10 03, 2020

Nowy odcinek na kanale YouTube w cyklu „Okiełznać DNS”: Rozwiązywanie nazw w globalnym systemie DNS. Globalna vs lokalna domena DNS

By |2020-03-18T14:08:11+01:0010 marca 2020, 9:54|Kategorie: DNS, Poradniki/Tutoriale, Usługi sieciowe|Tagi: , |0 komentarzy

  Zapraszam na nowy odcinek pt. „Rozwiązywanie nazw w globalnym systemie DNS. Globalna vs lokalna domena DNS” w cyklu "Okiełznać DNS".     W ramach odcinka omówiona została logika procesu rozwiązywania nazw z wykorzystaniem globalnego systemu DNS, czyli jak to jest, że w sumie dowolny serwer DNS potrafi rozwiązać dowolną zadaną nazwę DNS. Jak również przeprowadzona dyskusja w efekcie końcowym zmierza do wyjaśnienia, czym się różni tzw. globalna domena DNS od lokalnej domeny DNS Zapraszam do oglądania :-)      

9 03, 2020

W cyklu „ciekawostki z prasy dla admina”: Debian – popularny Linux najbardziej dziurawym systemem ostatnich 20 lat

By |2020-03-09T12:43:19+01:009 marca 2020, 12:43|Kategorie: Bezpieczeństwo (news), Linux (news), Wiadomości|Tagi: , , |0 komentarzy

Mówiąc o najbardziej dziurawych systemach operacyjnych, na myśl przychodzi nam najpierw Windows. Okazuje się jednak, że to nieprawda i najwięcej luk w ciągu ostatnich 20 lat miał Debian. To popularny Linux i specjaliści naliczyli się w tym systemie przez ostatnie dwie dekady ponad 3000 różnych dziur związanych z bezpieczeństwem. Analiza została przeprowadzona przez TheBestVPN i okazało się, że w ciągu ostatnich 20 lat to nie w Windows wykryto najwięcej luk w zabezpieczeniach. Czarnym koniem zestawienia okazał się być Linux Debian, w którym od 1999 do 2019 roku naliczono łącznie aż 3067 [...]

7 03, 2020

W cyklu „ciekawostki z prasy dla admina”: 17-letnia podatność w PPPD pozwala na zdalne wykonanie dowolnego kodu

By |2020-03-07T14:45:33+01:007 marca 2020, 14:45|Kategorie: Bez kategorii|Tagi: , |0 komentarzy

Co jakiś czas docierają do nas informacje o podatnościach, które znajdowały się w powszechnie wykorzystywanym oprogramowaniu przez lata, niekiedy nawet dziesiątki lat. Pozostaje nam gdybanie, jak wiele osób zdawało sobie sprawę z ich istnienia, i w bazach jak wielu agencji wywiadowczych znajdowały się wyczerpujące informacje, jak tę czy inną lukę wykorzystać. Do tego grona możemy zaliczyć ujawnioną właśnie podatność PPPD, która narażała nasze bezpieczeństwo od… 17 lat! PPD to powszechnie wykorzystywany w systemach linuksowych protokół służący nawiązywanie połączeń point-to-point. Używany jest między innymi w procesie nawiązywania połączeń z routerami, DSL, a także z VPN-ami. Niestety, opisana przez CERT Carniege [...]

7 03, 2020

W cyklu „ciekawostki z prasy dla admina”: DuckDuckGo udostępniło wielką listę stron i trackerów śledzących internautów

By |2020-03-07T14:36:15+01:007 marca 2020, 14:36|Kategorie: Bezpieczeństwo (news), Wiadomości|Tagi: , |0 komentarzy

DuckDuckGo to niezbyt doskonała z punktu widzenia skuteczności wyszukiwania wyszukiwarka internetowa niezwykle ceniona w kręgu osób, które bezpieczeństwo danych i prywatność stawiają sobie na pierwszym miejscu. Twórcy narzędzia nie gromadzą żadnych danych o internautach, a swoją aplikację rozwijają przy wykorzystaniu wyłącznie otwartoźródłowego oprogramowania. Teraz udostępnili oni pokaźnych rozmiarów bazę danych Tracker Radar, w której sprawdzić można które strony najchętniej śledzą internautów.   Więcej szczegółów: https://www.instalki.pl/aktualnosci/internet/40426-duckduckgo-udostepnilo-wielka-liste-stron-i-trackerow-sledzacych-internautow.html

7 03, 2020

W cyklu „ciekawostki z prasy dla admina”: Wykryto lukę bezpieczeństwa w procesorach AMD – problem dotyczy też nowych Ryzenów

By |2020-03-07T13:47:04+01:007 marca 2020, 13:47|Kategorie: Bezpieczeństwo (news), Wiadomości|Tagi: , , |0 komentarzy

Luka bezpieczeństwa w procesorach... AMD? Sprawa jest poważna, bo problem ma występować we wszystkich modelach wydanych w ostatnich ośmiu latach. Zdążyliśmy się już przyzwyczaić do luk bezpieczeństwa w procesorach Intel (nawet wczoraj informowaliśmy o nowej podatności w mechanizmie CSME). Tym razem jednak mamy niespodziankę, bo zagrożone są... procesory AMD.   Więcej szczegółów: http://www.benchmark.pl/aktualnosci/luka-bezpieczenstwa-w-procesorach-amd-badacze-odkryli-atak-take-a.html

6 03, 2020

W cyklu „ciekawostki z prasy dla admina”: Ten raport VMware daje obraz zagrożeń, z jakimi będą mieć do czynienia firmy

By |2020-03-06T13:17:08+01:006 marca 2020, 13:17|Kategorie: Bezpieczeństwo (news), Wiadomości|Tagi: |0 komentarzy

VMware opublikował swój najnowszy raport poświęcony krajobrazowi współczesnych cyberzagrozeń. Opracowanie nosi nazwę „VMware Carbon Black 2020 Cybersecurity Outlook” i pokazuje najpopularniejsze techniki i sposoby cyberataków zaobserwowane w ciągu ostatniego roku. Oto najważniejsze wnioski:   Na 2000 analizowanych cyberataków, ponad 90 proc. imituje standardowe zachowania ruchu sieciowego, zaufane procesy lub po prostu dezaktywuje rozwiązania zabezpieczające. Pierwsze miejsce zajmuje na liście najczęściej stosowanych technik ransomware. W ciągu ostatniego roku hakerzy chętniej sięgali po tę metodę niż rok wcześniej, a w 95% przypadków ataki te były maskowane.   Więcej szczegółów: https://www.computerworld.pl/news/Ten-raport-VMware-daje-obraz-zagrozen-z-jakimi-beda-miec-do-czynienia-firmy,419370.html

6 03, 2020

W cyklu „ciekawostki z prasy dla admina”: Złote SSD dla centrów danych – Western Digital prezentuje serię WD Gold NVMe SSD

By |2020-03-06T13:10:43+01:006 marca 2020, 13:10|Kategorie: Sprzęt (news), Wiadomości|Tagi: , , |0 komentarzy

Firma Western Digital to już nie tylko dyski HDD - producent coraz pewniej wchodzi na rynek SSD, które są przyszłością branży technologicznej. Tym razem producent przygotował biznesowe modele z linii WD Gold NVMe SSD, które sprawdzą się w małych i średnich przedsiębiorstwach. Seria WD Gold NVMe SSD obejmuje 2,5-calowe dyski z interfejsem U.2 (PCIe 3.1 x4 / NVMe 1.3). Dyski bazują na w pełni autorskiej konstrukcji i wykorzystują specjalnie dopracowane oprogramowanie, co ma przełożyć się na dobre osiągi i wysoką niezawodność. Deklarowane transfery sięgają 3000 MiB/s przy sekwencyjnym odczycie i 2000 MiB/s przy sekwencyjnym zapisie. Liczba operacji losowych dochodzi do [...]

5 03, 2020

W cyklu „ciekawostki z prasy dla admina”: PowerShell 7.0 wreszcie w wersji stabilnej. Innowacje wrócą do Windows?

By |2020-03-05T10:27:50+01:005 marca 2020, 10:27|Kategorie: Programowanie (news), Wiadomości|Tagi: |0 komentarzy

Po dziewięciu miesiącach prac, zespół PowerShell Core wydał na portalu GitHub finalną wersję 7.0 swojego środowiska skryptowego. PowerShell 7 to wyczekiwana przez wielu administratorów i wdrożeniowców wersja oparta o .NET Core 3.1. Wyczekiwana, ponieważ nowy .NET oznacza rozwiązanie wielu problemów ze zgodnością wprowadzonych przez rewolucję z poprzedniej wersji. Chaotyczne uśmiercenie .NET Framework zaczyna powoli przynosić owoce. Z akcentem na "powoli".     Więcej szczegółów: https://www.dobreprogramy.pl/PowerShell-7.0-wreszcie-w-wersji-stabilnej.-Innowacje-wroca-do-Windows,News,106688.html  

5 03, 2020

W cyklu „ciekawostki z prasy dla admina”: Intel i AMD mają problem? Microsoft i Oracle testują 80-rdzeniowy Ampere

By |2020-03-05T10:09:16+01:005 marca 2020, 10:09|Kategorie: Sprzęt (news), Wiadomości|Tagi: , |0 komentarzy

Ampere, to startup celujący w stworzenie procesora przeznaczonego do centrów danych, który powstał na zgliszczach Applied Micro Circuits. Firma ogłosiła teraz, że jest w stanie prześcignąć serwerowe procesory konkurencji i to te z najwyższej póki - mówimy tu o AMD Epyc oraz Intel Xeon 'Cascade Lake'. Co więcej, mówi się, że ich 80-rdzeniowy procesor  Ampere Altra Arm, zbudowany w procesie 7 nm TSMC ma zapewniać wydajność na poziomie konkurencji, jednak z lepszą efektywnością.  Próbne wersje Ampere Altra 210W są już wysyłane do najważniejszych firm jak Microsoft i Oracle i będą dostępne w formie platform [...]

4 03, 2020

W cyklu „ciekawostki z prasy dla admina”: Let’s Encrypt dzisiaj unieważni 3 miliony certyfikatów SSL/TLS. Dotknięty był również sekurak. Sprawdźcie swoje domeny

By |2020-03-04T15:09:58+01:004 marca 2020, 15:09|Kategorie: Bezpieczeństwo (news), Wiadomości|Tagi: |0 komentarzy

Newsa obserwowaliśmy od kilku dni, a wczoraj my (oraz znaczna liczba innych osób) otrzymaliśmy maila z między innymi taką treścią: We recently discovered a bug in the Let’s Encrypt certificate authority code, described here. Unfortunately, this means we need to revoke the certificates that were affected by this bug, which includes one or more of your certificates. To avoid disruption, you’ll need to renew and replace your affected certificate(s) by Wednesday, March 4, 2020. We sincerely apologize for the issue. Rozwiązanie tematu jest proste – należy po prostu wygenerować nowy certyfikat od Let’s [...]

Przejdź do góry