Автор: ProHoster

Уязвимости, позволяющие захватить управление коммутаторами Cisco, Zyxel и NETGEAR на чипах RTL83xx

В коммутаторах на базе чипов RTL83xx, включая Cisco Small Business 220, Zyxel GS1900-24, NETGEAR GS75x, ALLNET ALL-SG8208M и ещё более десятка устройств от менее известных производителей, выявлены критические уязвимости, позволяющие неаутентифицированному атакующему получить контроль над коммутатором. Проблемы вызваны ошибками в SDK Realtek Managed Switch Controller, код из которого использовался при подготовке прошивок. Первая уязвимость (CVE-2019-1913) […]

Атака на системы фронтэнд-бэкенд, позволяющая вклиниться в сторонние запросы

Раскрыты детали новой атаки на сайты, использующие модель фронтэнд-бэкенд, например, работающие через сети доставки контента, балансировщики или прокси. Атака позволяет через отправку определённых запросов вклиниваться в содержимое других запросов, обрабатываемых в том же потоке между фронтэндом и бэкендом. Предложенный метод успешно применён для организации атаки, позволяющей перехватывать параметры аутентификации пользователей сервиса PayPal, который выплатил исследователям […]

Схватка двух ёкодзун

Осталось менее суток до начала продаж новых процессоров AMD EPYC™ Rome. В этой статье мы решили вспомнить, с чего начиналась история соперничества двух крупнейших производителей CPU. Первым 8-битным коммерчески доступным процессором в мире стал Intel® i8008, выпущенный в 1972 году. Процессор имел тактовую частоту в 200 кГц, был выполнен по 10 мкм (10000 нм) технологическому […]

Безопасность Helm

Суть рассказа о самом популярном пакетном менеджере для Kubernetes можно было бы изобразить с помощью эмоджи: коробка — это Helm (это самое подходящее, что есть в последнем релизе Emoji); замок — безопасность; человечек — решение проблемы. На самом же деле, все будет немножечко сложнее, и рассказ полон технических подробностей о том, как сделать Helm безопасным. […]

Шпаргалка для стажера: пошаговое решение задач на собеседовании Google

В прошлом году последние пару месяцев я потратил на подготовку к собеседованию для стажировки в Google (Google Internship). Все прошло хорошо: я получил и работу, и отличный опыт. Теперь, спустя два месяца после стажировки, я хочу поделиться документом, который использовал для подготовки к собеседованиям. Для меня это было чем-то типа шпаргалки перед экзаменом. Но процесс […]

Выпуск LibreOffice 6.3

The Document Foundation объявил о выпуске LibreOffice 6.3. Writer Для ячеек таблицы Writer теперь можно задать цвет фона из панели инструментов Таблицы Обновление индексов/оглавлений теперь можно отменять и обновление не очищает список шагов для отмены Улучшено копирование таблиц из Calc в существующие таблицы Writer: копируются и вставляются только видимые в Calc ячейки Фон страницы теперь […]

Zhabogram 2.0 — транспорт из Jabber в Telegram

Zhabogram — транспорт (мост, шлюз) из сети Jabber (XMPP) в сеть Telegram, написанный на Ruby. Преемник tg4xmpp. Зависимости Ruby >= 1.9 xmpp4r == 0.5.6 tdlib-ruby == 2.0 с скомпилированным tdlib == 1.3 Возможности Авторизация в существующем аккаунте Telegram Синхронизация списка чатов с ростером Синхронизация статусов контактов с ростером Добавление и удаление Telegram-контактов Поддержка VCard с […]

EA добавила в библиотеку Origin Access семь новых игр

Electronic Arts рассказала об обновлении комплекта бесплатных игр для подписчиков сервиса Origin Access. Согласно анонсу на сайте разработчика, библиотека сервиса пополнится семью новыми проектами. Одним из них станет ролевая игра Vampyr, которая, по словам EA, является одним из самых популярных запросов среди игроков. Отдельный бонус получат пользователи премиальной подписки (Origin Access Premier). Им дадут доступ […]

Количество 5G-абонентов в Южной Корее быстро растёт

Данные, обнародованные Министерством науки и информационно-коммуникационных технологий Южной Кореи, говорят о том, что популярность сетей 5G в стране быстро растёт. Первые коммерческие сети пятого поколения заработали в Южной Корее в начале апреля нынешнего года. Эти сервисы обеспечивают скорость передачи данных в несколько гигабит в секунду. Сообщается, что по состоянию на конец июня южнокорейские сотовые операторы […]

Samsung начала массовый выпуск 100-слойной 3D NAND и обещает 300-слойную

Свежим пресс-релизом компания Samsung Electronics сообщила, что она приступила к массовому производству 3D NAND с более чем 100 слоями. Максимально возможная конфигурация допускает выпуск чипов со 136 слоями, что становится новой вехой на пути к более плотной флеш-памяти 3D NAND. Отсутствие чёткой конфигурации памяти намекает, что чип с более чем 100 слоями собирается из двух […]

LG покажет на IFA 2019 смартфон с дополнительным экраном

Компания LG обнародовала оригинальный видеоролик (см. ниже) с приглашением на презентацию, которая будет проведена в ходе предстоящей выставки IFA 2019 (Берлин, Германия). В ролике демонстрируется смартфон с запущенной игрой в ретро-стиле. В ней персонаж передвигается по лабиринту, и в какой-то момент становится доступен второй экран, появляющийся в боковой части. Таким образом, LG даёт понять, что […]

Мой третий день с Haiku: начинает складываться целостная картина

TL;DR: Haiku может стать великолепной настольной операционной системой с открытым исходным кодом. Мне правда этого хочется, но требуется еще много исправлений. Два дня я изучаю Haiku, неожиданно хорошую операционную систему. Сейчас третий день, а мне эта операционка нравится так сильно, что я непрестанно размышляю: как бы сделать ее операционной системой на каждый день? В плане […]