Mozilla опубликовала отчет по собранным (и собираемым) телеметрическим данным, статистика конечно интересная, но только ли эти данные собираются, помимо географических, гендерных и т.п.?
https://data.firefox.com
https://data.firefox.com
Firefox
Firefox Public Data Report
Похоже на крупнейший взлом, крупнейшего Канадского авиаперевозчика, потенциально скомпрометировано почти 2 млн учётных записей пользователей, включая пароли, паспортные данные и т.п.:
https://www.aircanada.com/us/en/aco/home/book/travel-news-and-updates/2018/notice-air-canada-mobile-app-users.html
https://www.aircanada.com/us/en/aco/home/book/travel-news-and-updates/2018/notice-air-canada-mobile-app-users.html
Aircanada
Air Canada Travel News and Updates
Get the latest update on travel information, news update, service changes, travel regulation and much more.
Многие используют Grafana, отличный аналитический и мониторинг Open Source инструмент, в котором буквально сегодня обнаружена уязвимость, которая позволяет обойти механизмы OAuth / LDAP аутентификации:
https://community.grafana.com/t/grafana-5-2-3-and-4-6-4-security-update/10050
Кто ещё не знает что это за инструмент, срочно иди по ссылке ниже, наверняка это покажется тебе полезным:
https://grafana.com
https://community.grafana.com/t/grafana-5-2-3-and-4-6-4-security-update/10050
Кто ещё не знает что это за инструмент, срочно иди по ссылке ниже, наверняка это покажется тебе полезным:
https://grafana.com
Grafana Labs Community Forums
Grafana 5.2.3 and 4.6.4 Security Update
LDAP & OAuth login vulnerability (CVE-2018-558213) On the 20th of August at 1800 CEST we were contacted about a potential security issue with the “remember me” cookie Grafana sets upon login. The issue targeted users without a local Grafana password (LDAP…
Mint потихоньку начинает использовать Debian, дистрибутив называется Linux Mint Debian Edition или LMDE, остаётся надеяться, что Ubuntu окончательного уйдет из этого проекта :)
В общем опубликован третий релиз LMDE, об этом написано на офф сайте, что примечательно системные требования довольно "вкусные" - 1Гб ОЗУ, 15Гб ЖД, есть 32х битые образы:
https://blog.linuxmint.com/?p=3633
В общем опубликован третий релиз LMDE, об этом написано на офф сайте, что примечательно системные требования довольно "вкусные" - 1Гб ОЗУ, 15Гб ЖД, есть 32х битые образы:
https://blog.linuxmint.com/?p=3633
Бесплатное живое онлайн-занятие Devops by Fevlake: Docker
6 Сентября (четверг) в 19:00 по МСК*
Сис.админ? Программист? Айтишник?
Урок по освоению Devops-практик. Просто о сложном.
🗓Время проведения:
6 Сентября в 19:00 по мск приглашаем сисадминов, программистов и айтишников на бесплатный живой онлайн-урок по Docker, который пройдет в рамках курса Devops by Fevlake.
Наш урок подойдет всем, кто хочет освоить Devops и начать работать в этом направлении.
📋Программа урока:
🔹 Зачем нужен Docker?;
- Обзор самых актуальных проблем;
- Как Docker их решает;
🔹 Обзор внутреннего устройства Docker;
- Контейнерная виртуализация
- AUFS
- Docker registry
🔹 Собираем и запускаем свой первый Docker контейнер;
🔹 Обзор систем оркестрации для Docker;
🔹 Ответы на вопросы.
👨💻Лектор:
Василий Озеров - основатель агентства Fevlake (fevlake.com) и действующий Devops-инженер (опыт в Devops более 5 лет) : «В этом году мы начали готовить крутых Devops-инженеров из системных администраторов, программистов и It-шников. Приходите на мой открытый живой онлайн-урок по Docker, ответим на все ваши вопросы»
Количество мест строго ограничено.
Регистрация по ссылке: goo.gl/iW4i6t
6 Сентября (четверг) в 19:00 по МСК*
Сис.админ? Программист? Айтишник?
Урок по освоению Devops-практик. Просто о сложном.
🗓Время проведения:
6 Сентября в 19:00 по мск приглашаем сисадминов, программистов и айтишников на бесплатный живой онлайн-урок по Docker, который пройдет в рамках курса Devops by Fevlake.
Наш урок подойдет всем, кто хочет освоить Devops и начать работать в этом направлении.
📋Программа урока:
🔹 Зачем нужен Docker?;
- Обзор самых актуальных проблем;
- Как Docker их решает;
🔹 Обзор внутреннего устройства Docker;
- Контейнерная виртуализация
- AUFS
- Docker registry
🔹 Собираем и запускаем свой первый Docker контейнер;
🔹 Обзор систем оркестрации для Docker;
🔹 Ответы на вопросы.
👨💻Лектор:
Василий Озеров - основатель агентства Fevlake (fevlake.com) и действующий Devops-инженер (опыт в Devops более 5 лет) : «В этом году мы начали готовить крутых Devops-инженеров из системных администраторов, программистов и It-шников. Приходите на мой открытый живой онлайн-урок по Docker, ответим на все ваши вопросы»
Количество мест строго ограничено.
Регистрация по ссылке: goo.gl/iW4i6t
В гипервизоре KVM обнаружена уязвимость которая позволяет непривилегированному пользователю гостевой системы повысить свои привилегии:
https://seclists.org/oss-sec/2018/q3/208
https://seclists.org/oss-sec/2018/q3/208
seclists.org
oss-sec: CVE-2018-10853 kernel: kvm: guest userspace to guest kernel write
В какой-то момент грануляция разрешений бывает крайне востребована, если не необходима. С другой стороны, в ситуациях, когда надо каждый раз вводить пароль привилегированного пользоваться при VPN подключении того-же Pritunl клиента, иногда в буквальном смысле начинает потряхивать, в таких случаях в Linux может помочь Polkit, это именно тот инструмент, когда нужно кому-то персонально или группе лиц, предоставить набор некоторых привилегий:
https://sys-adm.in/os/nix/789-kak-razreshat-zapuskat-prilozheniya-cherez-polkit-neprivilegirovannym-polzovatelyam.html
https://sys-adm.in/os/nix/789-kak-razreshat-zapuskat-prilozheniya-cherez-polkit-neprivilegirovannym-polzovatelyam.html
lab.sys-adm.in
Sys-Admin Laboratory
Open Sys-Admin BLD DNS - Focus on information for free with adblocking and implicit cybersecurity threat prevention.
Яндекс запустил свое облако, с их слов стоимость виртуальной машины начинается от 220 рублей в месяц, а при первой регистрации на счёт падает 4к рублей... Надо бы попробовать между делом...
UP
Хотя нет, зачем-то Yandex требует номер телефона при регистрации и нет калькулятора расчета стоимости
P.S. У mail ru кстати говоря есть аналогичный сервис, но их цены меня как-то не порадовали.. зато есть калькулятор стоимости ☝
https://cloud.yandex.ru
UP
Хотя нет, зачем-то Yandex требует номер телефона при регистрации и нет калькулятора расчета стоимости
P.S. У mail ru кстати говоря есть аналогичный сервис, но их цены меня как-то не порадовали.. зато есть калькулятор стоимости ☝
https://cloud.yandex.ru
yandex.cloud
Yandex Cloud — надёжное облако для вашего бизнеса
В Yandex Cloud каждый может создавать и совершенствовать свои цифровые сервисы, используя инфраструктуру и уникальные технологии. Три зоны доступности, минимум зависимостей и соответствие стандартам ISO, PCI DSS, GDPR и 152-ФЗ РФ.
Атака из барака:
https://xakep.ru/2018/09/04/shifrovalshhik-imeni-baraka-obamy-narushaet-rabotosposobnost-windows/
https://xakep.ru/2018/09/04/shifrovalshhik-imeni-baraka-obamy-narushaet-rabotosposobnost-windows/
XAKEP
Шифровальщик имени Барака Обамы нарушает работоспособность Windows
Специалисты обнаружили весьма странного шифровальщика, с не менее странным названием: Barack Obama's Everlasting Blue Blackmail Virus («Вымогательский вирус вечной грусти Барака Обамы»). Выяснилось, что малварь шифрует все файлы EXE без исключений.
Новый интерфейс и новый Chrome уже здесь, обновляться сейчас или не обновляться? Вот в чём вопрос.
https://chromereleases.googleblog.com/2018/09/stable-channel-update-for-desktop.html?m=1
https://chromereleases.googleblog.com/2018/09/stable-channel-update-for-desktop.html?m=1
Chrome Releases
Stable Channel Update for Desktop
The Chrome team is delighted to announce the promotion of Chrome 69 to the stable channel for Windows, Mac and Linux. This will roll out ove...
Сколько раз говорил, блокируйте доступ к скрытым файлам на серверах:
https://sys-adm.in/os/nix/682-nginx-zashchita-blokirovka-dostupa-k-htaccess-skrytym-fajlam.html
А то тут вон их сколько нашли:
https://www.opennet.ru/opennews/art.shtml?num=49225
https://sys-adm.in/os/nix/682-nginx-zashchita-blokirovka-dostupa-k-htaccess-skrytym-fajlam.html
А то тут вон их сколько нашли:
https://www.opennet.ru/opennews/art.shtml?num=49225
lab.sys-adm.in
Sys-Admin Laboratory
Open Sys-Admin BLD DNS - Focus on information for free with adblocking and implicit cybersecurity threat prevention.
Трудно сказать хорошо это или плохо, но новый Chrome будет стараться блокировать использование одинковых паролей для различных интернет ресурсов...
Почему хорошо - естественно безопасность, почему плохо - потому, что в теории для всяких булщит ресурсов можно использовать или простой или одинаковый пароль
https://www.zdnet.com/article/chrome-69-released-with-new-ui-and-random-password-generator/
Почему хорошо - естественно безопасность, почему плохо - потому, что в теории для всяких булщит ресурсов можно использовать или простой или одинаковый пароль
https://www.zdnet.com/article/chrome-69-released-with-new-ui-and-random-password-generator/
ZDNET
Chrome 69 released with new UI and random password generator
Google revamps Chrome main user interface with new white rounded tabs, replacing classic gray angled tabs after a decade.
Насколько знаю много кто использует Gnome 3 - вышел новый релиз содержащий множество новшеств, для тех, кто хочет уже попробовать новый Gnome, можно скачать live сборки на базе openSUSE, Ubuntu:
https://www.opennet.ru/opennews/art.shtml?num=49210
А в следующем релизе Fedora 29 Workstation (ожидается в конце октября сего года), новый Gnome будет использоваться по умолчанию:
https://fedoramagazine.org/gnome-3-30-released-coming-fedora-29/
https://www.opennet.ru/opennews/art.shtml?num=49210
А в следующем релизе Fedora 29 Workstation (ожидается в конце октября сего года), новый Gnome будет использоваться по умолчанию:
https://fedoramagazine.org/gnome-3-30-released-coming-fedora-29/
opennet.ru
Выпуск пользовательского окружения GNOME 3.30
После шести месяцев разработки официально представлен выпуск десктоп-окружения GNOME 3.30. По сравнению с прошлым выпуском было внесено почти 25 тысяч изменений, в реализации которых принял участие 801 разработчик. Для быстрой оценки возможностей GNOME 3.30…
Очень интересный вопрос - твое любимое окружение рабочего стола ?
anonymous poll
Стандартный Рабочий стол Windows – 396
👍👍👍👍👍👍👍 46%
Gnome – 100
👍👍 12%
XFCE / LXDE – 92
👍👍 11%
KDE – 86
👍👍 10%
Другое – 78
👍 9%
Cinnamon – 52
👍 6%
Mate – 35
👍 4%
Шта? Я вообще толко в browsh сижу! – 16
▫️ 2%
👥 855 people voted so far.
anonymous poll
Стандартный Рабочий стол Windows – 396
👍👍👍👍👍👍👍 46%
Gnome – 100
👍👍 12%
XFCE / LXDE – 92
👍👍 11%
KDE – 86
👍👍 10%
Другое – 78
👍 9%
Cinnamon – 52
👍 6%
Mate – 35
👍 4%
Шта? Я вообще толко в browsh сижу! – 16
▫️ 2%
👥 855 people voted so far.
Точная дата станет известна после 12 сентября
https://www.icann.org/news/announcement-d8-2018-08-27-ru
https://www.icann.org/news/announcement-d8-2018-08-27-ru
ICANN
ICANN опубликовала подробное руководство о том, чего следует ожидать во время обновления KSK в корневой зоне
ICANN published a guide to let people know what to expect for the first ever change to the cryptographic keys that help protect the Internet's Domain Name System (DNS).
Появилась мысль - менять лого или нет?
anonymous poll
Прочь руки от WAT Монаха! – 319
👍👍👍👍👍👍👍 59%
Пойду кофе пить, ибо пятницо! – 99
👍👍 18%
Вставить новое с красной башкой – 67
👍 12%
Чего вы паритесь, все и так отлично! – 58
👍 11%
👥 543 people voted so far.
anonymous poll
Прочь руки от WAT Монаха! – 319
👍👍👍👍👍👍👍 59%
Пойду кофе пить, ибо пятницо! – 99
👍👍 18%
Вставить новое с красной башкой – 67
👍 12%
Чего вы паритесь, все и так отлично! – 58
👍 11%
👥 543 people voted so far.
Google запустил beta-версию поисковой системы, которая должна находить базы данных в интернете, на поисковой странице есть несколько примеров поисковых запросов:
https://toolbox.google.com/datasetsearch
https://toolbox.google.com/datasetsearch
Adware Doctor (блокировщик рекламы для Mac) оказался шпионом. Doctor собирает историю браузера, список установленных программ и отправляет это добро на Китайские сервера.
От первого лица, описание расследования с некоторым техническими деталями:
https://objective-see.com/blog/blog_0x37.html
От первого лица, описание расследования с некоторым техническими деталями:
https://objective-see.com/blog/blog_0x37.html
objective-see.org
A Deceitful 'Doctor' in the Mac App Store
a massively popular app, surreptitiously steals your browsing history!
Первые лица Google предоставили список своих первых работ, среди которых есть официанты, водители и т.п. довольно показательный список, который показывает, что все в наших руках:
https://www.blog.google/inside-google/googlers/throwing-it-back-google-leaders-share-their-first-summer-jobs/
https://www.blog.google/inside-google/googlers/throwing-it-back-google-leaders-share-their-first-summer-jobs/
Google
Throwing it back: Google leaders share their first summer jobs
Everybody starts somewhere, so we asked a few Google execs about past summer jobs.