Microsoft выпустила обновление безопасности для CVE-2018-0886, уязвимости удаленного выполнения кода в протоколе проверки подлинности Credential Security Support Provider (CredSSP).
ФСБ и МВД закупили инструменты для взлома iPhone


Как сообщает «Русская служба Би-би-си» со ссылкой на сайт госзакупок, представители МВД и ФСБ закупили инструменты для взлома смартфонов. Сообщается, что структуры закупили программное и аппаратное обеспечение UFED израильской компании Cellebrite, которая специализируется на взломе мобильных устройств Apple и других производителей.
NDR-атаки и борьба с ними


Среди множества хитроумных трюков, применяемых спаме-
рами (и хакерами), NDR-атаки имеют особое место, пос-
кольку они основаны на фундаментальных спецификациях,
описывающих работу протокола SMTP (Simple Mail Transfer
Protocol — Простой протокол доставки почты). Пусть слово «простой»
не вводит тебя в заблуждение. SMTP — основной протокол, прямых
конкурентов у которого нет и, по-видимому, уже не будет (IMAP4 можно не
брать в расчет, это все-таки экзотика, а SMTP — «рабочая лошадка»).
RFC, SMTP, NDR
10 примеров использования команды dig для просмотра параметров DNS (DNS Lookup) в Linux


Итак, что такое dig?
dig (англ. слово «копать», а формально — сокращение от «domain information groper») — утилита (DNS-клиент), предоставляющая пользователю интерфейс командной строки для обращения к системе DNS. Позволяет задавать различные типы запросов и запрашивать произвольно указываемые сервера. Является аналогом утилиты nslookup.
Разработчики Linux и Windows работают над закрытием огромной уязвимости в процессорах


Фундаментальная ошибка проектирования всех современных процессоров Intel, выпущенных за последние 10 лет, заставила разработчиков Linux и Windows в срочном порядке переписывать значительные куски кода ядер для того, чтобы закрыть недавно открытую в них уязвимость. Архитектура ARM64 также подвержена уязвимости.
Возвращение к жизни Skype 4.3 для Linux


Некоторое время назад компания Microsoft начала блокировать работу
классического клиента Skype 4.3 для Linux, стимулируя переход на новую ветку
Skype 8.x. При этом блокировка не обусловлена техническими причинами и работа
Skype 4.3 для Linux может быть восстановлена простой заменой номера версии в
исполняемом файле.
Удаленная перезагрузка сервера на windows


Случаются ситуации, когда сервер срочно нуждается в перезагрузке или выключении, но к нему нет физического доступа а служба удаленного рабочего стола (terminal) не включена. Telnet тоже не активирован.
Есть простой и действенный метод с использованием привычного интерфейса windows, а именно:
Активируем сервер терминалов Windows Server 2003, 2008, 2008 R2


Способ работает уже не первый год, и раз в Microsoft до сих пор его не прикрыли, то мы с чистой совестью будем им пользоваться. Актуально для Windows Server 2003, 2008 и 2008 R2 (на WinServer 2012 не проверял). Конечно, на рабочих серверах, я призываю использовать исключительно честно купленные лицензии. Итак, приступим…
Оптимизация сервера MySql. Шаг первый. Утилита mysqltuner.


Так повелось, что в мире хостинга , самой популярной базой данных, де факто стала база mysql. Простота установки , бесплатность, а главное, высокая скорость работы, сделали ее одной из наиболее часто используемых баз данных в мире хостинга. Она может многое, работает быстро, но, без должной изначальной настройки может стать очень узким местом. А отсюда может тянуться и медленная загрузка страниц сайта, и ошибки на страницах вида «Too many active connections».
Zmap, или как просканировать интернет за 45 минут


ZMap — это сетевой сканер, предназначенный специально для сканирования крупных сетей. На гигабите можно просканировать весь диапазон ipv4 за 45 минут.