Как стать автором
Обновить
170.95

Тестирование IT-систем *

Тестируем все и вся

Сначала показывать
Порог рейтинга

Google приглашает принять участие в эксперименте со встроенным искусственным интеллектом в Chrome

Время на прочтение3 мин
Количество просмотров4.2K

5 августа 2024 года команда разработчиков Google пригласила энтузиастов принять участие в эксперименте со встроенным искусственным интеллектом в браузер Chrome.

Читать далее
Всего голосов 3: ↑3 и ↓0+5
Комментарии2

Новости

Первый подкаст ГНИВЦ – IT`s GNIVC с темой «Что нужно знать тестировщику»

Время на прочтение1 мин
Количество просмотров556

Встречайте первый подкаст ГНИВЦ – ITs GNIVC ✌️

В выпуске рассказываем:
* кто мы
* обсуждаем актуальные вопросы для тестировщиков
* какие скиллы качать тестировщику
* почему коммуникации — это важно

А в конце выпуска проводим блиц, но не холивар:)

Читать далее
Всего голосов 8: ↑3 и ↓50
Комментарии2

Акционеры CrowdStrike подали в суд на компанию

Время на прочтение2 мин
Количество просмотров3.3K

Акционеры CrowdStrike подали в суд. Они заявили, что компания по кибербезопасности обманула их, скрыв, как неадекватное тестирование программного обеспечения могло привести к глобальному сбою 19 июля.

Читать далее
Всего голосов 5: ↑5 и ↓0+10
Комментарии29

Аналог YouTube из РФ под названием «Платформа» закрыли на технические работы, сервис заработал штатно

Время на прочтение1 мин
Количество просмотров72K

Аналог YouTube из РФ под названием «Платформа» закрыли на технические работы. Примечательно, что это произошло в тот момент, когда в РФ начали наблюдаться сбои в работе YouTube. Спустя несколько часов Сервис «Платформа» заработал штатно.

Читать далее
Всего голосов 11: ↑5 и ↓6+2
Комментарии129

Истории

Программа по поиску уязвимостей в платформе управления виртуализацией VMmanager на BI.ZONE Bug Bounty

Время на прочтение1 мин
Количество просмотров364

После успешного опыта реализации Bug Bounty для ОС Astra Linux было принято решение о расширении программы и на другие продукты технологического стека вендора.

Читать далее
Всего голосов 3: ↑2 и ↓1+3
Комментарии1

CrowdStrike: BSOD на миллионах ПК с Windows произошёл из-за неправильной проверки файла с помощью тестового ПО компании

Время на прочтение6 мин
Количество просмотров11K

24 июля 2024 года CrowdStrike сообщила, что глобальный сбой с BSOD на более чем 8,5 млн ПК с Windows произошёл из-за логической ошибки в коде в файле размером 40,04 КБ с обновлением для ИБ-сенсора Falcon, которую с помощью тестового ПО внутри компании обнаружить не удалось.

Читать далее
Всего голосов 11: ↑10 и ↓1+16
Комментарии101

Релиз DuffMan v1.0.0 — диагностической утилиты для фаззинга и тестирования отказов API нод

Время на прочтение1 мин
Количество просмотров697

23 июля 2024 года состоялся релиз стабильный релиз DuffMan v1.0.0 — диагностической утилиты для фаззинга и тестирования отказов API нод. Исходный код проекта написан на Go и опубликован на GitHub под лицензией MIT.

Читать далее
Всего голосов 2: ↑2 и ↓0+3
Комментарии0

Инженерам Mercedes F1 Team пришлось чинить на командном мостике ПК с BSOD из-за своего титульного спонсора CrowdStrike

Время на прочтение3 мин
Количество просмотров5.2K

19 июля 2024 года инженерам команды Формулы-1 Mercedes AMG Petronas F1 Team во время работы на Гран-при Венгрии пришлось оперативно решать проблемы с BSOD на ПК с Windows, которые по стечению обстоятельств возникли из-за титульного спонсора команды ИБ-компании CrowdStrike.

Читать далее
Всего голосов 6: ↑6 и ↓0+10
Комментарии33

За успешную фишинговую атаку этичный хакер получит от Innostage 100 тысяч рублей

Время на прочтение3 мин
Количество просмотров1.1K

Компания Innostage, интегратор и разработчик сервисов и решений в области цифровой безопасности, выплатит вознаграждение в размере 100 тысяч рублей за реализацию промежуточного события в рамках программы открытых кибериспытаний. Действия исследователя безопасности привели к компрометации учетной записи сотрудника компании.  

Участник программы открытых кибериспытаний сформировал фишинговое сообщение, разослал его по сотрудникам Innostage и в результате смог завладеть учетной записью одного из них. Свои действия «этичный хакер» изложил в отчете и загрузил на багбаунти платформу Standoff365. В ходе проверки выяснилось, что компрометация учетной записи действительно состоялась, однако закрепление на корпоративной рабочей станции не произошло.

Читать далее
Всего голосов 2: ↑1 и ↓1+2
Комментарии0

В июне Red Hat предупреждала о критической проблеме в Red Hat Enterprise Linux 9.4 после обновления ПО CrowdStrike

Время на прочтение3 мин
Количество просмотров3.1K

В июне 2024 года техподдержка Red Hat предупреждала разработчиков и корпоративных клиентов о проблеме, вызывающей критический сбой (Kernel Panic) в версии Red Hat Enterprise Linux 9.4 после установки обновления, которое является частью механизмов поведенческой защиты, используемой для сенсоров Falcon ПО CrowdStrike.

Читать далее
Всего голосов 6: ↑6 и ↓0+9
Комментарии7

Microsoft выпустила инструмент для исправления BSOD в Windows из-за CrowdStrike с помощью загрузочного USB-накопителя

Время на прочтение3 мин
Количество просмотров8.8K

Microsoft выпустила вспомогательный инструмент для системных администраторов для исправления BSOD в Windows 10/11 из-за некорректного обновления ПО CrowdStrike с помощью загрузочного USB-накопителя и скрипта MsftRecoveryToolForCS.ps1.

Читать далее
Всего голосов 10: ↑10 и ↓0+12
Комментарии31

Microsoft: у виртуальных машин клиентов Azure из-за ошибки в ПО CrowdStrike возник BSOD на 8,5 млн хостов с Windows

Время на прочтение2 мин
Количество просмотров4.1K

Microsoft сообщила, что в работе виртуальных машин клиентов, использующих облачную платформу Azure и столкнувшихся с глобальным сбоем в работе ПК и серверов на Windows из-за некорректного обновления ИБ-приложения CrowdStrike, возник синий экран смерти (BSOD) на 8,5 млн хостов с Windows.

Читать далее
Всего голосов 4: ↑4 и ↓0+6
Комментарии21

Восстановление работоспособности IT-систем клиентов из-за сбоя ПО CrowdStrike в Windows может занять недели

Время на прочтение3 мин
Количество просмотров6.2K

По информации профильных СМИ, восстановление работоспособности IT-систем из-за сбоя ПО CrowdStrike в Windows во многих компаниях может занять недели. В CrowdStrike запустили отдельный сайт "How to Fix CrowdStrike Issue?" для помощи инженерам и системным администраторам пострадавших клиентов. В компании признали, что совершили логическую ошибку в коде в файле обновления C-00000291-*.sys, которое в итоге ушло тысячам клиентов по всему миру.

Читать далее
Всего голосов 8: ↑7 и ↓1+7
Комментарии205

Ближайшие события

19 сентября
CDI Conf 2024
Москва
24 сентября
Конференция Fin.Bot 2024
МоскваОнлайн
30 сентября – 1 октября
Конференция фронтенд-разработчиков FrontendConf 2024
МоскваОнлайн

CrowdStrike сломал Debian и Rocky Linux в апреле и мае, но никто не заметил, а ИБ-разработчики не торопились с патчем

Время на прочтение3 мин
Количество просмотров16K

Обновление ПО CrowdStrike сломало серверные сборки на Debian и Rocky Linux в апреле и мае этого года. Но этого особо никто не заметил, кроме нескольких клиентов. ИБ-разработчики неделями тянули с закрытием тикетов и писали отписки клиентам, долго выпускав нужный патч. Пользователи тогда заметили, что уровень тестирования и техподдержки в CrowdStrike оставляет желать лучшего. Хотя защитные сервисы этого разработчика используют 29 тыс. крупных компаний в мире, включая 500 из списка Fortune 1000. Оказалось, что большая часть из них предпочитает Windows, а техподдержка CrowdStrike оперативно реагирует только при глобальной проблеме.

Читать далее
Всего голосов 20: ↑20 и ↓0+26
Комментарии48

Глава CrowdStrike Джордж Куртц: мы понимаем серьёзность ситуации и глубоко сожалеем о неудобствах и сбоях у клиентов

Время на прочтение2 мин
Количество просмотров13K

19 июля 2024 года глава ИБ-компании CrowdStrike Джордж Куртц (бывший технический директор McAfee и автор книги Hacking Expeded) заявил, что в компании понимают серьёзность ситуации и глубоко сожалеют о неудобствах и сбоях в IT-инфраструктуре клиентов.

Читать далее
Всего голосов 12: ↑10 и ↓2+11
Комментарии107

Сбой в Windows на ПК и серверах после обновления CrowdStrike затронул IT-инфраструктуру компаний, банков и аэропортов

Время на прочтение4 мин
Количество просмотров108K

18 и 19 июля 2024 года системные администраторы и корпоративные пользователи столкнулись с нерабочими ПК и серверами на Windows, на которых начал возникать синий экран смерти (BSOD) и они начали уходить в бесконечную перезагрузку (Boot Loop). Оказалось, что инцидент произошёл глобально после некорректного обновления ИБ-приложения CrowdStrike и затронул IT-инфраструктуру многих компаний, банков и аэропортов по всему миру.

Читать далее
Всего голосов 68: ↑67 и ↓1+85
Комментарии434

Вышел Wireshark 4.2.6

Время на прочтение1 мин
Количество просмотров4.5K

11 июля 2024 года вышла стабильная версия свободного программного сетевого анализатора Wireshark 4.2.6.

Читать далее
Всего голосов 6: ↑5 и ↓1+8
Комментарии2

Что мы делали на ПМЭФ-2024?

Время на прочтение2 мин
Количество просмотров1.6K

В прошлой новости мы рассказали, как наша команда DreamTeam стала шестикратным чемпионом кибербитвы Standoff. На этом приключения не закончились. Наши белые хакеры отправились на Петербургский международный экономический форум. Что они там делали и при чем тут Оман? Читайте в нашем материале. 

Читать
Всего голосов 20: ↑4 и ↓16-11
Комментарии2

Хакеры выложили в общий доступ 38 745 оригинальных билетов из базы сервиса Ticketmaster на 154 концерта

Время на прочтение2 мин
Количество просмотров2.3K

Хакеры из группировки Sp1d3rHunters выложили в общий доступ штрих-коды 38 745 оригинальных билетов из базы данных сервиса Ticketmaster на 154 концерта и других мероприятия, включая выступления Aerosmith, Alanis Morissette, Billy Joel & Sting, Bruce Springsteen, Carrie Underwood, Cirque du Soleil, Dave Matthews Band, Foo Fighters, Metallica, Pearl Jam, Phish, P!NK, Red Hot Chili Peppers, Stevie Nicks, STING и Tate McRae.

Читать далее
Всего голосов 2: ↑2 и ↓0+5
Комментарии2

В предлагаемых к реализации патчах Linux к логотипу пингвина на «экран смерти» при Kernel Panic добавили QR-код

Время на прочтение2 мин
Количество просмотров7.7K

В начале июля 2024 года в предлагаемых к реализации патчах для ядра Linux к логотипу пингвина на «чёрном (синем или другого цвета на выбор) экране смерти» при DRM Kernel Panic добавили QR-код.

Читать далее
Всего голосов 3: ↑3 и ↓0+4
Комментарии11
1
23 ...