Горячее
Лучшее
Свежее
Подписки
Сообщества
Блоги
Эксперты
Войти
Забыли пароль?
или продолжите с
Создать аккаунт
Я хочу получать рассылки с лучшими постами за неделю
или
Восстановление пароля
Восстановление пароля
Получить код в Telegram
Войти с Яндекс ID Войти через VK ID
Создавая аккаунт, я соглашаюсь с правилами Пикабу и даю согласие на обработку персональных данных.
ПромокодыРаботаКурсыРекламаИгрыПополнение Steam
Пикабу Игры +1000 бесплатных онлайн игр
Игра «История одной фермы» - увлекательное и бросающее вызов вашим серым клеточкам приключение, от которого невозможно оторваться!

История одной фермы - маджонг

Маджонг, Казуальные, Приключения

Играть

Топ прошлой недели

  • AlexKud AlexKud 38 постов
  • SergeyKorsun SergeyKorsun 12 постов
  • SupportHuaport SupportHuaport 5 постов
Посмотреть весь топ

Лучшие посты недели

Рассылка Пикабу: отправляем самые рейтинговые материалы за 7 дней 🔥

Нажимая кнопку «Подписаться на рассылку», я соглашаюсь с Правилами Пикабу и даю согласие на обработку персональных данных.

Спасибо, что подписались!
Пожалуйста, проверьте почту 😊

Помощь Кодекс Пикабу Команда Пикабу Моб. приложение
Правила соцсети О рекомендациях О компании
Промокоды Биг Гик Промокоды Lamoda Промокоды МВидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня

IT + Open Source

С этим тегом используют

Программирование IT юмор Программист Юмор Работа Картинка с текстом Разработка Linux Github Операционная система Android Все
66 постов сначала свежее
402
chronoas
2 года назад
Лига программистов

SiteWatcher - программа для автоматической проверки изменений на страницах сайтов⁠⁠

SiteWatcher - программа для автоматической проверки изменений на страницах сайтов Программа, Программирование, IT, Github, Open Source, Интернет, Windows

Есть в Интернете программы, которые позволяют отслеживать изменения на сайтах.

Правда есть у них свои недостатки: что-то платное, что-то неудобное, где-то ограничения по количеству отслеживаемых страниц, некоторые работают как расширения браузера, и его необходимо держать постоянно запущенным и т.д.

Раз "я ж программист", то решил написать простенькую альтернативу с нужным мне функционалом, и раз уж программа написана, может она пригодится еще кому-то, так что решил её опубликовать с исходниками и описанием на GitHub.


Основные хотелки к программе были такие:

1. Должна работать с моего компьютера, а не из облака.

2. Нужна подсветка изменений произошедших на сайте.

3. Должна быть возможность отслеживать страницы на сайтах, которые доступны только после авторизации

4. Программа должна уведомлять пользователя при обнаружении изменений на страницах

С результатом моего "творчества" можно ознакомиться на https://github.com/hronoas/SiteWatcher

Скачать можно оттуда же.


P.S. А раз программу я писал под себя, то и лишние "рюшечки" мне не нужны: английский интерфейс мне не нужен, я ни разу не дизайнер и работаю на винде.

Показать полностью 1
[моё] Программа Программирование IT Github Open Source Интернет Windows
46
13
VladimirChursin
VladimirChursin
2 года назад
Лига Сисадминов
Серия ИТ

Ansible. Network-scripts. RHEL8. Временное применение сетевой конфигурации⁠⁠

Ansible. Network-scripts. RHEL8. Временное применение сетевой конфигурации Linux, Разработка, IT, Программирование, Perl, Командная оболочка bash, Open Source

Бонжур!


Доработал недавно (как и обещал в предыдущей публикации - Ansible. Network-scripts. RHEL8) функционал ansible-хелпера "conf_int_ipv4_via_network_scripts". Теперь изменения сетевых настроек возможно применить временно (например, на период тестирования). Для этого достаточно:

1) сконфигурировать целевые интерфейсы посредством правки файла "config";

2) задать время отката настроек на предыдущие через конфиг "additional_configs/config_temporary_apply_ifcfg" (по умолчанию = 10 минут);

3) запустить скрипт "apply_temporary_ifcfg.sh". Выполняет действия, аналогичные "apply_immediately_ifcfg.sh" (т.е. реконфигурирует сеть в соответствии с файлом "config"), но перед рестартом сервиса "network" запускает на удалённом хосте bash-скрипт "rollback_ifcfg_changes.sh", который возвращает сетевые настройки к виду до модификации через временной промежуток, определённый в файле "config_temporary_apply_ifcfg";

4) протестировать сетевые связанности целевых хостов (вероятно, когда-нибудь реализую утилиту на основе стека "ansible + bash + perl");

5) если всё в порядке, то запустить скрипт "apply_immediately_ifcfg.sh", который остановит исполнение сценария "rollback_ifcfg_changes.sh".


Итого, два варианта на выбор пользователя - либо применить новые настройки незамедлительно (just run "apply_immediately_ifcfg.sh"), либо применить их временно (run "apply_temporary_ifcfg.sh") до осуществления тестирования и отмены возврата к предыдущей конфигурации сети хоста (run "apply_immediately_ifcfg.sh").


Конечно, неплохо бы добавить централизованный сбор наименований сетевых интерфейсов и соответствующих им MAC-адресов, дабы в автоматическом режиме (при попытке применить конфигурацию) сверять с тем, что пользователь напишет в конфиге (и прекращать выполнение софта, если, например, для интерфейса задан некорректный MAC), но эту фичу, думаю, реализую позже.


P.S. На очереди небольшой сюрприз для любителей разрешать доступ только к тем сетевым портам, которые необходимы для конкретного сервиса.

===

Ссылка на репозиторий: https://github.com/vladimir-chursin000/ansible_helpers

Показать полностью
[моё] Linux Разработка IT Программирование Perl Командная оболочка bash Open Source
7
VladimirChursin
VladimirChursin
2 года назад
Лига программистов
Серия ИТ

Скрипт генерации ifcfg-файлов⁠⁠

Скрипт генерации ifcfg-файлов Linux, Программирование, IT, Разработка, Perl, Open Source

Приветствую!

В рамках создания ansible-helper-а "conf_int_ipv4_via_network_scripts" дописал скрипт ("generate_dynamic_ifcfg.pl") генерации сетевых интерфейсов для network-scripts по заранее заданным конфигурациям, который вполне допустимо использовать отдельно от хелпера (файл конфигурации с примерами = config_examples).

Чтобы использовать perl-программу вне контекста репозитория, потребуется:

1. Залогиниться на хост/ВМ с ОС Linux и установленным Perl5.

2. Скопировать скрипт "generate_dynamic_ifcfg.pl", например, в директорию "/opt/generate_dynamic_ifcfg".

3. Скопировать файл конфигурации (config), файл с примерами конфигурации (config_examples) и папку "ifcfg_tmplt" (содержит шаблоны конфигураций интерфейсов) в директорию со скриптом.

4. Откорректировать параметры скрипта из блока "STATIC VARS", т.е. задать директорию с шаблонами ifcfg-файлов и директорию для размещения сконфигурированных сетевых интерфейсов (ifcfg-файлов с конкретными значениями: имя интерфейса, MAC-адрес и проч.).

5. Отредактировать файл config, задав свои настройки сетевых интерфейсов (обычный интерфейс, bond, bridge, etc).

6. Запустить скрипт.

7. PROFIT!


P.S. №1. Увы, сам хелпер пока далёк от завершения. Предстоит ещё многое сделать, в т.ч. и, например, реализовать механизм временного применения сетевых настроек, например, на 3-4 минуты с последующим откатом к предыдущей конфигурации (наверняка для кого-то сия опция окажется весьма полезной).

===

P.S. №2. Ох и объёмная же статья (на основе репозитория ansible_helpers) для Хабра получится.

===
Ссылка на helper: https://github.com/vladimir-chursin000/ansible_helpers/tree/...
Показать полностью
[моё] Linux Программирование IT Разработка Perl Open Source
17
153
dobriydenis
dobriydenis
2 года назад
Лига Сисадминов

Рубрика Awesome Open Source ч.3⁠⁠

Рубрика Awesome Open Source ч.3 VPN, Open Source, Бесплатно, Github, YouTube, IT, Софт, Docker, Длиннопост

Всем доброго времени суток!)

Продолжим нашу рубрику Awesome, часть - 3.


1. Начнем с интересного проекта написанного на Python под названием - Stitching

Который возможно будет интересен людям которые занимаются фотографией, он поможет вам склеить ваши снимки в панораму, устраняя артефакты.

Более подробно со всеми функциями и способами установки предлагаю ознакомиться:

GitHub проекта - Stitching
Рубрика Awesome Open Source ч.3 VPN, Open Source, Бесплатно, Github, YouTube, IT, Софт, Docker, Длиннопост
Рубрика Awesome Open Source ч.3 VPN, Open Source, Бесплатно, Github, YouTube, IT, Софт, Docker, Длиннопост

2. Следующий проект, полагаю известен многим, особенно с недавнего времени по названием-Yt-dlp

Рубрика Awesome Open Source ч.3 VPN, Open Source, Бесплатно, Github, YouTube, IT, Софт, Docker, Длиннопост

Данное решение дает возможность скачать видео с Youtube без ограничений по скорости и в высоком качестве, с конвертацией в разные форматы и разрешения, например вы можете скачать видео с аудио книгой и преобразовать для удобства в .mp3

Как вы поняли есть скачивание видео, массовое скачивание всего канала, плейлиста, аудио.

Данный проект это форк более известного проекта - Youtube-dl.


Более подробно со всеми функциями и способами установки предлагаю ознакомиться:

GitHub проекта - Yt-dlp



3. Нашу 3 часть рубрики Awesome, закрывает великолепный проект под названием - Otline VPN

Рубрика Awesome Open Source ч.3 VPN, Open Source, Бесплатно, Github, YouTube, IT, Софт, Docker, Длиннопост

Outline VPN поможет нам развернуть свой личный VPN для вас и вашей семьи, друзей, всего  в несколько команд копипастой, за 160-200р в месяц (VPS/VDS за границей)


Удобное управление ключами для подключения к вашему серверу, установка ограничения на трафик на каждый сгенерированный ключ, кроссплатформенность, использование протокола Shadowsocks.

Установка производиться в Docker в одну команду.

Так же в Telegram есть каналы ( например - Outline VPN Community ) которые на бесплатной основе делятся своими ключами из разных стран.


Более подробно со всеми функциями и способами установки предлагаю ознакомиться:

GitHub проекта - Jigsaw
Оф. сайт проекта - Outline VPN



На этом хочу закончить 3 часть подборки Awesome.


Если вы знаете какие-то интересные проекты связанные с Open Source решениями, буду рад их увидеть в комментариях.

Благодарю всех ребят которые поделились в прошлом посте классными ссылками на проекты!


Так же хочу сразу предупредить, вы сами уже увидели как проекты с открытым исходным кодом могут навредить на волне последних событий в мире, поэтому использование всех приведенных проектов на свой страх и риск.


P.S. Благодарю за потраченное время на чтение и всем желаю доброго времени суток!)

P.S.S. Я не предлагаю вам заменить какой-то из сервисов, понимаю что есть аналоги интересней, удобней и круче по исполнению, я всего лишь делюсь Open Source проектами которые мне показались интересными или которыми я пользуюсь в работе или в жизни, Спасибо)

Показать полностью 4
[моё] VPN Open Source Бесплатно Github YouTube IT Софт Docker Длиннопост
18
119
dobriydenis
dobriydenis
2 года назад
Лига Сисадминов

Рубрика Awesome Open Source ч.2⁠⁠

Рубрика Awesome Open Source ч.2 IT, Интернет, Open Source, Бесплатно, Софт, Github, Длиннопост

Всем доброго времени суток!
Начнем 2 часть подборки Awesome, благодарю всех за советы к предыдущему  посту, постараюсь учесть все хотелки)

1. Хочу начать эту  рубрику с великолепного бесплатного проекта, которым сам пользуюсь для хранения паролей и важной информации под названием - Vaultwarden

Рубрика Awesome Open Source ч.2 IT, Интернет, Open Source, Бесплатно, Софт, Github, Длиннопост

Vaultwarden -
(форк более известного менеджера паролей с открытым исходным кодом - Bitwarden, так же им пользуюсь)
Это не прожорливый в плане ресурсов, кроссплатформенный (Windows, macOS, Linux, Android, iOS, расширения для известных браузеров) менеджер паролей который можно развернуть на своем сервере или VDS/VPS, или вообще на виртуальной машине созданной на вашем компьютере.

У данного решения есть поддержка организаций с разграничением прав доступа к данным, двух факторная авторизация, про синхронизацию со всеми устройствами думаю можно было не говорить)

Имеется приложение на телефон, расширение для браузера или просто ссылка веб-интерфейс нашего сервиса. (используются официальные приложения и расширения для проекта Bitwarden)
Для установки Docker контейнер, который упрощает жизнь в пару команд.


Если, нет возможности, или просто лень разворачивать что-то у себя, есть хорошее решение в виде Bitwarden, с теми же функциями, но с ограничениями в виде доп. подписки за поддержку организаций, двух факторную авторизацию и др. функция которые обычному пользователю не особо нужны,

Более подробно со всеми функциями и способами установки предлагаю ознакомиться:

GitHub проекта - Vaultwarden
Сайт проекта - Bitwarden

2. Если вы являетесь владельцем сайта, или вам просто нужно знать о доступности сайта, сервиса или сервера, то предлагаю ознакомиться с проектом  которым я тоже пользуюсь - Uptime Kuma

Рубрика Awesome Open Source ч.2 IT, Интернет, Open Source, Бесплатно, Софт, Github, Длиннопост

Данный бесплатный "примитивный" мониторинг, это бесплатный аналог условно-бесплатного (подписка за доп. функции) сервиса Uptime Robot ( неплохой сервис, так же советую для ознакомления, если нет времени и желания разворачивать у себя - Uptime Kuma)


Данный проект для размещения на своих серверах (так же можно использовать на VDS/VPS  или развернуть на своем компьютере виртуальную машину)
Uptime Kuma - умеет мониторить доступность сервиса пингом, гет запросом, прямым обращением по tcp/udp порту, истечение SSL сертификата с уведомлением заранее и самое крутое, это 34 возможных вариантов оповещений при падении сервиса!) ( я пользуюсь уведомлением в Telegram, очень удобно).

У данного сервиса есть Status Page ( настраиваемая страница показывающая работоспособность ресурсов, для примера ссылка на их страницу)

Ну и еще приятное, установка производиться в Docker в одну команду.


Более подробно со всеми функциями и способами установки предлагаю ознакомиться:

GitHub проекта - Uptime Kuma

Сайт проекта c Demo (можно поковырять без установки 10 минут)

Сайт сервиса с которого скопировали - Uptime Robot



На этом хочу закончить 2 часть подборки Awesome, она получилась чуть поменьше, но постарался развернуто описать про проекты в посте, буду советам по оформлению и описанию.


Если вы знаете какие-то интересные проекты связанные с Open Source решениями, буду рад их увидеть в комментариях.
Благодарю всех ребят которые поделились в прошлом посте  классными ссылками на проекты!

Так же хочу сразу предупредить, вы сами уже увидели как проекты с открытым исходным кодом могут навредить на волне последних событий в мире, поэтому использование всех приведенных проектов на свой страх и риск.


P.S. Благодарю за потраченное время на чтение и всем желаю доброго времени суток!)

P.S.S. Я не предлагаю вам заменить какой-то из сервисов, понимаю что есть аналоги интересней, удобней и круче по исполнению, я всего лишь делюсь Open Source проектами которые мне показались интересными или которыми я пользуюсь в работе или в жизни, Спасибо)
Показать полностью 2
[моё] IT Интернет Open Source Бесплатно Софт Github Длиннопост
8
533
dobriydenis
dobriydenis
2 года назад
Лига Сисадминов

Рубрика Awesome Open Source ч.1⁠⁠

Рубрика Awesome Open Source ч.1 Open Source, IT, Github, Гифка, Длиннопост

Всем доброго времени суток!

Меня зовут Денис, я работаю системным администратором в ИТ - аутсорс компании, решил начать делиться интересными проектами и решениями из мира Open Source на которые натыкаюсь, или использую в своей работе.
Не знаю что из этого получиться, но поехали!)

1. Начнем с надеюсь уже известного всем проекта - Ventoy

Рубрика Awesome Open Source ч.1 Open Source, IT, Github, Гифка, Длиннопост

Ventoy — это инструмент с открытым исходным кодом, для создания загрузочного USB-накопителя без потери данных, для файлов ISO/WIM/IMG/VHD(x)/EFI.

С Ventoy - вам не нужно снова и снова форматировать флешку, вам просто нужно скопировать файлы образов ISO/WIM/IMG/VHD(x)/EFI на USB-накопитель и загрузиться с него.

Также есть возможность просматривать файлы ISO/WIM/IMG/VHD(x)/EFI на локальном диске компьютера и загружать их в x86 Legacy BIOS, IA32 UEFI, x86_64 UEFI, ARM64 UEFI и MIPS64EL UEFI
Протестировано более 940 файлов ISO.

Более подробно предлагаю ознакомиться:

GitHub

Сайт

2. Далее на очереди не менее известный проект по пробиву ников на более  чем 350 соц. сетях и форумах - Sherlock

Рубрика Awesome Open Source ч.1 Open Source, IT, Github, Гифка, Длиннопост

Ставится в несколько команд, есть готовый Docker контейнер.


Более подробно предлагаю ознакомиться:

GitHub

3. Последний из тройки нашего Awesome подбора, проект для обхода блокировок провайдера на Windows под названием - GoodbyeDPI

Рубрика Awesome Open Source ч.1 Open Source, IT, Github, Гифка, Длиннопост

GoodbyeDPI - умеет блокировать пакеты с перенаправлением от пассивного DPI, заменять Host на hoSt, удалять пробел между двоеточием и значением хоста в заголовке Host, «фрагментировать» HTTP и HTTPS-пакеты (устанавливать TCP Window Size), и добавлять дополнительный пробел между HTTP-методом и путем.


Более подробно предлагаю ознакомиться:

GitHub

Пост автора на Habr


На этом хочу закончить подборку Awesome, прошу прощение за оформление, буду стараться повышать качество постов в дальнейшем.

Если вы знаете какие-то интересные проекты связанные с Open Source решениями, буду рад их увидеть в комментариях.

Так же хочу сразу предупредить, вы сами уже увидели как проекты с открытым исходным кодом могут навредить на волне последних событий в мире, поэтому использование всех приведенных проектов на свой страх и риск.


P.S. Благодарю за потраченное время на чтение и всем желаю доброго времени суток!)

Показать полностью 3
[моё] Open Source IT Github Гифка Длиннопост
72
VladimirChursin
VladimirChursin
3 года назад
ИТ-проекты пикабушников
Серия ИТ

Ansible без излишеств. NFS-клиент⁠⁠

Ansible без излишеств. NFS-клиент Разработка, Программирование, IT, Системное администрирование, Open Source

Доброго вечера (утра/дня/ночи)!

В рамках репозитория "ansible_helpers" добавлено новое приложение "install_nfs_client" ( https://github.com/vladimir-chursin000/ansible_helpers ), позволяющее централизованно управлять nfs-клиентами на множестве ОС вида "rhel8_based" (также произведены косметические изменения на ранее созданных "приложениях").

Ключевая особенность - единый файл конфигурации, на основе которого динамически формируются yml-файлы с заданиями (tasks) на монтирование nfs-ресурсов. Т.е. достаточно  заполнить inventory-файл "nfs_client_hosts" (вписав ip-адреса целевых хостов), внести изменения в файл "dyn_mount_config" и запустить скрипт "install_nfs_client.sh" (или "just_apply_new_mounts.sh", если необходимый софт для доступа к сетевым файловым системам уже установлен), чтобы получить результат.

===

P.S. На очереди "приложение" для развёртывания набора сетевых сервисов в комплексе (samba + vsftpd + webdav + etc).

Показать полностью
[моё] Разработка Программирование IT Системное администрирование Open Source
6
Партнёрский материал Реклама
specials
specials

Сколько нужно времени, чтобы уложить теплый пол?⁠⁠

Точно не скажем, но в нашем проекте с этим можно справиться буквально за минуту одной левой!

Попробовать

Ремонт Теплый пол Текст
7
ITtranslate
ITtranslate
3 года назад
Информационные Технологии

Безопасность программного обеспечения с открытым исходным кодом⁠⁠

Безопасность программного обеспечения с открытым исходным кодом Open Source, Информационная безопасность, IT, Открытый код, Программирование, Длиннопост

Только половина компаний применяют политики безопасности программного обеспечения с открытым исходным кодом. Open Source стал жертвой собственного успеха, поскольку его повсеместное распространение сделало его мишенью для атак на целые цепочки поставок и проектов. Об этом говорит Robert Lemos в журнале Data Center Knowledge. Рассмотрим вопрос более детально.

Программное обеспечение с открытым исходным кодом (open source software — OSS) имеет значительные преимущества в разработке приложений, но компании также должны быть готовы и к недостаткам. Согласно одному из отчетов, приложение JavaScript имеет наибольшее количество зависимостей — в среднем 174 на проект, что примерно в семь раз больше, чем язык с наименьшим количеством зависимостей, Python — 25 на проект.

Данные также показывают, что разные языки, как правило, имеют разную серьезность недостатков. Средний проект, написанный на Java, например, имел более 47 уязвимостей высокой степени серьезности и 28 уязвимостей средней степени серьезности, что намного выше, чем у проектов на JavaScript, которые имели в среднем 18 и 21 уязвимость соответственно. Однако у Python было больше всего уязвимостей с низкой степенью опасности, в среднем 20 на проект.

На количество и типы уязвимостей влияет множество факторов — сложность проектов, количество разработчиков и популярность. Наиболее популярные проекты, скорее всего имеют и больше всего ошибок.

Что касается исправления ошибок, то приложения, написанные на .NET, например, имели самое большое среднее время — 148 дней, за ними следует JavaScript. Между тем приложения, написанные на Go, имели самое быстрое время для исправления и обычно исправлялись за треть этого времени — за 49 дней.

Хотя наличие большого количества зависимостей необязательно является недостатком, если у организации есть способы отслеживать связи между проектами. Однако только около половины фирм имеют политику безопасности при работе с открытым исходным кодом, при этом 60% число малых компаний либо не имеют таких политики, либо даже не знают, есть ли она у них.

Малые предприятия имеют небольшой ИТ-персонал и небольшие бюджеты. Нехватка ресурсов и времени — основная причина того, что организации не применяют передовые методы обеспечения безопасности OSS. Вместе с тем даже легкая политика в этом направлении является хорошим началом.

Хотя справедливости ради нужно заметить, что только 60% компаний с так скажем зрелым уровнем безопасности полагаются на отраслевые рекомендации по уязвимостям. Автоматический мониторинг пакетов на наличие ошибок используют также 60%, а уведомления от сопровождающих пакетов 49%.

===

Немного фактографии

Приводим выдержки трех новостей из различных ниш свободно распространяемого ПО:


1) Специалисты безопасности цепочек поставок ПО Sonatype обнаружили очередные вредоносные пакеты Python PyPi, посредством которых подтягивалась конфиденциальная информация, включая учетные данные AWS. Среди них: loglib-modules, pyg-modules, pygrata, pygrata-utils и hkg-sol-utils. При этом первые два пакета закамуфлированы под известные проекты на PyPI, вводя в заблуждение невнимательных или неопытных разработчиков в ходе их имплементации, последние три не имеют явного таргетинга, но все имеют сходство кода или взаимосвязи.

Перехватываемые данные хранились в формате TXT и передавались через домен PyGrata. com. При этом конечная точка не была защищена должным образом, в связи с чем аналитики могли ознакомиться со всем, что утекло.

2) Тайваньский производитель QNAP, похоже что, нашел причину новых атак на владельцев своих сетевых хранилищ (NAS). Разработчики сейчас находятся в стадии активного исправления критической уязвимости PHP трехлетней давности, которая приводит к RCE. Уязвимость затрагивает версии PHP 7.1.x ниже 7.1.33, 7.2.x ниже 7.2.24 и 7.3.x ниже 7.3.11 с кривой конфигурацией nginx (с конфигурациями, отличными от настроек по умолчанию). Она отслеживается как CVE-2019-11043 и имеет рейтинг серьезности 9,8 из 10 в системе оценки CVSS.

Однако пока производитель пытается бороться с DeadBolt, владельцев NAS с выходных начали атаковать вымогатели ech0raix, согласно отчетам пользователей и образцам, представленным на платформе ID Ransomware. При этом вектор заражения, используемый в новых кампаниях DeadBolt и ech0raix, остается неизвестным. До момента выяснения всех обстоятельств QNAP рекомендует клиентам перейти на новейшую версию операционных систем QTS или QuTS hero, а также отключить устройства от интернета. Если устройства имеют такие подключения, то пользователям следует отключить функцию переадресации портов маршрутизатора и UPnP QNAP NAS.

3) Разработчики WordPress обратились к принудительному обновлению в рамках противодействия масштабной кампании, нацеленной на уязвимые версии плагина Ninja Forms, который используют ежедневно более 1 млн пользователей платформы. Такое решение было принято после обнаружения ресерчерами Wordfence критической уязвимости RCE в дикой природе. Уязвимость затрагивает несколько выпусков популярного плагина для создания форм, начиная с версии 3.0 и выше.

Злоумышленники, не прошедшие проверку подлинности, могут удаленно использовать ошибку для вызова различных классов форм Ninja в функции слияния тегов, что позволяет им полностью захватить неисправленные сайты WordPress с помощью нескольких цепочек эксплуатации, одна из которых приводит к удаленному выполнению кода посредством десериализации для захвата целевого веб-сайта.

С момента исправления уязвимости 14 июня без официального уведомления более 730 000 сайтов WordPress были принудительно обновлены ввиду ошибки плагина. Подробности атак не разглашаются, однако следует все же рассматривать новую RCE серьезной угрозой и если плагин еще не был автоматически обновлен до версии 3.6.11, то это необходимо сделать вручную.

===

Комментарий дата-центра


Мы, безусловно, рекомендуем нашим клиентам соблюдать хотя бы самые минимальные политики безопасности. Например, нужно следить за публикациями на специализированных ресурсах, таких как cve. org и не только, постоянно проверять систему и код на наличие уязвимостей, используя сканеры OpenVAS, Nmap и другие, своевременно обновлять программное обеспечение. Если самостоятельно выполнять комплекс проверок затруднительно, то можно заказать аудит безопасности на стороне или у хостинг-провайдера.

Мы и сами активно используем OSS-продукты под различными лицензиями. Например, на веб-серверах применяем LAMP-стек, nginx, защиту от атак fail2ban. Собственные разработки выполняем также на основе свободного ПО (VS Code, PHP, JS, фреймворки Vue, Nest, и т.д., поэтому резюмируя вышесказанное делаем банальный вывод: используйте Open Source (особенно в свете нынешних подвижек на российском рынке), но не пускайте дело на самотек — следите за политиками безопасности, поскольку без свободно распространяемого ПО уже невозможно представить себе работу интернета.

===


Материал подготовлен дата-центром ITSOFT

Показать полностью
[моё] Open Source Информационная безопасность IT Открытый код Программирование Длиннопост
3
Посты не найдены
О нас
О Пикабу Контакты Реклама Сообщить об ошибке Сообщить о нарушении законодательства Отзывы и предложения Новости Пикабу Мобильное приложение RSS
Информация
Помощь Кодекс Пикабу Команда Пикабу Конфиденциальность Правила соцсети О рекомендациях О компании
Наши проекты
Блоги Работа Промокоды Игры Курсы
Партнёры
Промокоды Биг Гик Промокоды Lamoda Промокоды Мвидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
На информационном ресурсе Pikabu.ru применяются рекомендательные технологии