Работая с секретами, хочется получить две возможности: просто и централизованно управлять секретами в кластере и в то же время вынести их за пределы кластера в целях безопасности. В этой статье мы подробно рассмотрим работу External Secrets Operator в связке с Yandex Lockbox, AWS Secrets Manager, Vault by HashiCorp, а также наше собственное решение на базе Open Source-утилиты от «Фланта» shell-operator. Читать далее
Каждый раз залипаю на анимацию работы Raft-протокола В прошлый раз мы говорили о контейнерах, механизмах Namespace и о том, как это всё работает. Сегодня мы пойдём дальше — к системам оркестрации, так как нам мало просто иметь контейнер. Нам нужно управлять сетью, распределять нагрузку
Привет, Хабр!Мы решили проанализировать известные утечки из российских компаний за первое полугодие 2023, о которых писали СМИ и Телеграм-каналы (@dataleak, @data1eaks, @in4security, @intosecurity), чтобы узнать, какие пост-меры принимают организации, насколько часто информация доходит до Роскомнадзора и как на это реагируют пользователи. Делимся результатами, добро пожаловать под кат. Читать далее
Привет, меня зовут Андрей Гончаров, я Frontend Developer в Mish Product Lab. Сегодня подробно разберёмся, что такое Server/Backend‑Driven UI, как с ним работать и зачем он вообще нужен. Читать далее
В России уникальными кодами маркируются даже молоко и бутилированная вода. И каждый год список маркируемой продукции увеличивается.Многие воспринимают маркировку как что-то негативное, только обременяющее бизнес. На самом деле это не совсем так. Есть ряд преимуществ, которые может ощутить каждый из нас. Под катом расскажу немного о том как устроена маркировка и что хорошего она несёт для простых граждан. Читать далее
Нам понадобилось переизобрести онлайн-образование для дошкольников и школьников. Мы учим миллионы детей школьным предметам и делаем дошкольную подготовку. Всё это онлайн, и базовая модель была как с английским — один на один с преподавателем. В начале этого года мы исчерпали…
До появления Такси, машину часто вызывали «от борта»: находили или останавливали такси и договаривались о цене и маршруте. Кто и как повезёт пассажира — тот ещё вопрос. Теперь с появлением агрегаторов требования к перевозкам сильно выросли. В этом посте я расскажу, как мы…
Improper access control vulnerability in SLocationService prior to SMR Aug-2023 Release 1 allows local attacker to update fake location.
Improper access control in HDCP trustlet prior to SMR Aug-2023 Release 1 allows local attackers to execute arbitrary code.
Improper privilege management vulnerability in MMIGroup prior to SMR Aug-2023 Release 1 allows code execution with privilege.