Security Lab

контейнеры

Хакеры нащупали болевую точку американской логистики и ударили сразу по трём портам

Три грузовых узла Северной Каролины ушли в аварийный режим.

Один браузер — несколько «личностей». Firefox 153 получил начальную поддержку контейнеров

Рабочий Firefox и личный Firefox — теперь в одном флаконе.

Держали три браузера ради трёх аккаунтов? Теперь хватит одного Brave

Разные сценарии больше не будут мешать друг другу.

«Просто поставь Linux» — Apple услышала и теперь предлагает Linux прямо внутри вашего Mac

Apple выпустила container machines — постоянные Linux-виртуалки для разработчиков на Mac.

Red Hat предложила игнорировать половину предупреждений об уязвимостях. Но делать это с умом

Новый подход обещает освободить команды от лишней работы, не превращая безопасность в формальность.

Вы думали, это база данных, а это — ферма Monero. Как облака работают на хакеров

Одна лишняя буква, которая отдаёт контроль над системой посторонним.

Безопасность – это очень важно, но давайте завтра. Как разработчики (не) защищают свои контейнеры

Согласно опросу, человеческий фактор стал причиной 62% ошибок в безопасности контейнерных сред.

У вас в Docker кто-то поселился. И он, кажется, говорит по-китайски

Рассказываем о VoidLink: модульном вирусе, который живёт в памяти и крадёт ключи из облака.

Минус 95% веса и 0 уязвимостей: Docker открыл доступ к своим лучшим образам

Если вы собираете контейнеры для продакшена, у вас появился новый стандарт «по умолчанию» в ответ на угрозы цепочкам поставок.

API вместо кликов. Positive Technologies открыла программный доступ к защите контейнеров

Компания представила новую версию продукта для защиты контейнерных сред .

Российский SIEM для американского облака: парадокс нового обновления MaxPatrol

Иногда достаточно нескольких новых правил, чтобы заметить ту самую цепочку событий за пару минут до инцидента.

Скучно, зато работает. (И за это много платят). Языку Go — 16 лет

Анализируем, сможет ли Go сохранить свои позиции в мире, где от каждого сервиса требуют работать быстрее, дешевле и стабильнее, чем вчера.

OCI признала FreeBSD. Спустя годы неофициального использования FreeBSD стала полноценным стандартом для контейнеров

Несколько лет адаптации — и победа над бюрократией стандартов.

Наконец-то вкладки. (И Docker). Вышел Qt Creator 18. Что нового в IDE для C++ и Qt.

Проект, сборка, тесты, Git все стало ближе и понятнее.

9,3 из 10 по CVSS: 1 контейнер — и диск C: в руках злоумышленника

Миллионы разработчиков считали, что защищены. На деле же их установки — не безопаснее остальных.

Apple наконец подружилась с Linux. MacOS Sequoia официально запускает Kali Linux

Самая закрытая ОС открыла двери самому хакерскому дистрибутив.

9.0 по CVSS, но всего 3 строки кода. Третья критическая дыра в NVIDIA Container Toolkit за год

Даже один скомпрометированный контейнер даёт доступ к данным всех клиентов на сервере.

Один API — и ваш Docker работает на чужой карман. Анонимно и безнаказанно

Пока админы изучают логи, хакеры уже добавили свой SSH-ключ в authorized_keys и контролируют сервер через Tor.

Логистика по-китайски: сегодня в контейнере смартфоны, а завтра — гиперзвуковая ракета

Китайская доставка теперь с дальностью до 1000 км.