Технологический Болт Генона
8.26K subscribers
3.05K photos
372 videos
214 files
3.92K links
До Декарта никогда не существовало рационализма.

Музыкальный Болт Генона: @mus_b0lt_Genona
Мемный Болт Генона: @mem_b0lt_Genona
Кадровый Болт Генона @kadr_b0lt_Genona

Обратная связь: @rusdacent
Download Telegram
Forwarded from The After Times
— А давайте тарантул кластерный использовать!
— Зачем? редис сингл хост решит все задачи
— Неее, редис у меня в резюме уже есть
Тут JUG Ru Group сделали расшифровку доклада Баруха Садогурского и Леонида Игольника с DevOops 2020. Экспертом там выступал Денис, который ведёт каналы @sec_devops и @cloud_sec.

Сильно нового там ничего нет, но послушать/почитать интересно.

Security — как много в этом звуке для сердца девопсного слилось
https://habr.com/ru/company/jugru/blog/573370/
Luxoft TechFest #5 — бесплатный онлайн митап для тех, кому близок DevOps

9 сентября, 18:00 (Мск, GMT+3) пройдет бесплатный онлайн митап от команды Luxoft при поддержке JUG Ru Group.

Говорить будем об инструментах, практиках, проблемах и их решениях. А если чуть конкретнее, то о:
✔️ Развертывании приложений и конфигураций в виде кода с помощью GitOps для Kubernetes с поддержкой Azure Arc;
✔️ Облачной платформе: vendor lock и можно ли его избежать;
✔️ Jenkins Jobs as Code, или как жить с одним пайплайном на всех.

Все доклады можно будет обсудить со спикерам в дискуссионных Zoom-комнатах, а также у вас будет возможность выиграть билетик на большую техническую конференцию DevOops 2021 🔥

Подробно почитать программу митапа и зарегистрироваться можно на https://bit.ly/3sZ3xSm
2021-Threat-Detection-Report.pdf
8 MB
Большой и достаточно подробный докУмент.

> This in-depth look at the most prevalent ATT&CK® techniques is designed to help you and your team focus on what matters most

2021 Threat Detection Report

https://redcanary.com/threat-detection-report/

Сюда же закину их GitHub - https://github.com/redcanaryco
Никогда такого не было и вот опять

Где найти персональные данные детей и их родителей?

https://habr.com/ru/post/576752/
Красота

A Raspberry-pi handheld platform with a physical keyboard, Display and Expansion header for custom baords (Like Ardinuo Shield).

It is fully open-source hardware with MIT.


https://gitlab.com/mutantC/mutantc-v4/

За ссылку спасибо @sysadmin_tools
Технологический Болт Генона
следующий спринт инициативы OSCD состоится 5-го Октября, через 3 недели. мы сосредоточимся на трех областях — Simulation, Detection & Response. будем разрабатывать тесты Atomic Red Team, TheHive Responders, и правила Sigma, улучшая их покрытие фреймворков…
Тем временем в OSCD продолжается классная движуха

> Open Security Collaborative Development (OSCD) — это открытая международная инициатива специалистов по компьютерной безопасности, созданная для решения общих проблем и распространения знаний.

OSCD Sprint # 2: Detection, Simulation & Response. Итоги
https://habr.com/en/post/576448/

Английская версия
OSCD Sprint # 2: Detection, Simulation & Response
https://medium.com/oscd/oscd-sprint-2-detection-simulation-response-1d1bbe11286d
🐧 Кстати, 18.09.2021 в Киеве будет проходить OSDNConf 2021. И да, RMS там тоже будет. Так что если в день проведения конференции окажетесь в Киеве - загляните обязательно. Узнать подробности о конфе и спикерах можно здесь: https://osdn.org.ua/

#linux #osdn
Единственный способ заставить работать это гов Ростелеком, это только если в паблик выносить проблемы.

Ростелеком и защита перс. данных
https://habr.com/en/post/576610/
> WSLg strives to make Linux GUI applications feel native and natural to use on Windows. From integration into the Start Menu for launch to appearing in the task bar, alt-tab experience to enabling cut/paste across Windows and Linux applications, WSLg enables a seamless desktop experience and workflow leveraging Windows and Linux applications.

Enabling the Windows Subsystem for Linux to include support for Wayland and X server related scenarios
https://github.com/microsoft/wslg

ЗЫ Когда-нибудь люди научатся делать скриншоты на которых не будет подчёркиваний текста.
Технологический Болт Генона
Тут Confluence похекали CVE-2021-26084 Confluence RCE https://github.com/httpvoid/writeups/blob/main/Confluence-RCE.md
Разработчики проекта MidnightBSD, развивающего десктоп-ориентированную операционную систему на основе FreeBSD с элементами, портированными из DragonFly BSD, OpenBSD и NetBSD, предупредили пользователей о выявлении следов взлома одного из серверов. Взлом был совершён через эксплуатацию обнаруженной в конце августа уязвимости CVE-2021-26084 в проприетарном движке для организации совместной работы Confluence (компания Atlassian предоставляла возможность бесплатного использования данного продукта для некоммерческих и открытых проектов).


Сервер проекта MidnightBSD подвергся взлому
https://www.opennet.ru/opennews/art.shtml?num=55789
Forwarded from SecurityLab.ru
Ростелеком запретил использование публичных DNS для выдачи абонентам в технологических сетях

Ростелеком направил своим подразделениям официальное письмо, запрещающие использование DNS Google, Cloudflare и сервиса doh.opendns .com .

Чтобы сохранить работоспособность сетей, ведомство рекомендовало компаниям до 9 сентября подключиться к DNS-сервисам российских операторов связи или Национальной системе доменных имен (НСДИ).

https://www.securitylab.ru/news/524349.php