Архив за 09 января 2022 - 3

Бомба Log4j и кризис опенсорса - 1

Учитывая стремительную цифровизацию бизнеса и развитие наших мобильных и веб-платформ, вопросы информационной безопасности для МВидео-Эльдорадо крайне важны. Наверняка почти все в курсе про эпическую уязвимость в библиотеке Apache Log4j. Она поддерживает выполнение внешнего кода для интеллектуального парсинга логов, куда попадает и пользовательский ввод. Грубо говоря, одна строчка в адресной строке браузера у школьника кладёт сервер, если эту строчку скушает логгер (на многих серверах записываются в логи все HTTP-запросы).

Уязвимость в библиотеке сидела с 2013 года, но заметили только сейчас. А когда начали копать глубже, то обнаружили пропасть, дно которой не просматривается вообще.

Спустя месяц можно с холодной головой осмыслить произошедшее и подумать, что эта история означает для всего движения Open Source.Читать полностью »

Посленовогодняя барахолка в Испании: ноутбуки, игровые консоли и немного дронов - 1

Какая-то медицинская вундервафля без указания модели. Похоже, что экспериментальная, с уклоном в акупунктуру

С момента последнего «репортажа с испанской барахолки» прошла пара недель — все потому, что во время праздников сама барахолка была закрыта. Возможно, продавцы и выставляли бы свой товар, но организацией занимаются власти региона, так что если они решили отложить все на пару недель — продавцам приходится слушаться.

Как бы там ни было, а погода хорошая, осадков нет, температура — выше нуля, так что площадь, где проводится барахолка, была полным-полна. Продавцам надо было реализовать товар, который накопился у них за время праздников. Ну а покупатели соскучились по этому мероприятию, так что их тоже было много. О том, что мне попалось на барахолке — традиционно, под катом.
Читать полностью »


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js