New – Open Distro for Elasticsearch
https://aws.amazon.com/ru/blogs/aws/new-open-distro-for-elasticsearch/
"Соль" трагедии описана на Хабре
Amazon выпустила Open Distro for Elasticsearch
https://habr.com/ru/post/443528/
https://aws.amazon.com/ru/blogs/aws/new-open-distro-for-elasticsearch/
"Соль" трагедии описана на Хабре
Amazon выпустила Open Distro for Elasticsearch
https://habr.com/ru/post/443528/
Как браузер помогает товарищу майору
https://habr.com/ru/post/443694/
Весь букет программ для просмотра Интернет-страниц я не проверял, но думаю, все, что основано на Chromium делает это, остальные скорее нет.
https://habr.com/ru/post/443694/
Проблемы с энтропией при генерации серийных номеров при помощи инструментария для удостоверяющих центров EJBCA привели к формированию более миллиона TLS-сертификатов, подлежащих отзыву. Наибольшее количество проблемных сертификатов было выписано компаниями Apple, GoDaddy, Google, Actalis и SSL.com.
Проблема связана с использованием при формирования серийных номеров случайного числа, включающего 63 бита энтропии, вместо 64 бит. Соответственно сложность подбора каждого числа снизилась с 264 до 263 комбинаций (разница около 9 квинтиллионов).
http://www.opennet.ru/opennews/art.shtml?num=50310
www.opennet.ru
Около миллиона TLS-сертификатов подлежат отзыву из-за проблем с энтропией
Проблемы с энтропией при генерации серийных номеров при помощи инструментария для удостоверяющих центров EJBCA привели к формированию более миллиона TLS-сертификатов, подлежащих отзыву. Наибольшее количество проблемных сертификатов было выписано компаниями…
Утечка данных Gearbest
Наши хакеры смогли получить доступ к разным частям базы данных Gearbest, включая:
Базу заказов
Здесь хранится информация о приобретенных товарах, адресах доставки, почтовых индексах, именах покупателей, адресах их электронной почты и номерах телефонов;
Базу платежей и счетов
Здесь хранится информация о номерах заказов, типах оплаты, платежных данных, адресах электронной почты, именах пользователей и их IP-адресах
Базу пользователей
Здесь хранится информация об имени, адресе, дате рождения, номере телефона, адресе электронной почты, IP-адресе, паспортных данных и пароле от учетной записи пользователя.
Отчет об уязвимости баз данных компании Gearbest: под ударом данные сотен тысяч пользователей
https://ru.vpnmentor.com/blog/gearbest-hack/
vpnMentor
Отчет об уязвимости баз данных компании Gearbest: под ударом данные сотен тысяч пользователей
Под руководством Ноама Ротема (Noam Rotem), известного этичного хакера и ...
К такому меня жизнь не готовила.
Простой клиент для доступа к данным в ClickHouse из Excel
https://github.com/er77/yandex_clickhouse_excel_addin
Простой клиент для доступа к данным в ClickHouse из Excel
https://github.com/er77/yandex_clickhouse_excel_addin
Multi-Factor Auth Bypassed in Office 365 and G Suite IMAP Attacks
https://www.bleepingcomputer.com/news/security/multi-factor-auth-bypassed-in-office-365-and-g-suite-imap-attacks/
https://www.bleepingcomputer.com/news/security/multi-factor-auth-bypassed-in-office-365-and-g-suite-imap-attacks/
Развёрнутый ответ на комментарий, а также немного о жизни провайдеров в РФ
https://habr.com/ru/post/444274/
https://habr.com/ru/post/444274/
Новые инструменты для обнаружения HTTPS-перехвата
https://habr.com/ru/company/globalsign/blog/444496/
https://habr.com/ru/company/globalsign/blog/444496/
Технологический Болт Генона
Automated_Security_Analysis_of_AWS_Clouds_v1.1__2_.pdf
Automated Security Analysis AWS Clouds
Технологический Болт Генона
Audio
Будьте бдительны во время "звонков из банка". Пример "развода".
Performance Tuning on Linux
https://cromwell-intl.com/open-source/performance-tuning/
https://cromwell-intl.com/open-source/performance-tuning/
Forwarded from addmeto
Мои друзья в Европе сегодня оденутся в черное: европарламент принял обе статьи новых законов, которые рушат всю идеалогию нынешнего интернета. Теперь и налог на ссылки, и фильтрация всех загружаемых файлов - реальность.
Напомню, Article 11 позволяет сайтам НА которые вы сылаетесь требовать от вас денег, а Article 13 (17) заставляет сайты с UGC самостоятельно отслеживать файлы, потенциально копирайченые кем-либо. Теперь у государств евросоюза есть 2 года на то, чтобы внедрить эти законы в локальные законодательства http://www.theverge.com/2019/3/26/18280726/europe-copyright-directive
Напомню, Article 11 позволяет сайтам НА которые вы сылаетесь требовать от вас денег, а Article 13 (17) заставляет сайты с UGC самостоятельно отслеживать файлы, потенциально копирайченые кем-либо. Теперь у государств евросоюза есть 2 года на то, чтобы внедрить эти законы в локальные законодательства http://www.theverge.com/2019/3/26/18280726/europe-copyright-directive
The Verge
Europe’s controversial overhaul of online copyright receives final approval
The much-criticized ‘upload filter’ and ‘link tax’ will soon become law in EU nations
Уязвимости в Cisco RV32x были "устранены" через блокировку запросов от утилиты curl
www.opennet.ru/opennews/art.shtml?num=50404
www.opennet.ru/opennews/art.shtml?num=50404