S4n6c7u4ry_labs
Открыть в Telegram
1.Информация представленная на канале выложена в исключительно образовательных целях. Администрация канала ответственность за вашу тупость не несет. Эксплоиты и бд не продаем, киберкрайм осуждаем. П https://www.donationalerts.com/r/c171799n
Больше440
Подписчики
Нет данных24 часа
Нет данных7 дней
Нет данных30 дней
Архив постов
Repost from Sys-Admin InfoSec
Open SysConf'22 - Ansible AWX by Oracle / CDC
На подходе конец сентября и я рад вам презентовать два новых доклада на Open SysConf'22:
Ansible AWX by Oracle
- Автор: Roman "sysroman". Ведущий Linux сисадмин в Билайн Казахстан.
- Краткое описание: Рассказ на примерах про веб-приложение с открытым исходным кодом от Oracle, представляющее пользовательский интерфейс, REST API и механизм задач для Ansible
CDC
- Автор: Дмитрий "ватман". Админ, архитектор.
- Краткое описание: CDC и как узнавать об изменении данных раньше всех, ну почти.
От себя: Оба доклада в той или иной мере (минимум для меня) несут что-то новое - CDC, Ansible AWX непосредственно не сталкивался и благодаря этим докладам готов расширить карту своих знаний, узнать что-то новое и уверен полезное, применимое на практике.
Намереваясь прийти, не забудь отметить свой приход (это нам нужно будет для бронирования мест в зале).
Приходи. Будет интересно. Детали: https://sysconf.io
Peace ✌️
Если уж тред пошел на девопс тулзы, мб имеет смысл рассказать про докеры и кубернетесы мм?
https://spectrum.ieee.org/meet-an-open-source-pc-that-can-fit-in-your-pocket да карманные кудахтеры. Да я знаю что 2007 прошел и раскладушки неактуальны. Да я в курсе про смартфоны и распберри. Но сука как же это ахуенно
А не зарайтапить мне сегодня внчером таску с ктф мммммм? А ТО КОНТЕНТ ПИЛИТЬ НАДО А Я УЯЗВИМОСТИ КОВЫРЯЮ
Repost from k8s (in)security
Сегодня и завтра пройдет ежегодный eBPF Summit . Старт в
18:30 по Мск. Трансляцию всех докладов всех двух дней можно посмотреть здесь:
- День 1
- День 2
Там море интересных докладов! Я же для себя отметил:
- Signed eBPF Programs: A Cross-Platform Analysis
- When you need to overcome your fear and build your own data-driven eBPF firewall
- Securing systems with eBPF Linux Security Module
- Using eBPF in system security
- Applied eBPF for cross platform security research
- Analysis of offensive capabilities of eBPF and implementation of a rootkit
P.S. Для ряда презентаций первого дня в описании доклада уже доступны слайды!Красноглазики растоебы эт для вас
https://medium.com/volvo-cars-engineering/why-volvo-thinks-you-should-have-rust-in-your-car-4320bd639e09
Repost from Шахматы +
⚡️ Магнус Карлсен обвинил Ханса Ниманна в использовании подсказок
«Дорогое шахматное сообщество,
На Кубке Синкфилда я принял беспрецедентное решение сняться с турнира после партии третьего тура против Ханса Ниманна. Неделю спустя, во время Шахматного Тура Чемпионов, я сдался в партии против Ханса Ниманна, сделав всего один ход
Я знаю, что мои действия разочаровали многих в шахматном сообществе. Я расстроен. Я хочу играть в шахматы. Я хочу продолжать соревноваться в лучших турнирах на самом высоком уровне
Я считаю, что читерство в шахматах – это большая проблема и реальная угроза для игры. Также я считаю, что шахматные организаторы и все те, кто заботится о неприкосновенности нашей любимой игры, должны серьёзно рассмотреть вопрос о повышении мер безопасности и методов обнаружения жульничества в оффлайн-турнирах. Когда Ниманн в последний момент был приглашён на Кубок Синкфилда, я серьёзно задумался о том, чтобы отказаться от участия ещё до начала соревнований. В итоге я решил играть
Я считаю, что Ниманн использовал подсказки чаще – и позже – чем он публично признал. Его прогресс был необычным, и на протяжении нашей партии в Кубке Синкфилда у меня появилось впечатление, что он не был напряжён или даже полностью сконцентрирован на позиции в важных моментах, в то время как переигрывал меня чёрными так, как, я думаю, могут лишь немногие шахматисты. Эта партия способствовала изменению моей точки зрения
Мы должны что-то делать с читерством, и, со своей стороны, я не хочу играть против людей, которые неоднократно жульничали в прошлом, потому что я не знаю, на что они способны в будущем
Есть ещё много того, о чём я хотел бы рассказать. К сожалению, в настоящее время я не могу сделать этого без прямого разрешения Ниманна. До сих пор я мог говорить только своими действиями, и эти действия чётко заявили, что я не хочу играть с Ниманном. Я надеюсь, что правда по этому вопросу, какой бы она ни была, выйдет наружу»
С уважением,
Магнус Карлсен, чемпион мира по шахматам
#новости
@chessgames
Продолжая тред про Хансена и Нимана. В одном из чатов была теория что компьютер Магнуса был взломан.
Кстати я напомню, что с 1 по 4 октяьря пройдет онлайн хакатон по разработке игр ludum dare. В прошлый ряз я принимала участие в команде хакерспейса. Предлагаю в коментах начать обсуждение мб наберется тима https://ldjam.com/
Repost from Кибервойна
Голландец у штурвала украинской IT-армии
Довольно эпичный материал опубликовала голландская газета De Volkskrant. Журналисту удалось выйти на бывшего голландского спецназовца, который с первых дней участвует в работе украинской IT-армии, причём на «офицерской» должности. Текст на голландском, но хорошо переводится на английский. На всякий случай сохранил переведённую гуглом версию.
Кратко о главном герое: в статье он назван по нику Hactic. Это бывший голландский военный. Он жил в России и Восточной Европе, работал в правительстве, сейчас специалист по кибербезопасности в международной компании. 24 февраля он поехал в посольство Украины, записался в добровольцы и хотел поехать на войну, но передумал через пару дней после возмущений его дочери. Когда вице-премьер Михаил Фёдоров объявил «призыв» в IT-армию, Hactic откликнулся и участвовал в её работе с первых дней, вскоре получив повышение до полковника — одного из администраторов телеграм-канала.
Несколько моментов из статьи. Во-первых, повышение Hactic получил от человека из СБУ. Вообще, по его словам, в IT-армия взаимодействует со спецслужбами и косвенно (передавая найденную информацию) и напрямую, о чём он не распространяется. Если Штефан Сусанто в своём докладе, скорее, предполагал тесное сотрудничество IT-армии и украинских спецслужб, то Hactic говорит об этом как о само собой разумеющемся.
Во-вторых, и Hactic, и другие иностранцы, участвующие в IT-армии, понимают, что то, что они делают незаконно в их странах. Поэтому тщательно конспирируются — журналисту потребовалось несколько месяцев, чтобы убедить голландца встретиться и поговорить. Но это всё компенсируется тем, что западные правительства предпочитают не обращать на деятельность IT-армии внимания: «Но западные правоохранительные органы закрывают на это глаза. Я не думаю, что европейские страны теперь будут отвечать на запросы из России о предоставлении информации». В одной из атак, описанной в статье, участники группы в качестве меры предосторожности используют сервер, физически находящийся в стране, у которой нет договора об экстрадиции с ЕС.
В-третьих, Hactic, согласно статье, взял на себя работу по упорядочиванию деятельности IT-армии, подготовив правила поведения, включая запрет на атаки против некоторых видов гражданских объектов (школ, больниц) и критической инфраструктуры (объектов атомной энергетики). Но в реальности, конечно, атаки на гражданские цели тоже происходят, как потому, что в IT-армии считают их связанными с войной, так и из-за девиантного поведения некоторых участников.
В-четвёртых, помимо наиболее публичной части своей деятельности — DDoS-атак — IT-армия и аффилированные с её участниками группы занимаются и более продвинутыми атаками, поиском уязвимостей и так далее. Hactic рассказывает, как со своей группой The League of Cyber Gentlemen он занимается кражей данных у российских государственных и военных организаций и как взламывает домашние роутеры россиян для обхода блокировок и других мер защиты.
В статье ещё много ярких деталей, интересных журналистам и специалистам по ИБ, поэтому рекомендую изучить целиком. Достоверность проверить, конечно, не получится, так что за что купил.
Периодически почитываю гениальные мысли от кибервойны и лукацкого. Пиздец им делать нехуй, ахуеть украинская it армия под СБУ ходит, никогда такого не было и вот опять, хак группа ходит под спецслужбами спешите видеть!!! Блять вполне ожидаемо, что в этой хак группе сидят иностранные специалисты, я помню сообщения из киевской дисишки когда это все началось. В ахуе с ебланов, уважаемые околополитические и бумажные безопасники займитесь чем нибудь полезным, например питон выучите, или тасочку на htb решите, хоть опробуете это ибэ
