Multiple vulnerabilities in the web-based management interface of Cisco Identity Services Engine (ISE) could allow an authenticated, remote attacker to read arbitrary files or conduct a server-side request forgery (SSRF) attack through an affected device. To exploit these vulnerabilities, an attacker must have valid Administrator credentials on the affected device. For more information about these vulnerabilities, see the Details section of this advisory.
Multiple vulnerabilities in the API of Cisco DNA Center Software could allow an authenticated, remote attacker to read information from a restricted container, enumerate user information, or execute arbitrary commands in a restricted container as the root user. For more information about these vulnerabilities, see the Details section of this advisory.
In affected versions of Octopus Deploy it is possible to discover network details via error message
Привет! Сегодня хотим поделиться простым способом защиты от L7 DDoS-атак. Есть и другие варианты, но описанный в статье — лёгкий и быстрый. Читать далее
Привет, Хабр! В статье хотел бы поделиться своим опытом восстановления данных (на самом деле, всего одной фотографии), который перерос в любопытный кейс применения методов машинного обучения для решения задачи реконструкции файлов изображений. Думаю, что проблема с восстановлением удаленной информации с носителей весьма актуальна для читателей Хабра (и обычных юзеров, и целых компаний), поэтому поделюсь некоторыми наработками. Все это - под катом. Читать далее
Привет, Хабр! Я – Булат Мулюков, кандидат физико-математических наук, старший аналитик команды «Развитие продуктов электронной коммерции» МТС Банка. В этой статье расскажу о том, как с помощью АБС ЦФТ РБО можно привлечь на обслуживание высокодоходных и в то же время высокорисковых клиентов на безопасных для банка условиях, создав таким образом «вечный финансовый двигатель». Читать далее
Высокие налоги и стоимость жизни, недоступная недвижимость, немецкий язык. Обычно Германия в контексте страны для иммиграции для айтишников предстает не в самом лучшем свете. Я живу тут с 2017 года и решил исправить этот недочет. Вашему вниманию некоторые положительные моменты про эту страну пива и сосисок. Читать далее
Для работы с виртуальными машинами( тестирования Ansible, кластеров и т.п.) компанией HashiCorp был создан отличный инструмент под названиемVagrant. Но в прошлом году эта компания заблокировала доступ к своим ресурсам из России, а следовательно пользоваться этим инструментом стало почти невозможно. Для решения этой проблемы был создан публичный репозиторий. Читать далее
security update
A NULL pointer dereference flaw was found in Libtiff's LZWDecode() function in the libtiff/tif_lzw.c file. This flaw allows a local attacker to craft specific input data that can cause the program to dereference a NULL pointer when decompressing a TIFF format file, resulting in a program crash or denial of service.