Mikrotik Ninja
4K subscribers
386 photos
9 videos
57 files
1.24K links
Канал по новым компьютерным технологиям и защите компьютерных программ


Блог http://bubnovd.net
https://medium.com/@dbubnov
https://xakep.ru/author/bubnovd/
Мысли неглупых людей https://t.me/channel1name
Книги https://t.me/mreadninja
Download Telegram
Бэкап Шрёдингера - бэкап, состояние которого неизвестно до момента его восстановления

Отсюда. Заучить и повторять перед сном для успокоения нервной системы

#ops #lessons
Forwarded from Security Wine (бывший - DevSecOps Wine) (Denis Yakimov)
Hack Series: Is your Ansible Package Configuration Secure?

Хорошая статья, которая раскрывает аспекты безопасности Ansible: несколько простых рекомендаций и разбор уязвимости CVE-2020-14365, которая позволяет реализовать атаку через supply chain.

Основная проблема кроется в том, что ansible старых версий использует dnf-модуль, который позволяет скачивать внешние пакеты без проверки их целостности и организации безопасного соединения через HTTPS. Проблема актуальна и для новых версиях в тех случаях, когда используется force: true.

#ops #attack