Size: a a a

DevSecOps - русскоговорящее сообщество

2020 April 01

SG

Stevie G in DevSecOps - русскоговорящее сообщество
Yeah but I have seen someone implemented it while googling it. But couldnt find out exactly how it's done
источник
2020 April 02

U

UK in DevSecOps - русскоговорящее сообщество
источник

as

alex suslin in DevSecOps - русскоговорящее сообщество
испортить вам чатик?
источник

as

alex suslin in DevSecOps - русскоговорящее сообщество
источник

GG

George Gaál in DevSecOps - русскоговорящее сообщество
издеваешься ?
источник

as

alex suslin in DevSecOps - русскоговорящее сообщество
не поставил latest security updates? )
источник

GG

George Gaál in DevSecOps - русскоговорящее сообщество
я на маке, оно само
источник

GG

George Gaál in DevSecOps - русскоговорящее сообщество
я до сих пор разницу не могу понять
источник

W

Womchik in DevSecOps - русскоговорящее сообщество
George Gaál
я до сих пор разницу не могу понять
Один родной. Второй на qt как на линуксе
источник
2020 April 04

AA

Alex Akulov in DevSecOps - русскоговорящее сообщество
Прекрасные истории.

www.kommersant.ru/amp/4314611
Коммерсантъ
Тысячи записей видеозвонков Zoom попали в открытый доступ
Тысячи записей видеозвонков Zoom попали в открытый доступ, пишет The Washington Post. По данным газеты в Youtube и Vimeo попали видео с рабочих конференций, занятий в школе, а также частные разговоры. В видеозвонках раскрывалась информация о детях, финансовые отчеты бизнеса и интимные разговоры людей. Издание предполагает, что записи сохранялись с помощью сервисов Zoom и находилось в онлайн-хранилище без использования паролей. По умолчанию Zoom не записывает видео, но пользователи могут это сделать без согласия других участников конференций. Всем должно прийти уведомление об этом во время начала записи. В марте у Zoom было 200 млн пользователей ежедневно вместо 10 млн в декабре. Как пишет газета, это связано с карантином во многих странах из-за коронавируса COVID-19.Как в сервисе Zoom обнаружили дефект, который позволял хакерам прослушивать конференции,— в публикации “Ъ” «Хакеры подключились к видеосвязи».
источник

S

Slach in DevSecOps - русскоговорящее сообщество
Alex Akulov
Прекрасные истории.

www.kommersant.ru/amp/4314611
Коммерсантъ
Тысячи записей видеозвонков Zoom попали в открытый доступ
Тысячи записей видеозвонков Zoom попали в открытый доступ, пишет The Washington Post. По данным газеты в Youtube и Vimeo попали видео с рабочих конференций, занятий в школе, а также частные разговоры. В видеозвонках раскрывалась информация о детях, финансовые отчеты бизнеса и интимные разговоры людей. Издание предполагает, что записи сохранялись с помощью сервисов Zoom и находилось в онлайн-хранилище без использования паролей. По умолчанию Zoom не записывает видео, но пользователи могут это сделать без согласия других участников конференций. Всем должно прийти уведомление об этом во время начала записи. В марте у Zoom было 200 млн пользователей ежедневно вместо 10 млн в декабре. Как пишет газета, это связано с карантином во многих странах из-за коронавируса COVID-19.Как в сервисе Zoom обнаружили дефект, который позволял хакерам прослушивать конференции,— в публикации “Ъ” «Хакеры подключились к видеосвязи».
а почему только эти тысячи, а где остальные сотни тысяч которые ежедневно стали совершаться? ;)
источник

AA

Alex Akulov in DevSecOps - русскоговорящее сообщество
хз. Но что-то у зум постоянно всплывает. То RCE на агентах, то вот это.
источник

S

Slach in DevSecOps - русскоговорящее сообщество
Alex Akulov
хз. Но что-то у зум постоянно всплывает. То RCE на агентах, то вот это.
потому что растет как на дрожжах
а еще данные в китай сливаются...

и да, это пиздец ужос ужос...
но это просто таким образом всякие конторы которые "продают безопасность" так продают свои услуги за ОЧЕНЬ дорого тем кому это действительно НУЖНО
источник

S

Slach in DevSecOps - русскоговорящее сообщество
IMHO  в тот момент когда мы слышим об этом в новостях а не в виде бага на hackerone

это значит что  кто-то хочет вклиниться и видит что процесс не отлажен, IMHO так
если бы этот самый zoom сидел на мелких корпоратах с distributed командами, которым быстрый и бесплатный групповой audio + screen sharing нужен
никаких бы новостей не было
источник

K

Konstantin in DevSecOps - русскоговорящее сообщество
да просто этот зум кому-то теперь всрался - они аудит и устроили. имхо, конечно.
источник

GG

George Gaál in DevSecOps - русскоговорящее сообщество
да говно этот зум
источник

K

Konstantin in DevSecOps - русскоговорящее сообщество
irc forever, да.
источник

W

Womchik in DevSecOps - русскоговорящее сообщество
silc
источник
2020 April 09

rd

rus dacent in DevSecOps - русскоговорящее сообщество
"Building Secure & Reliable Systems. Best Practices for Designing, Implementing and Maintaining Systems"
https://landing.google.com/sre/books/
Теперь полная версия

За ссылку спасибо @sysadmin_tools
источник

rd

rus dacent in DevSecOps - русскоговорящее сообщество
Cloud Security Online Meetup от Яндекс
9 апреля 18:00 МСК

- Какие проблемы возникают, какие появляются новые угрозы.
- Как обеспечивается безопасный доступ к продуктивной среде.
- Как устроен процесс разработки в Облаке.

Трансляция - https://www.youtube.com/watch?v=7_j4BMrLpR0
источник