#netprasowka, czyli zestawianie ciekawych informacji i wpisów ze świata ICT.

1. Wady BGP Blackholing
BGP Blackholing jest pozornie najtańszym rozwiązaniem w obronie przed DDoS. Raport w linku zawiera analizę danych z 3 lat dotyczących ataków DDoS.
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Siema Mireczki, dziś kolejny materiał z działki #devops od #devopsiarz, to i kop
w krok z niezłego rozbiegu - bo zagłębiłem się dla Was w hashicorp vault, więc
#security i #linux baczność, bo to już ostry wjazd na chatę. Nie byle jaką chatę,
bo chatę Janusza, Grażyny i Sebka - nie wierzycie, to sobie sprawdźcie. Jak
zrobić by Grażyna nie pakowała się do
  • 4
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@devopsiarz: właśnie jak już to byśmy z Enterprise lecieli i wtedy cały compliance wchodzi. Także zobaczymy, ostatnio jakiś bank nawet Google Cloud Platform nam odrzucił i weź wyobraź sobie jaka maniana jest jak każdy bank jest z innego kraju i co innego nie przejdzie jego testów :D

Ale mam nadzieję, że będzie spoko, bo to dokładnie czego potrzebuje + i tak już używany Terraforma do infrastruktury (nie musiał przechodzić przez
  • Odpowiedz
Zarejestrowanie odpowiednich domen mogło pozwolić na przejęcie ruchu milionów komputerów. Pewien Polak już w 2007 zaczął je rejestrować - i dopiero niedawno oddał w bezpieczne ręce. W międzyczasie zarabiał na modyfikacji linków afiliacyjnych: https://www.wykop.pl/link/5058297/jak-pewien-polak-mogl-latami-przejmowac-ruch-milionow-komputerow/

#bezpieczenstwo #security #zaufanatrzeciastrona
ZaufanaTrzeciaStrona - Zarejestrowanie odpowiednich domen mogło pozwolić na przejęcie...

źródło: comment_kBIkKV3YsG5qEU4zIYJ2VYSTem2bjnQW.jpg

Pobierz
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Jakiś Chińczyk czy inny Wietnamczyk hakuje mi konta na różnych serwisach.

Jakiś czas temu dostałem powiadomienie z twitcha o następującej treści:
Ten e-mail został wygenerowany, ponieważ 29-May-2019 03:08 UTC (28-May-2019 20:08 PDT) nastąpiło nowe logowanie:
Lokalizacja: Ho Chi Minh City, Ho Chi Minh, Vietnam
Urządzenie: iOS
  • 8
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Czasami aby przeprowadzić atak na użytkownika musimy przekonać go do wykonania pewnej czynności. #od0dopentestera
Tak jest w przypadku self XSS, kiedy to ofiara musi samodzielnie otworzyć konsolę deweloperską przeglądarki (w przypadku Chrome przy użyciu F12) a następnie wkleić tam kod #javascript otrzymany od atakującego.

Innym przykładem są błędy w obsługiwaniu niektórych nagłówków przesyłanych przez przeglądarkę, chociażby User-agent, czyli informacji na temat wersji programu, której aktualnie używamy.
Ten nagłówek
KacperSzurek - Czasami aby przeprowadzić atak na użytkownika musimy przekonać go do w...
  • 9
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach