Mateusz Kalina

Bezpieczeństwo

Benchmarking Linux security – latest research findings

How well do your Linux security practices stack up in today’s challenging operating environment? Are you following the correct processes to keep systems up-to-date and protected against the latest threats? Now you can find out thanks to research independently conducted by the Ponemon Institute.

Militaria

Putin na kosmicznej wojnie ze światem nauki. „Rosja odcina kupony z czasów ZSRR”

W czasach zimnej wojny w obszarze eksploracji kosmicznej liczyły się tak naprawdę tylko dwa podmioty — USA oraz ZSRR. Po zmianach geopolitycznych z końcówki XX w. rozkład sił całkowicie się zmienił, a zmiany zdają się obecnie jedynie przyspieszać. Międzynarodowa Stacja Kosmiczna — najważniejszy projekt kosmiczny ludzkości w ciągu ostatnich dekad — niebawem zostanie wygaszona i spadnie na Ziemię… choć w ostatnim czasie jest o niej głośno z całkowicie innego powodu. Rosja, po nałożeniu na nią szeregu sankcji, grozi sabotowaniem całego przedsięwzięcia. Czy ma to jakikolwiek sens, czy też to jedynie puste groźby, dobrze brzmiące co najwyżej w przestrzeni medialnej?

Sprzęt

Ruszyły testy flagowego procesora graficznego AD102. Oto wszystko co wiemy o GeForce RTX 4000

Oficjalnie rozpoczynamy nowy, stale aktualizowany wpis na temat kart graficznych NVIDIA nowej generacji. W tym artykule przekażemy Wam wszystko co wiemy o GeForce RTX 4000, regularnie aktualizując go za każdym razem, kiedy świat obiegnie ważna informacja na temat tych modeli. Dlatego też dziś zebraliśmy wszystkie szczegóły na temat RTX 4000, które pojawiły się do tej pory i odpowiadamy na kwestię pamięci, procesorów graficznych i samej daty premiery.

Bezpieczeństwo

AWS wprowadził automatyczne łatki na podatność Log4shell. Ale łatki wprowadziły nową podatność… umożliwiającą wyskakiwanie z kontenerów

Jeśli przeczytacie ten opis to może się wydawać że w sumie wszystko OK. No może poza tym zdaniem:

We recommend that customers who run Java applications in containers, and use either the hotpatch or Hotdog, update to the latest versions of the software immediately.

Jeśli z kolei zobaczymy materiał źródłowy, okaże się, że nie jest tak różowo:

Bezpieczeństwo

Tajemnicza podatność w Javie, która… może okazać się katastrofalna. Błąd kryptograficzny związany z podpisami cyfrowymi

Jeśli zobaczycie na kwietniowy Critical Patch Update odnośnie Javy, to pewnie machniecie ręką – eee, nic ciekawego.

Więc jeśli już machnęliście ręką, warto zapoznać się z tym wpisem: CVE-2022-21449: Psychic Signatures in Java.

Problem występuje w implementacji algorytmu podpisu ECDSA. Ultra krótkie wprowadzenie do problemu:

Militaria

Starlink wkrótce dla wszystkich Ukraińców

Starlink rozpoczął prace nad otwarciem przedstawicielstwa w Ukrainie, o czym poinformował Mychajło Fedorow, minister transformacji cyfrowej Ukrainy. Polityk dodał, że zatwierdzono już pierwszą niezbędną decyzję, by móc udostępnić system wszystkim Ukraińcom.

Inne

GitHub zawiesza rosyjskie konta. Nawet nieobjęte sankcjami

GitHub podobno zawiesza konta rosyjskich programistów powiązanych z organizacjami, na które rząd USA nałożył sankcje w związku z inwazją Rosji na Ukrainę. Profile mają być banowane, nawet jeśli ich właściciele nie są już związani i nie pracują dla danych firm.

Bezpieczeństwo

NATO bierze udział w ćwiczeniach Locked Shields. To przygotowanie na cyberataki ze strony Rosji

NATO organizuje największe i najbardziej złożone ćwiczenia cyberobrony w ramach inicjatywy Locked Shields 2022. Zespoły ds. cyberbezpieczeństwa reprezentujące 30 członków sojuszu rozgrywają scenariusz wojny cyfrowej, podczas którego mają bronić fikcyjnego wyspiarskiego państwa Berylia. Choć kraj taki nie istnieje, doświadczenie zdobyte podczas ćwiczeń może być dobrym przygotowaniem do potencjalnej wojny cybernetycznej z Rosją.

Bezpieczeństwo

Hakerzy zaatakowali rosyjskie metro. Włamali się do systemu informatycznego

Grupa GhostSec, powiązana z Anonymous, poinformowała o kolejnym ataku wymierzonym w Rosję. Tym razem hakerzy mieli uzyskać dostęp do systemu informatycznego Metrospetstekhnika, czyli głównego operatora metra w Rosji. Jak twierdzą, pozwoli im to zakłócać pracę systemów oraz przejąć wrażliwe dane.