиеся проблемы ИБ в пайплайнах.
😵‍💫 Топ абсурдных требований от безопасников.
😵‍💫 Кто такой ибэшник мечты?
😵‍💫 Кто должен быть медиатором во время конфликтов?
😵‍💫 Успешные кейсы интеграции DevOps и ИБ.

⤵️ Регистрация и подробная программа

#devopsforlove #devops #security
Please open Telegram to view this post
VIEW IN TELEGRAM
Hardening Jenkins: как подать блюдо, чтобы оставили чаевые / Лев Хакимов

https://www.youtube.com/watch?v=OlD25Cbig_U

#devopsforlove #security #devsecops
Вся правда о карьере в ИБ: разбираем мифы про хакеров и высокие зарплаты

https://habr.com/ru/companies/netologyru/articles/956702/

#devopsforlove #security
В соцсетях рассказали, как выявить сайт, который продаёт и сливает персональные данные — достаточно при регистрации написать в строке «Отчество» его название.

#devopsforlove #security
🔥9
Все про безопасность в контейнерных средах 🔐

16 февраля мы провели второй вебинар вместе с нашим партнером Luntry.

На нем спикеры рассказали про:

💫Обновление и поддержку Kubernetes-кластеров в актуальном защищенном состоянии.
💫Исправление уязвимостей в системных компонентах кластера.
💫Аспекты управления безопасностью образов и их нюансы.

Запись доступна по ссылке - https://luntry.ru/webinar_16_02_2026

#devopsforlove #k8s #security #штурвал #luntry
1