Size: a a a

2020 October 19

R

Roman in Sysadminka
Вадим Исаканов
В Контур удаленку подвезли (в вакансии не написано, но эйчар пишет об удаленке)
Судя по стеку, им нужен ops (админ) с некоторым знанием cicd процессов
Может быть хорошей позицией для вкатывания в devops
джунов берут?
источник

ВИ

Вадим Исаканов... in Sysadminka
Я думаю, здесь миддл уровень
источник

АВ

Александр Волокитин... in Sysadminka
Кто ближе расположен к селу Тюлюк ?
там в администрации ПК надо на вирусы проверить
источник

АВ

Александр Волокитин... in Sysadminka
есть в чатике кто свободен и помет помочь?
источник

DB

Dmitry Bubnov in Sysadminka
Блин, я бы с удовольствием сгонял в Тюлюк. И на Иремель по пути. Но мне далековато
источник

R

Roman in Sysadminka
чатик, нужно в docker  запустить nginx и cron. ЧЯДТН
конец Dockerfile
RUN /usr/sbin/crond
RUN /usr/sbin/nginx
ENTRYPOINT ["/sbin/tini","-g","--"
источник

АЛ

Александр Леутин... in Sysadminka
ты не прочитал о сути команды RUN в dockerfile reference
источник

R

Roman in Sysadminka
сначала там был
CMD /usr/sbin/crond
CMD /usr/sbin/nginx
но он почему-то игнорируются при запуске докера. Я идиот. Иду еще раз читать.
источник

SG

Silver 👻 Ghost in Sysadminka
Roman
сначала там был
CMD /usr/sbin/crond
CMD /usr/sbin/nginx
но он почему-то игнорируются при запуске докера. Я идиот. Иду еще раз читать.
RTFM
источник

AU

Alex U in Sysadminka
зачем, если ответит чатик?
источник

SG

Silver 👻 Ghost in Sysadminka
Ну может буквы новые какие найдет. :)))
источник

AS

Alexandr Savichev in Sysadminka
​​Очередной скандал вокруг корпорации Apple.

Вчера исследователь Тим Карри опубликовал в своем блоге историю того, как он и еще четверо этичных хакеров в течение трех месяцев искали уязвимости в инфраструктуре Apple в рамках программы Apple bug bounty.

Всего было обнаружено 55 уязвимостей, 11 из которых оказались критичными. Их эксплуатация позволила бы хакерам полностью скомпрометировать клиентские приложения,  внедрять червя, захватывающего iCloud жертвы, воровать исходники внутренних проектов Apple, перехватывать сеансы сотрудников Apple с возможностью доступа к инструментам управления и внутренним ресурсам и т.д.

Предоставленный Карри материал весьма объемен (вы можете подробнее изучить его по приведенной ссылке, это интересно), но заканчивает он свое повествование вроде бы положительным финалом - об уязвимостях сообщили Apple, которые их исправили (некоторые критичные уязвимости были устранены в течение 4 часов), исследователи получили 55 с половиной тысяч долларов в качестве вознаграждения. Так и хочется воскликнуть - "Мы счастливы!" (с)

Однако у инфосек сообщества тут же пригорело. Все дело в том, что сумма в 55 тысяч долларов команде из 5 человек, которые работали 3 месяца и нашли 55 уязвимостей, из которых 11 критичных, - это, извините, насмешка над самим понятием bug bounty. Такую сумму какой-нибудь из топ-менеджеров Apple тратит за месяц на винишко.

Apple тут же окрестили "дешевыми ублюдками" (и это еще не самое грубое) и высказали мнение, что им надо больше денег перераспределять в сторону информационной безопасности. Мы, как вы сами понимаете, с этим полностью согласны, поскольку выражение "информационная безопасность за мелкий прайс" - одно из наших любимых, характеризующих отношение к инфосеку в крупных корпорациях.

Тут уже пригорело у Apple, они настучали Карри по голове и тот исправил сумму вознаграждения на 288 тысяч долларов и сказал, что видимо оплата будет больше, поскольку "похоже, Apple производит платежи поэтапно". Это, конечно, лол.

Тот самый случай, когда проблемы инфосека решить не могут, но на негативный информационный повод реагируют молниеносно. И пока PR будет в приоритете перед ИБ - ситуация будет все хуже и хуже.
источник

AS

Alexandr Savichev in Sysadminka
​​Microsoft не были бы сами собой, если бы при выкатывании очередного обновления не накосячили. Как обычно, закрыли одну дырку - появилось две новых.

Сегодня мы уже писали про новое обновление безопасности продуктов Microsoft, которое вышло вчера. И в этот раз Microsoft превзошли сами себя, создав не дырку, а дырищу!

Одной из исправленных уязвимостей была CVE-2020-16938, которая заключалась в том, что из-за некорректной обработки ядром Windows объектов в памяти хакер мог получить некую информацию, которую в последующем можно было использовать для компрометации системы. Ошибка важная, но не критичная.

Уязвимость была открыта исследователем Джонасом Л., который впоследствии остался недоволен программой вознаграждения Microsoft, по поводу чего немного поскандалил.

Видимо, оставшись в обиде на мелкомягких, Джонас Л. сразу же после выхода нового апдейта безопасности раскопал, что Microsoft изменили механизм прав доступа к физическим разделам и томам. Да так изменили, что теперь пользователь, не обладающий необходимыми правами, может получить доступ к любым сырым данным на физическом носителе.

Самое опасное, что уязвимость позволяет хакеру получить доступ к NTLM-хэшам паролей, хранящимся в реестре SAM (который по умолчанию не виден даже админу). А уже имея их, запустить любой свой код с правами, например, администратора.

Proof of Concept любой может сделать сам - запускаете 7zip, в адресной строке вводите "\\.\PhysicalDrive0" и - вуаля, вы король физического диска.

Пожалуй, рано мы рекомендовали всем поставить это обновление...
источник

DB

Dmitry Bubnov in Sysadminka
Ещё про мс
источник

DB

Dmitry Bubnov in Sysadminka
источник

R

Roman in Sysadminka
@shellplus @Illusive_Echo чатик это кошка
источник

AU

Alex U in Sysadminka
представляю, как это работает: присылают тебе package.json и говорят "положи в папочку vscode, это сконфигурит твою систему для работы с нашей дебаг-сессией". прямо как ирландский вирус в свое время )
источник

AU

Alex U in Sysadminka
источник
2020 October 20

ЕП

Евгений Прибылов... in Sysadminka
Всем привет. Подскажите, у кого-то работает openconnect, как замена anyconnecta,  на убунте, - с использованием двухфакторной авторизации?
источник

r

raven428 in Sysadminka
В некоторых публичных чатиках появилась вот такая штука. При нажатии на неё открывается ветка ответов. Но у нас такого нет почему-то. Это как-то включается в настройках чата?
источник