Технологический Болт Генона
8.28K subscribers
3.06K photos
374 videos
214 files
3.94K links
До Декарта никогда не существовало рационализма.

Музыкальный Болт Генона: @mus_b0lt_Genona
Мемный Болт Генона: @mem_b0lt_Genona
Кадровый Болт Генона @kadr_b0lt_Genona

Обратная связь: @rusdacent
Download Telegram
New – Open Distro for Elasticsearch
https://aws.amazon.com/ru/blogs/aws/new-open-distro-for-elasticsearch/

"Соль" трагедии описана на Хабре
Amazon выпустила Open Distro for Elasticsearch
https://habr.com/ru/post/443528/
Как браузер помогает товарищу майору
Весь букет программ для просмотра Интернет-страниц я не проверял, но думаю, все, что основано на Chromium делает это, остальные скорее нет. 

https://habr.com/ru/post/443694/
Проблемы с энтропией при генерации серийных номеров при помощи инструментария для удостоверяющих центров EJBCA привели к формированию более миллиона TLS-сертификатов, подлежащих отзыву. Наибольшее количество проблемных сертификатов было выписано компаниями Apple, GoDaddy, Google, Actalis и SSL.com.

Проблема связана с использованием при формирования серийных номеров случайного числа, включающего 63 бита энтропии, вместо 64 бит. Соответственно сложность подбора каждого числа снизилась с 264 до 263 комбинаций (разница около 9 квинтиллионов).

http://www.opennet.ru/opennews/art.shtml?num=50310
Утечка данных Gearbest
Наши хакеры смогли получить доступ к разным частям базы данных Gearbest, включая:

Базу заказов
Здесь хранится информация о приобретенных товарах, адресах доставки, почтовых индексах, именах покупателей, адресах их электронной почты и номерах телефонов;

Базу платежей и счетов
Здесь хранится информация о номерах заказов, типах оплаты, платежных данных, адресах электронной почты, именах пользователей и их IP-адресах

Базу пользователей
Здесь хранится информация об имени, адресе, дате рождения, номере телефона, адресе электронной почты, IP-адресе, паспортных данных и пароле от учетной записи пользователя.

Отчет об уязвимости баз данных компании Gearbest: под ударом данные сотен тысяч пользователей
https://ru.vpnmentor.com/blog/gearbest-hack/
How Janus Battled libFuzzer and Won (Alessandro Toppi)

https://webrtchacks.com/fuzzing-janus/
К такому меня жизнь не готовила.

Простой клиент для доступа к данным в ClickHouse из Excel
https://github.com/er77/yandex_clickhouse_excel_addin
Развёрнутый ответ на комментарий, а также немного о жизни провайдеров в РФ
https://habr.com/ru/post/444274/
Новые инструменты для обнаружения HTTPS-перехвата
https://habr.com/ru/company/globalsign/blog/444496/
Технологический Болт Генона
Audio
Будьте бдительны во время "звонков из банка". Пример "развода".
Forwarded from addmeto
Мои друзья в Европе сегодня оденутся в черное: европарламент принял обе статьи новых законов, которые рушат всю идеалогию нынешнего интернета. Теперь и налог на ссылки, и фильтрация всех загружаемых файлов - реальность.

Напомню, Article 11 позволяет сайтам НА которые вы сылаетесь требовать от вас денег, а Article 13 (17) заставляет сайты с UGC самостоятельно отслеживать файлы, потенциально копирайченые кем-либо. Теперь у государств евросоюза есть 2 года на то, чтобы внедрить эти законы в локальные законодательства http://www.theverge.com/2019/3/26/18280726/europe-copyright-directive
Уязвимости в Cisco RV32x были "устранены" через блокировку запросов от утилиты curl
www.opennet.ru/opennews/art.shtml?num=50404