Технологический Болт Генона
8.26K subscribers
3.05K photos
371 videos
214 files
3.91K links
До Декарта никогда не существовало рационализма.

Музыкальный Болт Генона: @mus_b0lt_Genona
Мемный Болт Генона: @mem_b0lt_Genona
Кадровый Болт Генона @kadr_b0lt_Genona

Обратная связь: @rusdacent
Download Telegram
Технологический Болт Генона
Using PodMan with docker-compose files https://medium.com/faun/using-podman-with-docker-compose-files-b606f964b65
Пользуясь случаем. Вот тут соорудили чатик https://xn--r1a.website/ru_podman. Назвать его активным нельзя, но активность она без камунити не бывает, так что давайте коммуницировать и вот это вот всё. А если вам уже что есть рассказать про podman, то будет совсем хорошо.

Скриншот опроса для статьи https://habr.com/ru/company/flant/blog/426141/ от 30 октября 2018
Media is too big
VIEW IN TELEGRAM
QA проверяет продукт перед релизом.
Ещё не успела отшуметь уязвимость BlueKeep (CVE-2019-0708) для старых версий ОС Windows, нацеленная на реализацию протокола RDP, как снова пора ставить патчи. Теперь в зону поражения попали всё новые версии Windows. Если оценивать потенциальную угрозу от эксплуатации уязвимостей путем прямой атаки из интернета по методу WannaCry, то она актуальна для нескольких сотен тысяч хостов в мире и нескольких десятков тысяч хостов в России.


BlueKeep-2 — теперь и для всех новых версий Windows
https://habr.com/ru/company/solarsecurity/blog/463591/
Netflix has discovered several resource exhaustion vectors affecting a variety of third-party HTTP/2 implementations. These attack vectors can be used to launch DoS attacks against servers that support HTTP/2 communication.

Netflix worked with Google and CERT/CC to coordinate disclosure to the Internet community.

Today, a number of vendors have announced patches to correct this suboptimal behavior. While we haven’t detected these vulnerabilities in our open source packages, we are issuing this security advisory to document our findings and to further assist the Internet security community in remediating these issues.


Полностью с подробностями тут
https://github.com/Netflix/security-bulletins/blob/master/advisories/third-party/2019-002.md
woot19-paper_tiwari.pdf
596.6 KB
Firefox и Chrome позволяют использовать заголовок Alt-Svc для сканирования портов внутренней сети
https://habr.com/ru/post/463741/