The database, hosted by Amazon Web Services, was left exposed and without a password allowing anyone to look inside. At the time of writing, the database had over 49 million records — but was growing by the hour.
Millions of Instagram influencers had their private contact data scraped and exposed
https://techcrunch.com/2019/05/20/instagram-influencer-celebrity-accounts-scraped/
TechCrunch
Millions of Instagram influencers had their contact data scraped and exposed | TechCrunch
A massive database containing contact information of millions of Instagram influencers, celebrities and brand accounts has been found online. The
Технологический Болт Генона
Трансляция PHDays 9 https://www.phdays.com/ru/broadcast/
Сегодня день трансляций. Сейчас проходит KubeCon Europe 2019
Ссылка на трансляцию
https://events.linuxfoundation.org/events/kubecon-cloudnativecon-europe-2019/livestream-access/
Расписание тут
https://events.linuxfoundation.org/events/kubecon-cloudnativecon-europe-2019/schedule/
Ссылка на трансляцию
https://events.linuxfoundation.org/events/kubecon-cloudnativecon-europe-2019/livestream-access/
Расписание тут
https://events.linuxfoundation.org/events/kubecon-cloudnativecon-europe-2019/schedule/
Linux Foundation Events
Livestream Access - KubeCon + CloudNativeCon Europe 2019
Security for Elasticsearch is now free
https://www.elastic.co/blog/security-for-elasticsearch-is-now-free
https://www.elastic.co/blog/security-for-elasticsearch-is-now-free
Elastic Blog
Security for Elasticsearch is now free
We are thrilled to announce that the core security features of the Elastic Stack -- like TLS encryption, RBAC, and both file and native authentication -- are now free....
Технологический Болт Генона
Тут в RDP дыру такую нашли, что аж для XP выпустили апдейты https://support.microsoft.com/en-us/help/4500705/customer-guidance-for-cve-2019-0708 Для версий поновей (с 8 и 10 всё нормально) https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE…
Scanner PoC for CVE-2019-0708 RDP RCE vuln
https://github.com/zerosum0x0/CVE-2019-0708
https://github.com/zerosum0x0/CVE-2019-0708
Forwarded from Karim Iskakov - канал (karfly_bot)
This media is not supported in your browser
VIEW IN TELEGRAM
"One more paper from our lab. Authors animate talking heads with facial landmarks using only few shots of target person (or even 1 shot). Revive Dostоevsky!"
🔎 youtu.be/p1b5aiTrGzY
🔎 arxiv.org/abs/1905.08233
📉 @loss_function_porn
🔎 youtu.be/p1b5aiTrGzY
🔎 arxiv.org/abs/1905.08233
📉 @loss_function_porn
Внутренние документы портала «ГосУслуги» оказались в открытом доступе
https://telegra.ph/Vnutrennie-dokumenty-portala-GosUslugi-okazalis-v-otkrytom-dostupe-05-23
https://telegra.ph/Vnutrennie-dokumenty-portala-GosUslugi-okazalis-v-otkrytom-dostupe-05-23
Telegraph
⚡️ Внутренние документы портала «ГосУслуги» оказались в открытом доступе
Как известно, российские власти активно продвигают портал «ГосУслуги», на разработку которого было потрачено более 495 миллионов (полмиллиарда!) рублей. Ресурс позиционируется как централизованный сервис взаимодействия с различными государственными службами…
Российские сим-карты запустят на чипах Samsung Отечественное шифрование нужно ФСБ для борьбы с иностранными разведками
Сим-карты с отечественным шифрованием, переход на которое может начаться уже в декабре, будут работать на импортных чипах. Разработчик уже тестирует чипы от Samsung, хотя сначала планировалось использовать отечественный аналог
https://www.rbc.ru/technology_and_media/23/05/2019/5ce53a039a79471bde8de739
Сим-карты с отечественным шифрованием, переход на которое может начаться уже в декабре, будут работать на импортных чипах. Разработчик уже тестирует чипы от Samsung, хотя сначала планировалось использовать отечественный аналог
https://www.rbc.ru/technology_and_media/23/05/2019/5ce53a039a79471bde8de739
РБК
Российские сим-карты запустят на чипах Samsung
Сим-карты с отечественным шифрованием, переход на которое может начаться уже в декабре, будут работать на импортных чипах. Разработчик уже тестирует чипы от Samsung, хотя сначала планировалось использ
Snapchat Employees Abused Data Access to Spy on Users
https://www.vice.com/en_us/article/xwnva7/snapchat-employees-abused-data-access-spy-on-users-snaplion
https://www.vice.com/en_us/article/xwnva7/snapchat-employees-abused-data-access-spy-on-users-snaplion
VICE
Snapchat Employees Abused Data Access to Spy on Users
Multiple sources and emails also describe SnapLion, an internal tool used by various departments to access Snapchat user data.
Причиной проблемы является слишком агрессивная пометка освобождаемых блоков через FSTRIM (за раз помечалось слишком много секторов, без учёта лимита max_io_len_target_boundary). Из дистрибутивов предлагающих ядро 5.1 ошибка уже устранена в Fedora, но пока остаётся неисправленной в ArchLinux (исправление доступно, но пока находится в ветке "testing"). В качестве обходного пути блокирования проблемы называется отключение сервиса fstrim.service/timer, временное переименование исполняемого файла fstrim, исключение флага "discard" из числа опций монтирования в fstab и отключение режима "allow-discards" в LUKS через dmsetup.
Проблема с потерей данных на SSD при использовании ядра Linux 5.1, LVM и dm-crypt
www.opennet.ru/opennews/art.shtml?num=50747
www.opennet.ru
Проблема с потерей данных на SSD при использовании ядра Linux 5.1, LVM и dm-crypt
В корректирующем выпуске ядра Linux 5.1.5 исправлена проблема в подсистеме DM (Device Mapper), которая может привести к повреждению данных на SSD-накопителях. Проблема стала проявляться после изменения, добавленного в ядро в январе этого года, затрагивает…
Kubernetes захватит мир. Когда и как
https://habr.com/ru/company/oleg-bunin/blog/453306/
https://habr.com/ru/company/oleg-bunin/blog/453306/
10:00 — The state of CSS / Сергей Попов (Лига А., HTML Academy)
11:00 — Продвижение опенсорс-проектов / Андрей Ситник (Злые марсиане)
12:00 — Blameless environment: никто не должен писать качественный код / Никита Соболев (wemake.services)
13:00 — Распил монолита в Леруа Мерлен / Павел Юркин (Леруа Мерлен)
14:00 — Yandex Database: распределенные запросы в облаках / Сергей Пучин (Яндекс)
15:00 werf — наш инструмент для CI/CD в Kubernetes / Дмитрий Столяров, Тимофей Кириллов, Алексей Игрычев (Флант)
16:00 — 50 millions deployments a year — The Story of DevOps Culture at Amazon / Tomasz Stachlewski (Amazon Web Services)
17:00 — New Adventures in Front-End, 2019 Edition / Виталий Фридман (Smashing Magazine)
18:00 — Почему не надо становиться руководителем / Андрей Смирнов (IPONWEB)
РИТ++ 2019 | Прямая трансляция первого дня из Конгресс-холла
https://www.youtube.com/watch?v=V95bBGB-89Y
11:00 — Продвижение опенсорс-проектов / Андрей Ситник (Злые марсиане)
12:00 — Blameless environment: никто не должен писать качественный код / Никита Соболев (wemake.services)
13:00 — Распил монолита в Леруа Мерлен / Павел Юркин (Леруа Мерлен)
14:00 — Yandex Database: распределенные запросы в облаках / Сергей Пучин (Яндекс)
15:00 werf — наш инструмент для CI/CD в Kubernetes / Дмитрий Столяров, Тимофей Кириллов, Алексей Игрычев (Флант)
16:00 — 50 millions deployments a year — The Story of DevOps Culture at Amazon / Tomasz Stachlewski (Amazon Web Services)
17:00 — New Adventures in Front-End, 2019 Edition / Виталий Фридман (Smashing Magazine)
18:00 — Почему не надо становиться руководителем / Андрей Смирнов (IPONWEB)
РИТ++ 2019 | Прямая трансляция первого дня из Конгресс-холла
https://www.youtube.com/watch?v=V95bBGB-89Y
YouTube
27 мая, "Конгресс-Холл" (Главный зал), РИТ++ 2019
Самые лучшие доклады всех семи конференций фестиваля в открытом доступе:
10:00 — The state of CSS / Сергей Попов (Лига А., HTML Academy)
11:00 — Продвижение опенсорс-проектов / Андрей Ситник (Злые марсиане)
12:00 — Blameless environment: никто не должен…
10:00 — The state of CSS / Сергей Попов (Лига А., HTML Academy)
11:00 — Продвижение опенсорс-проектов / Андрей Ситник (Злые марсиане)
12:00 — Blameless environment: никто не должен…
Технологический Болт Генона
10:00 — The state of CSS / Сергей Попов (Лига А., HTML Academy) 11:00 — Продвижение опенсорс-проектов / Андрей Ситник (Злые марсиане) 12:00 — Blameless environment: никто не должен писать качественный код / Никита Соболев (wemake.services) 13:00 — Распил монолита…
werf_-_наш_инструмент_для_CICD.pdf
25.3 MB
werf — наш инструмент для CI/CD в Kubernetes / Дмитрий Столяров, Тимофей Кириллов, Алексей Игрычев (Флант)
ЗЫ Почти 400 слайдов.
ЗЫ Почти 400 слайдов.
Технологический Болт Генона
10:00 — The state of CSS / Сергей Попов (Лига А., HTML Academy) 11:00 — Продвижение опенсорс-проектов / Андрей Ситник (Злые марсиане) 12:00 — Blameless environment: никто не должен писать качественный код / Никита Соболев (wemake.services) 13:00 — Распил монолита…
Второй день
11:00 — Как доставить быстро и без боли. Автоматизируем релизы / Александр Коротков (ЦИАН)
12:00 — Аварии помогают учиться / Алексей Кирпичников (Контур)
13:00 — Метрики — индикаторы здоровья проекта / Руслан Остропольский (docdoc)
14:00 — Переход от Rest API к GraphQL на примере реальных проектов / Антон Морев (Wormsoft)
15:00 — Как посмотреть на свой продукт глазами инвестора? / Аркадий Морейнис (Антистартап)
16:00 — Быстрые приложения в 2019 / Иван Акулов (PerfPerfPerf)
17:00 — Эмоциональное выгорание. История успеха / Анна Селезнёва (Spiral Scout)
https://www.youtube.com/watch?v=a5kq-Yk28po
11:00 — Как доставить быстро и без боли. Автоматизируем релизы / Александр Коротков (ЦИАН)
12:00 — Аварии помогают учиться / Алексей Кирпичников (Контур)
13:00 — Метрики — индикаторы здоровья проекта / Руслан Остропольский (docdoc)
14:00 — Переход от Rest API к GraphQL на примере реальных проектов / Антон Морев (Wormsoft)
15:00 — Как посмотреть на свой продукт глазами инвестора? / Аркадий Морейнис (Антистартап)
16:00 — Быстрые приложения в 2019 / Иван Акулов (PerfPerfPerf)
17:00 — Эмоциональное выгорание. История успеха / Анна Селезнёва (Spiral Scout)
https://www.youtube.com/watch?v=a5kq-Yk28po
YouTube
28 мая, "Конгресс-Холл" (Главный зал), РИТ++ 2019
Самые лучшие доклады всех семи конференций фестиваля в открытом доступе, день второй:
11:00 — Как доставить быстро и без боли. Автоматизируем релизы / Александр Коротков (ЦИАН)
12:00 — Аварии помогают учиться / Алексей Кирпичников (Контур)
13:00 — Метрики…
11:00 — Как доставить быстро и без боли. Автоматизируем релизы / Александр Коротков (ЦИАН)
12:00 — Аварии помогают учиться / Алексей Кирпичников (Контур)
13:00 — Метрики…