uz
Feedback
sdnv's funk-hole

sdnv's funk-hole

Kanalga Telegram’da o‘tish

IT, Guitars and Music adm-sdnv.ru

Ko'proq ko'rsatish
425
Obunachilar
Ma'lumot yo'q24 soatlar
+27 kunlar
+1830 kunlar
Postlar arxiv
Repost from linkmeup
Очень полезный доклад для свидетелей убеждения: Да S3 это просто хранилище, для него не надо данные готовить. Данные-то можно и не готовить, но и про перфоманс тогда вспоминать не надо. https://www.youtube.com/watch?v=lGE5Bk3O2_c

Repost from linkmeup
Довольно неожиданно, от чего даже интересно: Amazon S3 фактически становится аналитической СУБД. То есть они выделяют особый вид хранилища, на котором будут храниться данные в формате Iceberg, который многими считается лучшим вариантов для организации даталейков. За ним, кстати, стоят такие ребята как нетфликс, эпл и прочие граждане, которым есть что хранить. https://aws.amazon.com/ru/blogs/aws/new-amazon-s3-tables-storage-optimized-for-analytics-workloads/

Виу-виу! Ubiquiti: CVE-2024-54749 CVE-2024-54750
Ubiquiti U7-Pro 7.0.35 and U6-LR 6.6.65 was discovered to contain a hardcoded password vulnerability in /etc/shadow, which allows attackers to log in as root.

Пополнение среди басов #девайсы
Пополнение среди басов #девайсы

Repost from Doque Embedded
Ебать спасибо нахуй
Ебать спасибо нахуй

photo content

Яндекс Облако опубликовали отчет о произошедшем в пятницу инциденте с анализом причин и принятыми мерами по предотвращению

Переезд с Elasticsearch на OpenSearch: рассказываем про нюансы и архитектуру нашей системы логирования В этой статье на Хабре рассказано почему в cloud.ru решили выполнить миграцию, какие ключевые отличия между системами они нашли и подробно описана архитектура обработки логов

Repost from linkmeup
Ближайшие два дня дико тусим на Хайлоад++ в Москве, например. Есть планы наделать контента, а если кто захочет пообщаться лично - велкам на стенд постгреса. А для тех, кто пропускает главную айтишную фабрику тщеславия, предлагаю посмотреть доклад Дмитрия Ипатова с линкмитапа. Тема была "Как DevOps поменял всё и вывел команду сетевиков на подход Network as a Code". https://www.youtube.com/watch?v=ei2eSoEgAVg

VMware Fusion и Workstation стали бесплатны для всех пользователей Читать на Хабре

Repost from Social Engineering
📦 PwnBox: реализуем устройство для пентеста Wi-Fi сетей. • Автор этого репозитория собрал устройство, которое отлично подход
📦 PwnBox: реализуем устройство для пентеста Wi-Fi сетей. • Автор этого репозитория собрал устройство, которое отлично подходит для пентеста Wi-Fi сетей. Реализация включает в себя несколько донглов от Alfa, Raspberry Pi, соответствующее ПО и адаптер от BrosTrend. Несмотря на то, что данной реализации уже достаточно лет, логика и схема для создания подобного устройства остается прежней, нужно только поменять донглы от Альфы на наиболее подходящие... • Кстати, знаете почему вардрайвинга советуют донглы от Alfa Networks? Этот производитель специализируется на беспроводном оборудовании, причем делает его чуть лучше (и дороже) других. Например, во многих адаптерах встречается экранирование (повышает чувствительность приемника) или встроенный усилитель (увеличивает пиковую мощность передатчика). Почти все модели оснащены съемными антеннами (мы можем прикрутить свою, более подходящую). Для удобства выбора есть даже специальный раздел Kali WiFi USB, где указаны адаптеры, гарантированно работающие в Kali Linux в режиме мониторинга. В общем и целом, Альфа - это как бывшая cisco для админов. ➡ https://github.com/koutto/pi-pwnbox • Дополнительно:Анализ безопасности Wi-Fi: подробное исследование методологии взлома протоколов WPA2-Personal / Enterprise и WPA3 (какие атаки и уязвимости существуют, и какой инструментарий применяется для их эксплуатации); ➡Пентест Wi-Fi: полезный чек-лист, который содержит актуальные советы и хитрости на тему пентеста Wi-Fi сетей; ➡Инструменты для пентеста Wi-Fi: продолжение поста выше, статья включает в себя максимально полный список инструментов для анализа защищенности Wi-Fi; ➡Useful Wireless Links: учебные пособия, справочники, калькуляторы, софт, гаджеты и многое другое. S.E. ▪️ infosec.work ▪️ VT

Инженер слева, если что

Repost from IT-Shmelurity
Инженеры Yandex Cloud в пятницу 👨‍🦽

Все хостятся в зоне А Яндекса
Все хостятся в зоне А Яндекса

Все хостились в зоне А Яндекса
Все хостились в зоне А Яндекса

Рубрика: Инженеры Яндекс Клауда уже 20 мин как отмечают пятницу, а вы?
Рубрика: Инженеры Яндекс Клауда уже 20 мин как отмечают пятницу, а вы?

Про лампочки на вебках Сделал доклад на Поке (Гугл слайды, пдфка, код) про то, как можно стримить видео с вебки Синкпада X230
+2
Про лампочки на вебках Сделал доклад на Поке (Гугл слайды, пдфка, код) про то, как можно стримить видео с вебки Синкпада X230 без активации лампочки-индикатора. Практическая демонстрация того, как малварь может незаметно записывать видео с вебки. ТЛ;ДР: Вебка внутри ноута подключена по USB и ее можно по USB же и перепрошить (без физ. доступа к ноуту). А лампочка подключена к GPIO пину контроллера камеры на плате вебки, так что ей можно управлять из прошивки. X230 — ноут старый, но скорее всего такие атаки можно проводить и на новых: вебки часто подключены по USB и поддерживают перепрошивку. А если камера вдруг проверяет подпись прошивки, то можно пойти современным путем и получить исполнение кода на камере через переполнения буферов. Непробиваемой защитой будет только подключение лапочки напрямую к питанию сенсора камера, но кажется такое есть только на маках. Ссылка на работу провисела уже 16 часов в топе Хакер Ньюс — рекорд 😁

Вернулся спустя долгое время в Spotify А там ещё год назад завезли AI DJ (Алисе привет) Умеет говорить о музыке куда живее, чем Алиса со своими рандомными фактами если вызвать его по кнопочке. Между треками либо молчит, либо вкидывает пару словечек, а когда включает нового для вас исполнителя - рассказывает факт о нем Причем, не в тупую включает один трек за другим, а делает плавные переходы между треками (как в начало, так и в середину следующей песни) Бтв, умеет только в английский и испанский https://support.spotify.com/uk/article/dj/

Тут у D-Link стрельнул CVE с оценкой в 9.8 Удаленный OS Command Injection Заафектило NAS: - DNS-320 - DNS-320LW - DNS-325 - DNS-340L И маршрутизаторы: - DSR-150 - DSR-250 - DSR-500N - DSR-1000N Челы сказали: У вас был EOL полгода назад, купите новую железку 🖕 PoC с эксплоитом: https://github.com/verylazytech/CVE-2024-10914