#jenkins

anonymiss@despora.de

Entire US "no fly list" leaked online after being left on an unsecured server

1.5 million entries have been exposed on the US "No Fly" list

Source: https://maia.crimew.gay/posts/how-to-hack-an-airline/

So millions of terrorists out there 😱

#hack #airline #cloud #software #jenkins #security #terror #usa #flight #airline #airport #news #leak #humanRights #terrorism #noflylist #nofly

taz@pod.geraspora.de

Suchen ab sofort eine:n Entwickler:in mit Schwerpunkt PHP und Datenbanken in Vollzeit

Die #taz war die erste online lesbare #Tageszeitung Deutschlands. Sie bietet nach wie vor alltäglich die Möglichkeit, Dinge anders zu machen und ist immer noch #Konzern - #unabhängig.

Willst Du mit uns die zunehmend digitale #Zukunft des #Journalismus gestalten? Wir bieten ein kooperatives #Umfeld, das Raum für #Weiterentwicklung und #Kreativität lässt, aber auch strategisches #Denken erfordert und die Bereitschaft, alltägliche Probleme auch eigenverantwortlich zu lösen.

Wir suchen zeitnah ein:e Kolleg:in mit praktischer #Berufserfahrung in der #Softwareentwicklung. Es geht hierbei nicht um Webentwicklung, sondern um die #Aufbereitung und #Bereitstellung unserer #Verlagsprodukte für unsere #Apps, als #ePaper in verschiedenen Formaten und für unsere #Syndikationen.

Existierende #Softwareprojekte sollen übernommen werden - dies beinhaltet #Pflege, #Fortentwicklung und die #Dokumentation. Es sollte #Bereitschaft bestehen, sich in verschiedenartigen #Fremdcode einzuarbeiten. Wir wünschen uns #Offenheit für #Altes und #Neues gleichermaßen. Ferner solltest Du es gewohnt sein, mit #GIT und #Debian - Paketen zu arbeiten.

Von unserer Seite gefragt sind außerdem:
- Erfahrung mit #PHP. Ein Bewusstsein über die Notwendigkeit von #Typensicherheit ist notwendig
- Wissen, worauf es bei relationalen #Datenbanken (insb. #mariaDB) ankommt
- Verständnis für das Arbeiten mit #Volltext-Retrieval. Erfahrungen mit #Sphinx wären hilfreich
- Erfahrungen mit #GraphQl und #REST sowie die Kommunikation via #AMQP
- Das Umgehen mit #DOM und #XML, auch ausserhalb von #Web
- Grundlegende Kenntnisse der für Web-Applikationen nötigen Standards (XSLT, CSS, JS, JSON, HTTP)
- Verständnis für die Besonderheiten des #Webviews innerhalb der Apps
- Das Arbeiten in einer #Linux - Serverumgebung, dazu gehören auch #Bash - #Scripte und #Systemkonfigurationen
- Arbeiten mit #Redmine als Wiki für die #Dokumentation und als #Ticket-System
- Die Generierung von Debian-Paketen, vorzugsweise mit #Jenkins und #mini-buildd, sollte zum Alltag gehören

Wenn Du Lust darauf hast, in einem nach wie vor #politisch motivierten Umfeld als Teil des #EDV - Entwickler:innen-Teams auch #abteilungsübergreifend mit vielfältig interessanten Menschen, mit #Produktentwicklung, EDV, #Redaktion und #Verlag zusammenzuarbeiten, melde Dich. Bei der taz bieten wir nicht nur ein kollegiales Arbeitsumfeld, sondern auch familienfreundliche #Arbeitszeiten (flexible 36,5h/Woche, remote-Arbeit aktuell bis auf Weiteres aufgrund von Corona erwünscht, auch danach ist #Home-Office möglich, 30 Tage Urlaub) - es gibt ein ordentliches (und subventioniertes) Mittagessen im taz-Kantine.

Wir wollen diverser werden. Deshalb freuen wir uns besonders über Bewerbungen von People of Color und Menschen mit Behinderung. Deine Perspektiven sind uns wichtig und sollen in der taz vertreten sein. Die Arbeitsplätze und Toiletten sind weitestgehend barrierefrei. Das taz-Café ist mit dem Rollstuhl erreichbar.

Schicke uns deine Bewerbung und zeige uns, welche Kenntnisse und Erfahrungen Du gerne bei der taz entfalten würdest.

Es handelt sich um eine volle unbefristete Stelle ab taz-Lohngruppe 6. Arbeitsaufnahme zum nächstmöglichen Zeitpunkt. Schreibe uns gerne, ab wann Du einsteigen könntest und richte Deine Bewerbung an appjob@taz.de

#Stellenangebot #Job #Jobs #Jobangebot #Arbeit

dredmorbius@joindiaspora.com

Meow

#ElasticSearch, one of the database engines targeted by the #MeowDbAttack, has long had ZARRO authentication and security features in its free version.

(Security was added in only release 6.8, in May 2019, the database itself was released in 2010 https://www.elastic.co/guide/en/elasticsearch/reference/6.8/release-notes-6.8.0.html)

Instructions on securing the databse which remains unsecured by default are dated Februarry 2020:
https://www.elastic.co/blog/how-to-prevent-elasticsearch-server-breach-securing-elasticsearch

ElasticSearch is "trusted, used, and loved by" #Bayer, #Adobe, #Lenovo, #WalMart, and #Kroeger (https://www.elastic.co/elasticsearch/) and is the featured search utility on #AmazonAWS (https://aws.amazon.com/elasticsearch-service/)

The (strongly justified IMO) attack has removed nearly 4,000 unsecured databases since July 22:

One of the first publicly known examples of a Meow attack is an Elasticsearch database belonging to a VPN provider that claimed not to keep any logs.

https://arstechnica.com/information-technology/2020/07/more-than-1000-databases-have-been-nuked-by-mystery-meow-attack/

I'd really like to hear from #ElasticNV or founder/CEO #ShayBanon. For now, crickets:

https://twitter.com/kimchy

https://twitter.com/elastic

HN: https://news.ycombinator.com/item?id=23957510

SO: https://stackoverflow.com/questions/63067062/elastic-search-indexes-gets-deleted-frequently

Vendor, service, client, and deployment bullshit like this is a major cause of my frustrations (and worse) with the IT industry.

Other targets include #MongoDB #Cassandra #CouchDB #Redis #Hadoop #Jenkins, and unsecured network-attached storage devices (NAS).

Hats off to Meow's authors.

#sysadmin #dbadmin #netadmin #devops #infosec #schadenfreude