😱 Друзья, в мире ИБ очередной караул!
В компоненте Polkit (pkexec) обнаружена уязвимость локального повышения привилегий (LPE) под названием
Polkit предоставляет непривилегированным процессам возможность выполнять действия с правами администратора.
Дальше веселее:
• pkexec есть почти во всех Linux-дистрибутивах (а это Ubuntu, Debian, Fedora, CentOS и т.д), а также в Solaris и BSD;
• уязвимость находится в компоненте с 1 коммита в 2009 году, то есть - 12 лет!;
• эксплуатируется даже если polkit-демон не запущен!;
Короче, аутентифицированный юзер на тачке может легко стать root'ом и публичный эксплойт уже доступен!
🔥 Детали
🔥 Временный фикс:
# chmod 0755 /usr/bin/pkexec
🔥 Исправление
Похоже, стать кибербезопасником становится всё более актуальным.
Мы ни на что не намекаем, но у нас есть курс, который поможет быстро вкатиться в кибербез 😏
👉 Записывайся на вводный урок!
А ещё у нас есть курс по Linux, его тоже будет полезно освоить!
👉 Познакомиться с 🐧 можно тут!
В компоненте Polkit (pkexec) обнаружена уязвимость локального повышения привилегий (LPE) под названием
pwnkit (CVE-2021-4034).
Polkit предоставляет непривилегированным процессам возможность выполнять действия с правами администратора.
Дальше веселее:
• pkexec есть почти во всех Linux-дистрибутивах (а это Ubuntu, Debian, Fedora, CentOS и т.д), а также в Solaris и BSD;
• уязвимость находится в компоненте с 1 коммита в 2009 году, то есть - 12 лет!;
• эксплуатируется даже если polkit-демон не запущен!;
Короче, аутентифицированный юзер на тачке может легко стать root'ом и публичный эксплойт уже доступен!
🔥 Детали
🔥 Временный фикс:
# chmod 0755 /usr/bin/pkexec
🔥 Исправление
Похоже, стать кибербезопасником становится всё более актуальным.
Мы ни на что не намекаем, но у нас есть курс, который поможет быстро вкатиться в кибербез 😏
👉 Записывайся на вводный урок!
А ещё у нас есть курс по Linux, его тоже будет полезно освоить!
👉 Познакомиться с 🐧 можно тут!
Мысли создателя PHP о его творении. А быстро изучить базу или вспомнить PHP тебе поможет наше руководство 😏👇
Руководство PHP
Руководство PHP
🎬 Вышел обзор протокола EIGRP (Enhanced Interior Gateway Routing Protocol), или «Расширенный протокол маршрутизации внутреннего шлюза».
Протокол EIGRP включает в себя алгоритмы, которые часто встречаются в продвинутых протоколах маршрутизации, которые работают по принципу «состояния канала».
🚀 Погнали разбираться! https://youtu.be/vm-3pUmUKak
Протокол EIGRP включает в себя алгоритмы, которые часто встречаются в продвинутых протоколах маршрутизации, которые работают по принципу «состояния канала».
🚀 Погнали разбираться! https://youtu.be/vm-3pUmUKak
YouTube
EIGRP: продвинутая сетевая маршрутизация для тех, кто ценит своих соседей
🚀 Полный курс по сетевым технологиям. Пройди бесплатный вводный урок!
https://wiki.merionet.ru/merion-academy/courses/polnyj-kurs-po-kompyuternym-setyam/?utm_source=YT&utm_content=EIGRP
EIGRP (Enhanced Interior Gateway Routing Protocol), или «Расширенный…
https://wiki.merionet.ru/merion-academy/courses/polnyj-kurs-po-kompyuternym-setyam/?utm_source=YT&utm_content=EIGRP
EIGRP (Enhanced Interior Gateway Routing Protocol), или «Расширенный…
Всем привет, друзья зацените новое видео про MAC-адрес, где мы рассказываем, что это такое и как его узнать.
🔥 Комменты, лайки, подписки приветствуются, мы старались 🙌
🔥 Комменты, лайки, подписки приветствуются, мы старались 🙌
YouTube
Что такое MAC - адрес и как его узнать?
🚀 Онлайн курс по Linux. Пройди бесплатный вводный урок!
https://wiki.merionet.ru/merion-academy/courses/kurs-po-linux/?utm_source=YT&utm_content=MAC
MAC расшифровывается как Media Access Control. Этот адрес представляет собой уникальную комбинацию цифр…
https://wiki.merionet.ru/merion-academy/courses/kurs-po-linux/?utm_source=YT&utm_content=MAC
MAC расшифровывается как Media Access Control. Этот адрес представляет собой уникальную комбинацию цифр…
Друзья, всем привет!
У нас сразу 2 крутые новости:
1. Мы выложили интересный ролик, где за 8 минут объясняем, что такое NoSQL
2. Ну и конечно же, в нашей онлайн-академии появился курс по NoSQL базам данных 🔥
Переходите по ссылке и получите бесплатно запись первого урока курса на котором:
🔹 мы раскроем концепции NoSQL хранилищ
🔸 расскажем про документо-ориентированные СУБД
🔹 разберем KV хранилища
🔸 пройдемся по графовым (Graph) СУБД и Сolumnstore
🔹 после этого закрепим все в тесте
🎁 На весь курс сейчас действует скидка 5240р (35%)
Выбор правильной структуры
хранения - это важнейшая часть любого проекта, влияющая на
его успех в будущем.
Многие технологии, о которых мы говорим на курсе, появились недавно и по ним еще мало
полезной информации, тем более на русском языке.
Поэтому, мы рекомендуем этот курс, всем, кто хочет погрузиться в мир баз данных NoSQL и определять структуру хранения данных в любых проектах.
Переходите по ссылке, чтобы записаться 💣
У нас сразу 2 крутые новости:
1. Мы выложили интересный ролик, где за 8 минут объясняем, что такое NoSQL
2. Ну и конечно же, в нашей онлайн-академии появился курс по NoSQL базам данных 🔥
Переходите по ссылке и получите бесплатно запись первого урока курса на котором:
🔹 мы раскроем концепции NoSQL хранилищ
🔸 расскажем про документо-ориентированные СУБД
🔹 разберем KV хранилища
🔸 пройдемся по графовым (Graph) СУБД и Сolumnstore
🔹 после этого закрепим все в тесте
🎁 На весь курс сейчас действует скидка 5240р (35%)
Выбор правильной структуры
хранения - это важнейшая часть любого проекта, влияющая на
его успех в будущем.
Многие технологии, о которых мы говорим на курсе, появились недавно и по ним еще мало
полезной информации, тем более на русском языке.
Поэтому, мы рекомендуем этот курс, всем, кто хочет погрузиться в мир баз данных NoSQL и определять структуру хранения данных в любых проектах.
Переходите по ссылке, чтобы записаться 💣
🔥1
Хэй, нас давно не было на связи, но мы не сидели сложа руки.
Пока вы томлении ждали и думали: «что-то парни молчат, небось забыли про нас», мы
1. создали, смонтировали и выложили ролик на youtube, в котором рассказываем про Ms Windows Server
2. а чтобы закрепить знания, подготовили полноценный курс по винде 🔥
А теперь инструкция к действиям:
✅ посмотри ролик
✅ перейди на сайт и получи бесплатный вводный урок, на котором ты на воркшопе:
- создашь виртуальную машину
- настроишь дополнительный контроллер домена
- добавишь отказоустойчивость
- задублируешь роль DHCP
- выполнишь балансировку запросов
- а после этого закрепишь все в тесте
🎁 На весь курс сейчас действует скидка 50%
Пока вы томлении ждали и думали: «что-то парни молчат, небось забыли про нас», мы
1. создали, смонтировали и выложили ролик на youtube, в котором рассказываем про Ms Windows Server
2. а чтобы закрепить знания, подготовили полноценный курс по винде 🔥
А теперь инструкция к действиям:
✅ посмотри ролик
✅ перейди на сайт и получи бесплатный вводный урок, на котором ты на воркшопе:
- создашь виртуальную машину
- настроишь дополнительный контроллер домена
- добавишь отказоустойчивость
- задублируешь роль DHCP
- выполнишь балансировку запросов
- а после этого закрепишь все в тесте
🎁 На весь курс сейчас действует скидка 50%
👍15🔥1
Гайз, решили немного порадовать вас в вечер пятницы и поднять настроение новостью о том, что у нас вышло новое крутое видео о том, что такое API.
Конечно, вы наверное и так все знаете, но мы все равно рекомендуем вам его посмотреть, чтобы посмеяться над шутками, вспомнить теорию, ну и поставить лайк и поддержать парней из Мериона.
Всем хорошей пятницы 👋
Конечно, вы наверное и так все знаете, но мы все равно рекомендуем вам его посмотреть, чтобы посмеяться над шутками, вспомнить теорию, ну и поставить лайк и поддержать парней из Мериона.
Всем хорошей пятницы 👋
YouTube
Что такое API?
👉 Получи высокооплачиваемые знания в Merion Academy!
https://wiki.merionet.ru/merion-academy/?utm_source=YT&utm_content=API
API расшифровывается как Application Programming Interface (программный интерфейс приложения), а в айти тусовке коротко называется…
https://wiki.merionet.ru/merion-academy/?utm_source=YT&utm_content=API
API расшифровывается как Application Programming Interface (программный интерфейс приложения), а в айти тусовке коротко называется…
🔥19👍5🥰2❤1
Merion Academy pinned «Гайз, решили немного порадовать вас в вечер пятницы и поднять настроение новостью о том, что у нас вышло новое крутое видео о том, что такое API. Конечно, вы наверное и так все знаете, но мы все равно рекомендуем вам его посмотреть, чтобы посмеяться над…»
Друзья, пора немного отвлечься от работы и посмотреть, а что же для вас такого интересного сегодня приготовили парни из Мериона?
Дайджест из ТОП-3 статьей этой недели
🔸 Что такое реляционные базы данных?
🔸 Мягкие и жесткие ссылки в Linux
🔸 Принципы PKI
Голосуйте с помощью эмодзи насколько вам это интересно? В коментах напишите, какой контент хотели бы почаще здесь видеть 🦹♂️
Дайджест из ТОП-3 статьей этой недели
🔸 Что такое реляционные базы данных?
🔸 Мягкие и жесткие ссылки в Linux
🔸 Принципы PKI
Голосуйте с помощью эмодзи насколько вам это интересно? В коментах напишите, какой контент хотели бы почаще здесь видеть 🦹♂️
👍17🔥12❤2🤩1
Merion Academy pinned «Друзья, пора немного отвлечься от работы и посмотреть, а что же для вас такого интересного сегодня приготовили парни из Мериона? Дайджест из ТОП-3 статьей этой недели 🔸 Что такое реляционные базы данных? 🔸 Мягкие и жесткие ссылки в Linux 🔸 Принципы PKI…»
Опрос. Дубль 2. Нам сделали корректное замечание и поэтому мы решили изменить вопрос, чтобы не смущать никого.
С какой серверной ос чаще всего работаете?
С какой серверной ос чаще всего работаете?
Anonymous Poll
52%
Linux
42%
MS Windows Server
5%
Unix-based
👍8🤔2
Merion Academy pinned «Опрос. Дубль 2. Нам сделали корректное замечание и поэтому мы решили изменить вопрос, чтобы не смущать никого.
С какой серверной ос чаще всего работаете?»
С какой серверной ос чаще всего работаете?»
Дайджест!
Ребят, пора немного отвлечься от рабочей рутины и посмотреть, что мы для вас приготовили на этой неделе:
🔸 Сравнение PostgreSQL и MySQL
🔸 Основные принципы киберзащиты
🔸 Поиск и расположение команд в Linux
Заварите чайку, налейте кофе ну или купите себе холодненький отечественный Колокольчик.
Отложите все дела на 10-15 минут и почитайте наши статьи, чтобы сгенерировать новые нейронные связи 🧠
Ждем ваших реакций.
Всем мира и добра 🦹♂️
Ребят, пора немного отвлечься от рабочей рутины и посмотреть, что мы для вас приготовили на этой неделе:
🔸 Сравнение PostgreSQL и MySQL
🔸 Основные принципы киберзащиты
🔸 Поиск и расположение команд в Linux
Заварите чайку, налейте кофе ну или купите себе холодненький отечественный Колокольчик.
Отложите все дела на 10-15 минут и почитайте наши статьи, чтобы сгенерировать новые нейронные связи 🧠
Ждем ваших реакций.
Всем мира и добра 🦹♂️
❤9👍4🔥1
Merion Academy pinned «Дайджест! Ребят, пора немного отвлечься от рабочей рутины и посмотреть, что мы для вас приготовили на этой неделе: 🔸 Сравнение PostgreSQL и MySQL 🔸 Основные принципы киберзащиты 🔸 Поиск и расположение команд в Linux Заварите чайку, налейте кофе ну или…»
🌤 Гайз, у уже среда, а это значит, что пришло время рассказать вам о нашем новом ролике на youtube.
В нем мы подробно рассказали о том, как стать It-шником, что для этого нужно выучить, какие виды девелоперов бывают и многое другое.
Мы не ждем, что для вас что-то из этого видео окажется откровением, поскольку знаем насколько вы у нас уже матерые и умные, поэтому просто поддержите наш видос лайком, просмотром, ну и конечно аргументированной критикой 😏
Го смотреть
Всем мира и добра 🦹♂️
В нем мы подробно рассказали о том, как стать It-шником, что для этого нужно выучить, какие виды девелоперов бывают и многое другое.
Мы не ждем, что для вас что-то из этого видео окажется откровением, поскольку знаем насколько вы у нас уже матерые и умные, поэтому просто поддержите наш видос лайком, просмотром, ну и конечно аргументированной критикой 😏
Го смотреть
Всем мира и добра 🦹♂️
🔥15
Друзья, всем привет!
У нас анонс для тех, кто хочет научиться работать с реляционными базами данных.
Мы запустили очень крутой и доступный по цене курс по SQL.
Переходите по ссылке и получите бесплатный вводный урок, на котором вы вместе с ментором курса Олегом Филипповым шаг за шагом разберете :
🔹 отличия реляционных и не реляционных СУБД
🔸 что такое оптимизация, транзакции, блокировки - основные понятия для работы с БД
🔹 язык запросов SQL
🎁 На весь курс сейчас скидка 50%!
Чему научитесь на курсе? С нуля пройдете все этапы проектирования, администрирования, резервирования и масштабирования БД с использованием PostgreSQL, MS SQL и MySQL, чтобы получить оплачиваемые навыки DBA (администратора БД).
Почему это актуально? При всей любви к NoSQL, топ-4 самых популярных СУБД в мире сейчас - реляционные, и они продолжают набирать популярность. Поэтому, любому ИТ-специалисту важно знать как устроены и работают реляционные БД.
Записывайтесь на наши курс и развивайтесь!
Всем мира и добра 🦹♂️
У нас анонс для тех, кто хочет научиться работать с реляционными базами данных.
Мы запустили очень крутой и доступный по цене курс по SQL.
Переходите по ссылке и получите бесплатный вводный урок, на котором вы вместе с ментором курса Олегом Филипповым шаг за шагом разберете :
🔹 отличия реляционных и не реляционных СУБД
🔸 что такое оптимизация, транзакции, блокировки - основные понятия для работы с БД
🔹 язык запросов SQL
🎁 На весь курс сейчас скидка 50%!
Чему научитесь на курсе? С нуля пройдете все этапы проектирования, администрирования, резервирования и масштабирования БД с использованием PostgreSQL, MS SQL и MySQL, чтобы получить оплачиваемые навыки DBA (администратора БД).
Почему это актуально? При всей любви к NoSQL, топ-4 самых популярных СУБД в мире сейчас - реляционные, и они продолжают набирать популярность. Поэтому, любому ИТ-специалисту важно знать как устроены и работают реляционные БД.
Записывайтесь на наши курс и развивайтесь!
Всем мира и добра 🦹♂️
👍7🔥5
хэй, под конец рабочего дня самое время отвлечься и почитать что-нибудь интересное.
Ловите подборку топ-3 статей прошлой недели:
Руководство по паттернам масштабирования базы данных
Как провести стресс-тестирование Linux системы
Основные SQL-команды
Не забывайте ставить реакции, чтобы мы смогли оценить насколько вам зашло.
Всем мира и добра 🦹♂️
Ловите подборку топ-3 статей прошлой недели:
Руководство по паттернам масштабирования базы данных
Как провести стресс-тестирование Linux системы
Основные SQL-команды
Не забывайте ставить реакции, чтобы мы смогли оценить насколько вам зашло.
Всем мира и добра 🦹♂️
Merion Academy
Руководство по паттернам масштабирования базы данных
Рассказываем про основные шаблоны масштабирования базы данных
🔥11👍5❤1👏1
💥Гайз, всем привет! Для тех, кто хотел узнать побольше про реляционные базы данных мы подготовили наш новый крутой ролик на YouTube.
Переходите по ссылке, впитывайте знания и поддержите нас лайком. Аргументированный фидбек как всегда приветствуется ☝️
Всем мира и добра 🦹♂️
Переходите по ссылке, впитывайте знания и поддержите нас лайком. Аргументированный фидбек как всегда приветствуется ☝️
Всем мира и добра 🦹♂️
YouTube
Что такое SQL?
Курс по SQL: освой реляционные базы данных за 1.5 месяца👇
https://wiki.merionet.ru/merion-academy/courses/kurs-po-sql/?utm_source=YT&utm_content=SQL
У современных реляционных баз данных куча нюансов: SQL (Structured Query Language) схема, транзакции, ключи…
https://wiki.merionet.ru/merion-academy/courses/kurs-po-sql/?utm_source=YT&utm_content=SQL
У современных реляционных баз данных куча нюансов: SQL (Structured Query Language) схема, транзакции, ключи…
🔥16❤2👍1
👋 всем привет, подготовили для вас дайджест из интересных статей этой недели, а это значит, что нужно сесть поудобнее, заварить чайку или налить колокольчика, отвлечься ненадолго от работы и почитать пару статеек.
Погнали👇
Работа с таблицами в Apache Cassandra
Выполнение команд при перезагрузке Linux
Протокол MST: Multiple Spanning Tree
Всем мира и добра 🦹♂️
Погнали👇
Работа с таблицами в Apache Cassandra
Выполнение команд при перезагрузке Linux
Протокол MST: Multiple Spanning Tree
Всем мира и добра 🦹♂️
Merion Academy - База знаний
Работа с таблицами в Apache Cassandra
Рассказываем как работать с таблицами в Apache Cassandra
🔥9❤2👍2
Гайз, 🌴для кого-то сезон отпусков в самом разгаре 🌞, а кто-то сейчас работает, но это не важно, ведь многие уже привыкли регулярно смотреть выпуски наших коротких роликов про технологии, поэтому мы не могли вас подвести.
💥 Встречайте новое видео про Wi-Fi.
Не важно, попиваете ли вы свой коктейль у бассейна или просто открываете холодный колокольчик во время обеденного перерыва на работе, мы как всегда ждем ваших просмотров и конечно же фидбека 😎
Го смотреть и не забывайте ставить реакции под постом, чтобы мы оценили насколько вам зашло.
Всем мира и добра 🦹♂️
💥 Встречайте новое видео про Wi-Fi.
Не важно, попиваете ли вы свой коктейль у бассейна или просто открываете холодный колокольчик во время обеденного перерыва на работе, мы как всегда ждем ваших просмотров и конечно же фидбека 😎
Го смотреть и не забывайте ставить реакции под постом, чтобы мы оценили насколько вам зашло.
Всем мира и добра 🦹♂️
🔥14👍2👎1