Recordad, el parche es para #Prestashop rama 1.7x
En versiones con 1.6x o 1.7x sin actualizar, tenéis que comentar en el código esa línea de smarty.config.inc.php dentro de "config" en la raíz de la instalación (aunque obviamente lo ideal es que esté con la nueva 1.7.8.7)
Como dije ayer tras x.com/daboblog/status/153730… abro hilo con algún consejo sobre #Pentesting para quien empiece con algo de lo aprendido. Y empiezo con algo más estratégico que técnico (Disclaimer !!! mento a Docker, K8s, Terraform, ansible, GitLab, etc -;) Cliente sector Hotelero
Estar haciendo un #pentest y tumbar un HAProxy con sus correspondientes NGINX detrás supuestamente preparados para una alta concurrencia, haciendo una busqueda recursiva de directorios con dirbuster (200 threads). Mañana tenía preparado algo chulo para el DDoS, será un "-DoS" 😋
El 30/06 finaliza el soporte LTS de #Debian 9 "Stretch". Hay muchos servers con esta release, puede que Debian libere más adelante una actualización de seguridad (o no), preparad el upgrade a Buster "ya" Versión breve: cyberciti.biz/faq/update-upg… Toda la info: debian.org/releases/buster/a…
(Abro un mini hilo sobre #DDoS) Hoy no estaba ni en la montaña ni de guardia, pero mola el juego del gato y el ratón. Ahora quitas el "under attack", esperas, ves cómo y cuánto le dan (o no), metes reglas, mitigas (lo que puedas), vuelves a ponerlo, etc
El sector cada vez está peor, ya no se respeta ni el café de los sábados (y no, no podemos bloquear a China o Hong Kong porque los clientes operan allí ;). Para todo lo demás, el botón de "under attack " (este #DDoS una broma Vs los 21 millones del día 3 x.com/daboblog/status/153264…)
El sector cada vez está peor, ya no se respeta ni el café de los sábados (y no, no podemos bloquear a China o Hong Kong porque los clientes operan allí ;). Para todo lo demás, el botón de "under attack " (este #DDoS una broma Vs los 21 millones del día 3 x.com/daboblog/status/153264…)
Bueno, hemos llegado a 21 millones de requests en 15 h, mola ;) Estamos haciendo cosas chulas dentro de que hay algún momento de tensión ;D. Ahí tenéis un buen resumen #DDoS#DoS
En @apache_ctl estábamos muy tranquilos hoy hasta las 18 "y pico" (de 5 millones de peticiones -;).
Vía @Cloudflare , el ISP, iptables, mod_evasive, ipset, (largo etc), parece que podemos seguir "tranquilos"(si nos dejan xDD) | #DDoS#DoS
We have a major incident on SBG2. The fire declared in the building. Firefighters were immediately on the scene but could not control the fire in SBG2. The whole site has been isolated which impacts all services in SGB1-4. We recommend to activate your Disaster Recovery Plan.
Estamos comprobando que está vulnerabiliad de #Divi en #WordPresspastebin.com/zEMef6Z2 está siendo ampliamente explotada. Comprobad que tenéis instalada la última versión (en este momento la 4.5.6).
Nuestro compañero @daboblog estará el domingo a las 19:45 h en @C0r0n4CON dando una charla sobre Seguridad y Optimización para Servers VPS de E-commerce. El objetivo es recaudar fondos para combatir el COVID-19. Info c0r0n4con.com/ ¡ Empieza mañana ! (mirad el programa;)
Recordad que el soporte para #Debian 8 "Jessie" finaliza el 30 de junio. Hay un gran número de servers en producción con esta versión y toca ir actualizando si no lo habéis hecho ya. Info: debian.org/releases/stretch/… | Versión corta sobre cómo migrar: phoenixnap.com/kb/how-to-upg…