Архив за 20 сентября 2021 - 2

В настоящее время на орбите находятся более 1700 спутников Starlink, которые обеспечивают доступом к Интернету около 100 000 бета-тестеров Starlink по всему миру. Но уже скоро проект выйдет из стадии бета-версии.

По плану Илона Маска (Elon Musk), на орбиту должно быть выведено 12 тыс. спутников Starlink, а позже он хочет увеличить их количество до 30 тыс. единиц. Это позволит обеспечить доступом в Интернет все уголки планеты. Общие затраты на реализацию проекта оцениваются в $10 млрд.

Илон Маск ранее подтвердилЧитать полностью »

Команда «ВКонтакте» объявила нововведении, которое сделает использование  социальной сети намного приятнее. 

Привет читателям блога компании DeteAct!

Меня зовут Омар Ганиев, многие меня знают по нику «Beched».

Во время проведения пентестов и анализа защищённости мы иногда обнаруживаем необычное поведение какой-то системы, которое может приводить к интересным явлениям.

Одной из таких интересных для меня тем являются атаки, которые путём выведения из строя какой-то из частей системы позволяют повысить привилегии, обойти средство защиты и даже исполнить произвольный код.

Давно думаю о том, чтобы систематизировать такие атаки, а пока расскажу про 3 конкретных атаки из практики пентеста.

Читать полностью »

image

Привет, Хаброжители! Стартовала осенняя распродажа от издательства «Питер».
Читать полностью »

После того, как китайским детям запретили играть в онлайн-игры больше трёх часов в неделю, появилось ещё одно суровое для части из них ограничение.

Несколько месяцев назад я написал статью «Как мы делаем базовые компоненты в Taiga UI более гибкими: концепция контроллеров компонента в Angular». Я рассказал о том, как мы добавляем гибкости и избавляемся от дублирования кода с помощью DI. Пришло время продолжить статью.

Сегодня посмотрим на более хитрые трюки с такими директивами-контроллерами и попробуем сделать метаконтроллер, который, в свою очередь, состоит из других контроллеров. Все это будет происходить в рамках безграничных возможностей Dependency Injection в Angular.

Читать полностью »
Неделю назад стало известно о рекордной DDoS-атаке на компанию Яндекс с впечатляющим значением в 21,8 млн RPS. Сотрудники Яндекса совместно с компанией Qrator Labs рассказали,
что инструментом проведения атаки был ботнет Mēris, состоящий из сетевых устройств компании Mikrotik. При этом они отметили, что изучить образец бота у них не было возможности, но утверждение, что Mēris – это «вернувшийcя Mirai», не совсем точно из-за различия в сетевых уровнях атаки (L7 и L3).

Как мы искали связь между Mēris и Glupteba, а получили контроль над 45 тысячами устройств MikroTik - 1

Мы уверены, что данные обстоятельства привлекли внимание многих специалистов
по информационной безопасности в попытках изучения внутреннего устройства ботнета Mēris
и природы его возникновения. Мы в Solar JSOC CERT не стали исключением и пришли к выводу, что, возможно, Mēris начал зарождаться еще в 2018 году с помощью вредоносного семейства Glupteba, которое до сих пор является «поставщиком» устройств для Mēris. Так же нам удалось получить контроль над 45 тысячами устройств MikroTik.
Читать полностью »

Производители электроники, борющиеся с беспрецедентным глобальным дефицитом микросхем, по словам источника, всё чаще обращаются к «нетрадиционным каналам поставок» для удовлетворения своих потребностей. При этом они рискуют наткнуться на поддельные, некондиционные или бывшие в употреблении изделия.

Читать полностью »

На этой неделе президент Южной Кореи Мун Чжэ Ин (Moon Jae-in) находится с визитом в США. Его планы поездок в основном связаны с Генеральной Ассамблеей ООН, корейские СМИ сообщают, что в планы Муна также входит встреча с Альбертом Бурларом (Albert Bourlar), генеральным директором Pfizer.

Еще в мае Мун и президент США Джо Байден (Joe Biden) достигли соглашения о совместной разработке вакцин между двумя странами. Об этом должно быть подробно рассказано на этой неделе. Большие инвестиции должны сделать Южную Корею крупнейшим центром производства вакцин в Азии.

Читать полностью »

Мой MikroTik – моя цифровая крепость (часть 4) - 1


Статья является продолжением первой, второй и третьей частей, посвящённых организации практической безопасности сетей, построенных на оборудовании MikroTik. Ранее были рассмотрены общие рекомендации, безопасность уровней L1, L2 и L3, реализация централизованного логирования. Настало время поговорить про развёртывание IDS и её интеграцию в инфраструктуру RouterOS.Читать полностью »


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js