ΕΛ/ΛΑΚ | creativecommons.gr | mycontent.ellak.gr |
freedom

Open Source Vulnerabilities: Ένα έργο για πιο γρήγορο εντοπισμό και διόρθωση κενών ασφάλειας στον ανοιχτό κώδικα

Tο έργο OSV (Open Source Vulnerabilities), είναι μια προσπάθεια που ξεκίνησε από την Google για την βελτίωση της ασφάλειας για προγραμματιστές και χρήστες λογισμικού ανοιχτού κώδικα. Ο στόχος του OSV είναι να παρέχει ακριβή δεδομένα σχετικά με το πού εισήχθη μια ευπάθεια και πού επιδιορθώθηκε, βοηθώντας έτσι τους χρήστες λογισμικού ανοιχτού κώδικα να προσδιορίσουν με … Read more

Bug bounties της Ευρωπαϊκής Επιτροπής για το Element το  Moodle και το Zimbra

Βραβεία έως και 5000 ευρώ για την εύρεση τρωτών σημείων ασφαλείας σε λύσεις ανοιχτού κώδικα που χρησιμοποιούνται από δημόσιες υπηρεσίες σε ολόκληρη την Ευρωπαϊκή Ένωση, όπως το Element, το Moodle και το Zimbra ανακοινώθηκαν πριν από λίγες ημέρες από την Ευρωπαϊκή Επιτροπή ,  Υπάρχει επίσης ένα μπόνους 20% για την υποβολή διορθώσεων για τα σφάλματα … Read more

Νέα από τον πλανήτη…planet.ellak.gr: Όχι ΔΕΝ «Έσπασε» και το Signal – Πώς ΔΕΝ παρακολουθούνται και οι συνομιλίες της ασφαλέστερης εφαρμογής στον κόσμο

Πολλές φορές, με αφορμή την γρήγορη μετάδοση ειδήσεων, όλοι μας έχουμε κάνει λάθη. Ειδικά όμως στην περίπτωση της τεχνολογίας, που μας αφορά, προσέχουμε λίγο παραπάνω, οπότε Όχι, ΔΕΝ έσπασε το signal. Το Signal, για όσους δεν γνωρίζουν είναι μια ανοιχτού κώδικα εφαρμογή ανταλλαγής κρυπτογραφημένων μηνυμάτων που κυκλοφόρησε το 2010. Η εφαρμογή αποτελεί βασικό εργαλείο για … Read more

Ξεκινά σήμερα το 6ο ICT Security World

Για 6η χρονιά φέτος διεξάγεται το Θεσμικό και Επαγγελματικό διήμερο Συνέδριο  «ICT Security World»,  το οποίο αυτή τη φορά θα πραγματοποιηθεί διαδικτυακά την Τετάρτη 9 και την Πέμπτη 10 Δεκεμβρίου. Ο βασικός θεματικός άξονας του φετινού συνεδρίου είναι «Ψηφιακή Ασφάλεια και Προστασία Δεδομένων εν μέσω πανδημίας του COVID-19».  Το φετινό συνέδριο, θα επικεντρωθεί θεματολογικά στις … Read more

Νέα από τον πλανήτη…planet.ellak.gr: Comodo | Άνοιξε ο κώδικας του Comodo EDR solution

by: Cerebrux Η εταιρεία κυβερνο-ασφάλειας Comodo δημοσίευσε τον κώδικα για το EDR λογισμικό της ως OpenEDR το οποίο χρησιμοποιείται από εταιρείες για την ασφάλεια των πληροφοριακών συστημάτων τους. Ο όρος «EDR» εμφανίστηκε για πρώτη φορά το 2013 από τον Anton Chuvakin, Διευθυντή Ερευνών του Gartner και επικεφαλής της ομάδας Στρατηγικών Διαχείρισης Ασφάλειας και Κινδύνου. Ο … Read more

Πώς ένα ανοιχτό λογισμικό σταμάτησε επιθέσεις άρνησης υπηρεσίας(DDoS)

Όταν μια υπηρεσία δέχεται επίθεση DDoS από 7-10χιλ μηχανήματα που είναι μέρος ενός τεράστιου botnet, το Fail2ban θα χρειαζόταν 50 λεπτά επεξεργασίας των log για να αντιμετωπίσει την επίθεση. Όχι όμως το CrowdSec. To 2020 μεταφέραμε τις «εταιρείες/δουλειές» μας στο σπίτι και η επικοινωνία και συνεργασία με τους συναδέλφους, τους φίλους και την οικογένειά μας … Read more

Νέα από τον πλανήτη…planet.ellak.gr: WebEx | Η IBM βοηθάει την Cisco στην επιδιόρθωση κρίσιμων σφαλμάτων

by: Cerebrux Πανελλαδικά οι γονείς, οι εκπαιδευτικοί και οι μαθητές γνωρίζουν από πρώτο χέρι πλέον, τι σημαίνει Webex. Τα όποια προβλήματα στην συνδεσιμότητα και σταθερότητα της τηλεκπαίδευσης είναι ασήμαντα μπροστά σε «ιστορίες» με χάκερ που εισέβαλαν και προκάλεσαν προβλήματα. Το Cisco Webex όπως γνωρίζετε είναι ένα διαδικτυακό λογισμικό τηλεδιάσκεψης κλειστού κώδικα με δυνατότητες χρήσης λογισμικών … Read more

To Kali Linux 2020.4 είναι διαθέσιμο!

Η Offensive Security ανακοίνωσε την τέταρτη -και τελευταία για το 2020- έκδοση του Kali Linux 2020.4, η οποία περιλαμβάνει αρκετές νέες λειτουργίες. 1. Το ZSH ως προεπιλεγμένο shell Όπως παρουσιάστηκε και σχεδιάστηκε στην προηγούμενη έκδοση, το κέλυφος ZSH (ή Z Shell) αντικατέστησε τελικά το BASH (Bourne Again Shell) ως το προεπιλεγμένο κέλυφος γραμμής εντολών στο … Read more

Σχεδόν το ένα τρίτο των κυβερνητικών οργανισμών ασφαλείας πληροφορικής της ΕΕ συμβάλλουν στο λογισμικό ανοιχτού κώδικα

Κυβερνητικοί οργανισμοί ασφαλείας σε τουλάχιστον οκτώ ευρωπαϊκά κράτη μέλη συμβάλλουν στο λογισμικό ανοιχτού κώδικα. Η Πολωνία, η Γαλλία, η  Δημοκρατία της Τσεχίας και το Λουξεμβούργο φαίνεται να είναι οι πιο δραστήριες, συμβάλλοντας σε 58, 49, 24 και 19 έργα αντίστοιχα. Η λίστα (βλ. Παρακάτω πίνακα) είναι σχεδόν σίγουρα ατελής. Ορισμένες χώρες έχουν πολλούς οργανισμούς που … Read more

Νέα από τον πλανήτη… planet.ellak.gr Ασφάλεια στα άκρα | Hardening μιας υπηρεσίας με το systemd

by: Cerebrux Στον σημερινό οδηγό θα δούμε πως μπορούμε να βελτιώσουμε μια υπηρεσία που τρέχουμε στον server μας με την βοήθεια του systemd. Ένας απλός web server Έφτιαξα μια πολύ απλή υπηρεσία που απλά τυπώνει ένα μήνυμα. Η γλώσσα προγραμματισμού είναι η Rust και θα βρείτε τον κώδικα στο παράρτημα. Χρησιμοποιεί socket activation αλλά μπορεί να δουλέψει σε … Read more