Тут "Кавычка" опубликовала пост про GitLab и что с него можно вытащить - https://xn--r1a.website/webpwn/276
Эти "фичи" давно существуют и я, если честно, думал, что всем давно известны. Но судя по реакции вокруг на этот пост не на столько известны были.
Эти "фичи" давно существуют и я, если честно, думал, что всем давно известны. Но судя по реакции вокруг на этот пост не на столько известны были.
Telegram
Кавычка
Gitlab - достаточно популярный продукт для разработки, благодаря self-hosted решению его часто можно встретить на поддоменах компаний. Помимо того, что в нем также присутствует регистрация без подтверждения email’а (смотрим в предыдущие посты), это еще и…
Технологический Болт Генона
Тут "Кавычка" опубликовала пост про GitLab и что с него можно вытащить - https://xn--r1a.website/webpwn/276 Эти "фичи" давно существуют и я, если честно, думал, что всем давно известны. Но судя по реакции вокруг на этот пост не на столько известны были.
В связи большим количеством обсуждений в личке, то вот вам GitLab'ов публичных. ТЫСЧИ ИХ!11!!
https://www.google.com/search?q=intitle%3A%22Gitlab%22+intext%3A%22register%22+intext%3A%22sign+in%22
https://www.google.com/search?q=intitle%3A%22Gitlab%22+intext%3A%22register%22+intext%3A%22sign+in%22
Как всегда много всего интересного и полезного
https://about.gitlab.com/releases/2020/09/22/gitlab-13-4-released/
Отличное завершение дня GitLab'а
https://about.gitlab.com/releases/2020/09/22/gitlab-13-4-released/
Отличное завершение дня GitLab'а
GitLab
GitLab 13.4 released with Vault for CI variables and Kubernetes Agent
GitLab 13.4 released with Vault for CI variables, Kubernetes Agent, and Security Center... and we’re open sourcing feature flags!
Mastering systemd: Securing and sandboxing applications and services
https://www.redhat.com/sysadmin/mastering-systemd
https://www.redhat.com/sysadmin/mastering-systemd
Redhat
Mastering systemd: Securing and sandboxing applications and services
This series of articles will explore some of my favorite Red Hat Enterprise Linux (RHEL) 8 capabilities that are enabled by systemd. Thus, this series assume...
Forwarded from Security Wine (бывший - DevSecOps Wine) (Denis Yakimov)
This media is not supported in your browser
VIEW IN TELEGRAM
Whalescan - vulnerability scanner for Windows containers
Для тех, кто использует Windows base OS контейнеры вроде IIS и .NET есть соответствующий инструмент. Whalescan позволяет искать уязвимости в Windows контейнерах и проводить benchmark проверки, выявлять небезопасные команды в Dockerfile, вышедшие из жизни .NET версии и другое.
https://github.com/nccgroup/whalescan
#tools #docker #dev #ops
Для тех, кто использует Windows base OS контейнеры вроде IIS и .NET есть соответствующий инструмент. Whalescan позволяет искать уязвимости в Windows контейнерах и проводить benchmark проверки, выявлять небезопасные команды в Dockerfile, вышедшие из жизни .NET версии и другое.
https://github.com/nccgroup/whalescan
#tools #docker #dev #ops
PostgreSQL 13 Released!
https://www.postgresql.org/about/press/presskit13/ru/
Release Notes
https://www.postgresql.org/docs/13/release-13.html
https://www.postgresql.org/about/press/presskit13/ru/
Release Notes
https://www.postgresql.org/docs/13/release-13.html
Технологический Болт Генона
Я как-то писал про подкаст "Базовый блок" (https://xn--r1a.website/tech_b0lt_Genona/1736). Они опубликовали перевод интересной статьи Почему атаки с помощью мгновенных кредитов станут нормой Эти атаки поражают воображение. В каждой из них злоумышленник, не имея ни…
Ведущий подкаста "Базовый блок" Сергей Тихомиров защитил диссертацию в Люксембургском университете и решил на стриме повторить, но уже по-русски и с ответами на вопросы. Интереснейшее видео, надо сказать
https://www.youtube.com/watch?v=QEnlGG9SXjI
Канал подкаста @basicblockradio
Чат подкаста @basicblockradio_chat
https://www.youtube.com/watch?v=QEnlGG9SXjI
Канал подкаста @basicblockradio
Чат подкаста @basicblockradio_chat
Выложены доклады с GitLab Commit Virtual 2020
Там был отдельный поток посвящённый DevSecOps
https://www.youtube.com/playlist?list=PLFGfElNsQthbJaOG4pV450Y_eIdfr2p9Y
Ссылка на все потоки
https://www.youtube.com/c/Gitlab/playlists?view=50&sort=dd&shelf_id=5
Программа
https://about.gitlab.com/events/commit/#schedule
Там был отдельный поток посвящённый DevSecOps
https://www.youtube.com/playlist?list=PLFGfElNsQthbJaOG4pV450Y_eIdfr2p9Y
Ссылка на все потоки
https://www.youtube.com/c/Gitlab/playlists?view=50&sort=dd&shelf_id=5
Программа
https://about.gitlab.com/events/commit/#schedule
Forwarded from oleg_log (Oleg Kovalov)
Сижу такой, листаю что там в Caddy последний завезли (ZeroSSL привлекло внимание), и конечно же надо вспомнить что там в go.mod раз мы зашли, встречаю это...
https://github.com/caddyserver/caddy/blob/master/go.mod#L23
Собственно виновник: NoSQL is an abstraction layer for data persistency https://github.com/smallstep/nosql
Да курва, брать какой-то абстрэкшэн лэйэр (оставив вопрос зачем он нужен в другом проекте и другой фирме (в контексте одного проекта это может быть нужно (што))) ради одного интерфейса, ахахахах https://github.com/smallstep/nosql/blob/master/database/database.go#L90
Моё глубокое уважение, что это работает и сообщество живо, но блин, что происходит)))
github.com/smallstep/nosql v0.3.0 // cannot upgrade until protobuf warning is fixed
https://github.com/caddyserver/caddy/blob/master/go.mod#L23
Собственно виновник: NoSQL is an abstraction layer for data persistency https://github.com/smallstep/nosql
Да курва, брать какой-то абстрэкшэн лэйэр (оставив вопрос зачем он нужен в другом проекте и другой фирме (в контексте одного проекта это может быть нужно (што))) ради одного интерфейса, ахахахах https://github.com/smallstep/nosql/blob/master/database/database.go#L90
Моё глубокое уважение, что это работает и сообщество живо, но блин, что происходит)))
GitHub
caddy/go.mod at master · caddyserver/caddy
Fast and extensible multi-platform HTTP/1-2-3 web server with automatic HTTPS - caddyserver/caddy
oleg_log
Сижу такой, листаю что там в Caddy последний завезли (ZeroSSL привлекло внимание), и конечно же надо вспомнить что там в go.mod раз мы зашли, встречаю это... github.com/smallstep/nosql v0.3.0 // cannot upgrade until protobuf warning is fixed https://git…
> (оставив вопрос зачем он нужен в другом проекте и другой фирме (в контексте одного проекта это может быть нужно (што)))
У Олега из-за эмоций аж LISP какой-то получился.
У Олега из-за эмоций аж LISP какой-то получился.
Forwarded from Sysadmin Tools 🇺🇦
Online Analytical Processing Journey with ClickHouse on Kubernetes
https://tech.ebayinc.com/engineering/ou-online-analytical-processing/
#ebay #k8s #kubernetes #clickhouse
https://tech.ebayinc.com/engineering/ou-online-analytical-processing/
#ebay #k8s #kubernetes #clickhouse
24 сентября в рамках Yandex Scale 2020 проходил Security трек.
Доклады с привязкой к таймкодам
Безопасность облачной платформы и защита приложений
https://www.youtube.com/watch?v=lRhSpauizos&t=898s
Yandex Identity and Access Management: новое в сервисе и планы развития
https://www.youtube.com/watch?v=lRhSpauizos&t=3312s
Side-channel-атаки в облачных окружениях
https://www.youtube.com/watch?v=lRhSpauizos&t=5693s
Сетевая безопасность в Yandex.Cloud
https://www.youtube.com/watch?v=lRhSpauizos&t=9021s
Ключи, сертификаты, секреты и как ими управлять в облаке
https://www.youtube.com/watch?v=lRhSpauizos&t=11415s
ЗЫ
С других треков был интересный доклад от компании Genotek, которая занимается генетическими исследованиями, по переезду в Яндекс.Облако
Serverless: опыт Genotek и Яндекс.Вертикалей
https://www.youtube.com/watch?v=PD0wjTueIeA&t=11430s
Доклады с привязкой к таймкодам
Безопасность облачной платформы и защита приложений
https://www.youtube.com/watch?v=lRhSpauizos&t=898s
Yandex Identity and Access Management: новое в сервисе и планы развития
https://www.youtube.com/watch?v=lRhSpauizos&t=3312s
Side-channel-атаки в облачных окружениях
https://www.youtube.com/watch?v=lRhSpauizos&t=5693s
Сетевая безопасность в Yandex.Cloud
https://www.youtube.com/watch?v=lRhSpauizos&t=9021s
Ключи, сертификаты, секреты и как ими управлять в облаке
https://www.youtube.com/watch?v=lRhSpauizos&t=11415s
ЗЫ
С других треков был интересный доклад от компании Genotek, которая занимается генетическими исследованиями, по переезду в Яндекс.Облако
Serverless: опыт Genotek и Яндекс.Вертикалей
https://www.youtube.com/watch?v=PD0wjTueIeA&t=11430s
YouTube
Yandex Scale 2020. Трек Security
00:00 Интро
0:00:15 Главная студия Scale
0:14:58 Безопасность облачной платформы и защита приложений
0:55:12 Yandex Identity and Access Management: новое в сервисе и планы развития
1:34:53 Side-channel-атаки в облачных окружениях
2:15:14 Главная студия Scale…
0:00:15 Главная студия Scale
0:14:58 Безопасность облачной платформы и защита приложений
0:55:12 Yandex Identity and Access Management: новое в сервисе и планы развития
1:34:53 Side-channel-атаки в облачных окружениях
2:15:14 Главная студия Scale…
Finding unique items - hash vs sort?
https://douglasorr.github.io/2019-09-hash-vs-sort/article.html
Hash vs sort [part 2]
https://douglasorr.github.io/2019-09-hash-vs-sort-2/article.html
https://douglasorr.github.io/2019-09-hash-vs-sort/article.html
Hash vs sort [part 2]
https://douglasorr.github.io/2019-09-hash-vs-sort-2/article.html
Я посещал оффлайновый DevOops с самого его основания регулярно и всегда находил для себя что-то интересное. Делают конференцию ребята из jugru.org, которые "собаку съели" на проведении оных в различных направлениях.
С переходом в "ковидные" времена jug-овцы, которых не устроили существующие решения, сделали свою платформу для проведения конференций онлайн. Почитать как всё устроено можно здесь - https://habr.com/ru/company/jugru/blog/500756/
С учётом всего вышесказанного хочется с удовольствием рассказать о DevOops 2020 Piter, который пройдёт онлайн 2–5 декабря.
Запланировано более 30 технических докладов о культуре и процессах DevOps, SRE и Cloud Native от специалистов крупных компаний и экспертов мирового уровня.
Ну и конечно же промокод на скидку
С переходом в "ковидные" времена jug-овцы, которых не устроили существующие решения, сделали свою платформу для проведения конференций онлайн. Почитать как всё устроено можно здесь - https://habr.com/ru/company/jugru/blog/500756/
С учётом всего вышесказанного хочется с удовольствием рассказать о DevOops 2020 Piter, который пройдёт онлайн 2–5 декабря.
Запланировано более 30 технических докладов о культуре и процессах DevOps, SRE и Cloud Native от специалистов крупных компаний и экспертов мирового уровня.
Ну и конечно же промокод на скидку
Tb0ltGenona2020pc
Технологический Болт Генона
Я посещал оффлайновый DevOops с самого его основания регулярно и всегда находил для себя что-то интересное. Делают конференцию ребята из jugru.org, которые "собаку съели" на проведении оных в различных направлениях. С переходом в "ковидные" времена jug-овцы…
На фото я делаю доклад в рамках DevOops 2019 от нашего камунити (@spb_reliability) на общей стойке с друзьями из DevOps-40 (@devops40/@devops40discuss) и SPbLUG (@spblug/@spblug_chat)
Вот это поворот
Advancing VMware’s Cloud Automation Capabilities with Intent to Acquire SaltStack
https://blogs.vmware.com/management/2020/09/saltandvra.html
SaltStack to Join the VMware Family to Power the Next Phase of Intelligent Automation
https://www.saltstack.com/blog/saltstack-to-join-the-vmware-family-to-power-the-next-phase-of-intelligent-automation/
Advancing VMware’s Cloud Automation Capabilities with Intent to Acquire SaltStack
https://blogs.vmware.com/management/2020/09/saltandvra.html
SaltStack to Join the VMware Family to Power the Next Phase of Intelligent Automation
https://www.saltstack.com/blog/saltstack-to-join-the-vmware-family-to-power-the-next-phase-of-intelligent-automation/
VMware Cloud Management
Advancing VMware’s Cloud Automation Capabilities with Intent to Acquire SaltStack
Today’s cloud industry is defined by diversity: more infrastructure and application options, more cloud services, and more management and ops tools than ever before. But for the companies that can accelerate their multi-cloud strategies, the payoffs are…
Microsoft leaked source code archive_2020-09-24.torrent
234.5 KB
Недавно было много где упоминаний о том, что утекли исходники WIndows. Теперь вот появились практически видео-инструкции как собрать из этих исходников Windows Server 2003 и Windows XP.
Compiling Windows XP, part 1
https://www.youtube.com/watch?v=8IyW-bwGQTQ
How to compile Windows Server 2003
https://www.youtube.com/watch?v=bO0daYbti5g
Более полное и интересное, как по мне, это про Windows Server 2003, т.к.
> From source code to ISO. Sit back, relax, and witness the miracle of creating a new build of Windows :)
ЗЫ Для тех кому хочется повторить сие действо прикрепил torrent-файл на слитые исходники.
Compiling Windows XP, part 1
https://www.youtube.com/watch?v=8IyW-bwGQTQ
How to compile Windows Server 2003
https://www.youtube.com/watch?v=bO0daYbti5g
Более полное и интересное, как по мне, это про Windows Server 2003, т.к.
> From source code to ISO. Sit back, relax, and witness the miracle of creating a new build of Windows :)
ЗЫ Для тех кому хочется повторить сие действо прикрепил torrent-файл на слитые исходники.