IT-KB 🤖
6.81K subscribers
636 photos
76 videos
6 files
787 links
Бесплатное обучение по Windows, Linux, сети, программирование, DevOps от IT-KB.RU

Наши ресурсы:
Блог -> it-kb.ru
Wiki -> wiki.it-kb.ru
Соц.сети -> vk.com/blogitkb
Купить рекламу: https://telega.in/c/ITKB_channel

💾 - @ITKB_Archive

👨‍💻 @itkb_ceo 👀
加入频道
CVE-2024-39202 (D-Link)
Уязвимость микропрограммного обеспечения маршрутизатора D-Link DIR-823X AX3000 существует из-за непринятия мер по нейтрализации специальных элементов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код путём отправки специально сформированного HTTP-запроса

Источники информации:
https://gist.github.com/Swind1er/40c33f1b1549028677cb4e2e5ef69109
https://nvd.nist.gov/vuln/detail/CVE-2024-39202

---------------------------------------------------------------------

CVE-2024-36138 (nodejs)
Уязвимость программной платформы Node.js связана с ошибками при обработке входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнять произвольные команды
Использование рекомендаций производителя:
https://nodejs.org/en/blog/vulnerability/july-2024-security-releases


P.S. Продолжаем тему информационной безопасности?
Нет 👎 / Да 👍


#Security #Updates #Network #DLink #VMware #Splunk #Apache #git #Windows #RADIUS #Linux #nodejs #OpenSSH
👍432💯2🙏1
⚠️CVE-2024-34750 - уязвимость компонента HTTP2 Stream Handler сервера приложений Apache Tomcat связана с недостаточной обработкой исключительных состояний. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании

Уровень опасности уязвимости:
Высокий уровень опасности


BDU:2024-06407

Решение:
- Обновить Apache Tomcat до версии 11.0.0-M21 или более поздней версии
- Обновить Apache Tomcat до версии 10.1.25 или более поздней версии
- Обновление до Apache Tomcat 9.0.90 или более поздней версии


Использование рекомендаций производителя:
https://lists.apache.org/thread/4kqf0bc9gxymjc2x7v3p7dvplnl77y8l

#Apache #Updates
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8❤‍🔥3😢2
📱 Установка и настройка Apache Guacamole

Apache Guacamole - это клиент для удаленного доступа по протоколам RDP, SSH, Telnet, VNC, который работает прямо в браузере, избавляя от необходимости установки дополнительного программного обеспечения на стороне клиента. Все что нужно сделать клиенту - запустить браузер, и перейти на страницу веб-интерфейса сервера Apache Guacamole, после чего начать работу по настроенному протоколу удалённого доступа.


В данном материале рассматривается базовая настройка Guacamole для работы по RDP. Более подробную инструкцию по работе с данным программным обеспечением, включая настройку работы с другими протоколами, можно найти в официальной документации.


✅️ Продолжить чтение...

#Linux #Apache #Guacamole #rdp #vnc #ssh #Security
Please open Telegram to view this post
VIEW IN TELEGRAM
👍213
Запись нашего блога IT-KB.ru

Patchman и ошибка веб-сервера Apache "AH03490: scoreboard is full, not at MaxRequestWorkers. Increase ServerLimit"

Спустя некоторое время после начала эксплуатации развёрнутого ранее сервера Patchman, мы столкнулись с ошибкой в работе веб-сервера Apache. Было замечено, что через несколько дней после запуска службы веб-сервера, веб-интерфейс сервера Patchman перестал штатным образом отвечать на запросы клиентов. При этом попытки обращения к любым URL веб-сервера в логе /var/log/apache2/error.log стали сопровождаться ошибками "AH03490: scoreboard is full, not at MaxRequestWorkers.Increase ServerLimit". Простой перезапуск юнита службы веб-сервера apache2.service купировал проблему, но примерно через неделю проблема воспроизвелась повторно.


➡️Далее подкатом


✅️@ITKB_channel


#Patchman@ITKB_channel #Apache #Linux
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9
🚨Critical RCE flaw in Apache Tomcat actively exploited in attacks

A critical remote code execution (RCE) vulnerability in Apache Tomcat tracked as CVE-2025-24813 is actively exploited in the wild, enabling attackers to take over servers with a simple PUT request.

➡️Источник

#Apache #Tomcat #Security #Updates
Please open Telegram to view this post
VIEW IN TELEGRAM
👀43👍2
Media is too big
VIEW IN TELEGRAM
📊 Apache Superset — мощная платформа для визуализации и анализа данных

Гибкий инструмент, который может заменить или дополнить BI-системы, интегрируясь с различными источниками данных.

Основные возможности:
— No-code интерфейс для построения диаграмм
— SQL-редактор для сложных запросов
— Поддержка любых SQL-баз данных
— Широкий выбор визуализаций (от графиков до геоданных)
— Гибкое кеширование для снижения нагрузки
— Гибкая система безопасности и API
— Cloud-native архитектура


Удобное решение для анализа данных без лишних сложностей

👉 Github

#Linux #Apache
Please open Telegram to view this post
VIEW IN TELEGRAM
11👍4
Про уязвимость Remote Code Execution & Arbitrary File Reading - Apache HTTP Server (CVE-2024-38475). Ошибка экранирования в модуле mod_rewrite приводит к удалённому выполнению кода или чтению произвольных файлов. Для эксплуатации не требуется аутентификация.

🔻 Версия Apache HTTP Server 2.4.60 с исправлением этой уязвимости вышла 1 июля 2024 года. Уязвимость была обнаружена исследователем Orange Tsai из компании DEVCORE. 9 августа 2024 года он опубликовал write-up и слайды с BH2024. С 18 августа 2024 года PoC эксплоита доступен на Github.

🔻29 апреля 2025 года стало известно, что уязвимость CVE-2024-38475 активно эксплуатируется для компрометации шлюзов безопасного доступа SonicWall SMA. WatchTowr Labs расписали в своём блоге, как уязвимость позволяет читать файл базы SQLite с активными сессиями. 1 мая уязвимость добавили в CISA KEV.

Естественно, эта уязвимость может "всплыть" далеко не только в решениях SonicWall. 😏

#Apache #Security
🫡53👍2
Долгожданный релиз Airflow 3.0.0

22 апреля 2025 года компания Apache выпустила новую версию своего оркестратора, которая была в разработке последние 4 года.

Среди ключевых изменений - новый интерфейс, обновлённая и защищённая архитектура, а также стабильный интерфейс разработки.

В этой статье предлагаю рассмотреть, какие ещё нововведения нам привезли в масштабном обновлении Apache Airflow 3.0.0.



➡️Подробнее

#Apache #Airflow
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4👀3
Вышел Apache Superset 5.0.0

Что нового в плане Интерфейса:
- Новый фильтр-бар с улучшенной доступностью и визуальной структурой.
- Обновлённый SQL Lab: улучшенная история запросов и интерфейс метаданных таблиц.
- Возможность выделения и копирования данных в SQL Lab и представлениях датасетов.
- Обновление компонентов до Ant Design 5: кнопки, модальные окна, переключатели и др.
- Введена система лейблов для лучшей организации контента.
Что нового в плане Технологий:
- Переход на React 17 и TypeScript 5.
- Tree shaking для иконок Ant Design — уменьшение размера бандла.
- Замена Moment.js на DayJS для более лёгкой работы с датами.
- Оптимизация компонентов дашборда и управления состоянием фильтров.
- Улучшенная интеграция с OAuth2 для BigQuery, Trino, Firebolt


➡️Полный список релиза

#Superset #Apache #BI #DevOps
Please open Telegram to view this post
VIEW IN TELEGRAM
5👍2
💙 Kafka UI — open-source веб-интерфейс для управления и мониторинга кластеров Apache Kafka.

Обеспечивает удобный доступ к топикам, брокерам, сообщениям и схемам, упрощая администрирование и отладку.

Ключевые особенности:
— Просмотр и управление топиками, партициями и сообщениями через браузер.
— Поддержка нескольких Kafka-кластеров с переключением в интерфейсе.
— Визуализация схем (Protobuf, JSON) через Schema Registry.
— Мониторинг брокеров, потребителей и лагов в реальном времени.
— Легкая установка через Docker или Kubernetes.


🖥 Git
📱 Git-2 (спасибо комментарию подписчика)

#Apache #Kafka #DevOps
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1232