Уязвимости в Cisco RV32x были "устранены" через блокировку запросов от утилиты curl
www.opennet.ru/opennews/art.shtml?num=50404
www.opennet.ru/opennews/art.shtml?num=50404
Технологический Болт Генона
Maybe You Don't Need Kubernetes https://matthias-endler.de/2019/maybe-you-dont-need-kubernetes/
Хабр
Возможно, вам не нужен Kubernetes
Девушка на скутере. Иллюстрация freepik , логотип Nomad от HashiCorp Kubernetes — это 300-килограммовая горилла для оркестровки контейнеров. Она работает в некоторых самых крупных контейнерных...
Просто прекрасный проект - https://www.vulncode-db.com. База уязвимостей с подсветкой кода проблемных мест.
Ссылка на пример со скрина https://www.vulncode-db.com/CVE-2018-9336
Ссылка на пример со скрина https://www.vulncode-db.com/CVE-2018-9336
kubectl cp тоже может быть опасен.[ANNOUNCE] Security release of Kubernetes kubectl - potential directory traversal - Releases 1.11.9, 1.12.7, 1.13.5, and 1.14.0 - CVE-2019-1002101
https://discuss.kubernetes.io/t/announce-security-release-of-kubernetes-kubectl-potential-directory-traversal-releases-1-11-9-1-12-7-1-13-5-and-1-14-0-cve-2019-1002101/5712
Discuss Kubernetes
[ANNOUNCE] Security release of Kubernetes kubectl - potential directory traversal - Releases 1.11.9, 1.12.7, 1.13.5, and 1.14.0…
A security issue was discovered with the Kubernetes kubectl cp command that could enable a directory traversal replacing or deleting files on a user’s workstation. The issue is High severity and upgrading kubectl to Kubernetes 1.11.9, 1.12.7, 1.13.5, and…
Тут Chef опенсорснулся. Весь.
Introducing the New Chef: 100% Open, Always
https://blog.chef.io/2019/04/02/chef-software-announces-the-enterprise-automation-stack/
Introducing the New Chef: 100% Open, Always
https://blog.chef.io/2019/04/02/chef-software-announces-the-enterprise-automation-stack/
Chef Blog
Introducing the New Chef: 100% Open, Always - Chef Blog
Chef has always believed in the power of open source software development. This philosophy is core to the way that we think about software innovation. Starting today, we will expand the scope of our open source licensing to include 100% of our software under…
GitLab Production Architecture
https://about.gitlab.com/handbook/engineering/infrastructure/production-architecture/
https://about.gitlab.com/handbook/engineering/infrastructure/production-architecture/
Технологический Болт Генона
GIF
Chrome v8 1Day Exploit by István Kurucsai
https://github.com/exodusintel/Chromium-941743
https://github.com/exodusintel/Chromium-941743
GitHub
GitHub - exodusintel/Chromium-941743: Chrome v8 1Day Exploit by István Kurucsai
Chrome v8 1Day Exploit by István Kurucsai. Contribute to exodusintel/Chromium-941743 development by creating an account on GitHub.
Технологический Болт Генона
Attacking the Manufacturing Execution System.pdf
Attacking the Manufacturing Execution System. Leveraging a Programmable Logic Controller on the Shop Floor.
Технологический Болт Генона
Docker - безопасность образов.pdf
Выжимка из статьи
Docker: 10 рекомендаций по безопасности
https://telegra.ph/Docker-10-rekomendacij-po-bezopasnosti-04-01
Оригинал
10 Docker Image Security Best Practices
https://snyk.io/blog/10-docker-image-security-best-practices/
Docker: 10 рекомендаций по безопасности
https://telegra.ph/Docker-10-rekomendacij-po-bezopasnosti-04-01
Оригинал
10 Docker Image Security Best Practices
https://snyk.io/blog/10-docker-image-security-best-practices/
Telegraph
Docker: 10 рекомендаций по безопасности
t.me/webware Всем привет! Сегодня мы представим перевод статьи компании Snyk Ltd. авторами которой являются 2 специалиста: @liran_tal - Node.js Security WG & Developer Advocate из компании Snyk @omerlh - DevSecOps Engineer из компании Soluto Скачать памятку…
Технологический Болт Генона
TCP_vs_UDP_Александр Тоболь.pdf
TCP против UDP, или будущее сетевых протоколов.
Александр Тоболь,Руководитель разработки платформ Видео и Лента.
Социальная сеть «Одноклассники».
Александр Тоболь,Руководитель разработки платформ Видео и Лента.
Социальная сеть «Одноклассники».