Автор: ProHoster

Игорная комиссия Великобритании не признала лутбоксы азартной игрой

Глава Игорной комиссии Великобритании Нил Макартур (Neil McArthur) заявил, что ведомство выступило против приравнивания лутбоксов к разновидности азартных игр. С соответствующим заявлением он выступил в Департаменте по цифровым технологиям и культуре, медиа и спорту. Макартур подчеркнул, что комиссия провела исследования с участием 2865 детей, которые хоть раз открывали лутбоксы в видеоиграх. Он заявил, что несмотря […]

В новом Microsoft Edge может появиться просмотр паролей из классического браузера

Компания Microsoft рассматривает возможность переноса популярной функции классического браузера Edge в его новую версию на основе Chromium. Речь идёт о функции принудительного просмотра пароля (тот самый значок в виде глаза). Эта функция будет реализована в виде универсальной кнопки. При этом важно отметить, что демонстрировать таким образом будут лишь введённые вручную пароли. При включённом режиме автозаполнения […]

Ведущий геймдизайнер Watch Dogs Legion рассказал о важности сюжета в игре

Многие пользователи после демонстрации Watch Dogs Legion на Е3 2019 беспокоились о целостности сюжета в будущем творении Ubisoft. В проекте отсутствует один главный герой, а управлять можно любым из NPC после его вербовки в DedSec. Ведущий геймдизайнер игры Кент Хадсон (Kent Hudson) успокоил поклонников серии, заявив, что в Watch Dogs Legion присутствует проработанное и актуальное […]

Уязвимость в медиапроигрывателе VLC

В медиапроигрывателе VLC выявлена уязвимость (CVE-2019-13615), которая потенциально может привести к выполнению кода злоумышленника при воспроизведении специально оформленного видео в формате MKV (прототип эксплоита). Проблема вызвана обращением к области памяти вне выделенного буфера в коде распаковки медиаконтейнера MKV и проявляется в актуальном выпуске 3.0.7.1. Исправление пока недоступно, как и обновления пакетов (Debian, Ubuntu, RHEL, Fedora, […]

Google заблокирует сертификаты DarkMatter в Chrome и Android

Девон О’Брайен (Devon O’Brien) из команды, отвечающей за безопасность браузера Chrome, объявил о намерении компании Google заблокировать промежуточные сертификаты DarkMatter в браузере Chrome и платформе Android. Также планируется отклонить заявку на включение корневого сертификата DarkMatter в хранилище сертификатов Google. Напомним, что ранее аналогичное решение было принято компанией Mozilla. Google согласился с высказанными представителями Mozilla доводами […]

Критическая уязвимость в ProFTPd

В ftp-сервере ProFTPD выявлена опасная уязвимость (CVE-2019-12815), которая позволяет копировать файлы в пределах сервера без проведения аутентификации с помощью команд «site cpfr» и «site cpto». Проблеме присвоен уровень опасности 9.8 из 10, так как она может применяться для организации удалённого выполнения кода при предоставлении анонимного доступа к FTP. Уязвимость вызвана некорректной проверкой ограничений доступа на […]

Nginx 1.17.2

Состоялся очередной релиз в текущей mainline ветке веб-сервера nginx. В ветке 1.17 идёт активная разработка, в то время как в текущую стабильную ветку (1.16) вносятся только исправления ошибок. Изменение: минимальная поддерживаемая версия zlib — 1.2.0.4. Спасибо Илье Леошкевичу. Изменение: метод $r->internal_redirect() встроенного перла теперь ожидает закодированный URI. Добавление: теперь с помощью метода $r->internal_redirect() встроенного перла […]

ONYX BOOX Faust — кто ищет, не вынужден блуждать

Привет! В комментариях к обзору ONYX BOOX James Cook 2, который недавно гостил в нашем блоге, некоторые удивились, что устройство в 2019 году поставляется без сенсорного экрана (Карл!). Но для кого-то это странно, а другие специально ищут ридер только с физическими кнопками: например, пожилым людям удобнее обращаться с тем, что они могут ощущать; случайный свайп […]

Писать или не писать. Письма в органы власти при проведении мероприятий

Все, кто проводит мероприятия или только собираются их проводить, работают в правовом поле законодательства. В нашем случае законодательства России. И в нём часто есть спорные моменты. Один из них — писать или не писать письма-уведомления в органы власти при подготовке мероприятия. Многие игнорируют этот вопрос. Далее небольшой разбор, так писать или не писать? Проведение мероприятий […]

Подробности сбоя в Cloudflare 2 июля 2019 года

Почти 9 лет назад Cloudflare была крошечной компанией, а я не работал в ней, был просто клиентом. Через месяц после запуска Cloudflare я получил оповещение о том, что на моем сайтике jgc.org, похоже, не работает DNS. В Cloudflare внесли изменение в Protocol Buffers, а там был поломанный DNS. Я сразу написал Мэтью Принсу (Matthew Prince), […]

Представляем новые 3CX Call Flow Designer и 3CX CRM Template Generator

Новый 3CX Call Flow Designer с визуальным редактором выражений 3CX придерживается принципа — наши продукты должны быть простыми и понятными. И поэтому мы в очередной раз обновили среду разработки голосовых приложений 3CX Call Flow Designer (CFD). В новой версии появился современный пользовательский интерфейс (новые иконки) и визуальный редактор редактор выражений, использующихся при создании скриптов. Новая […]

Настройка сервера для развертывания Rails приложения при помощи Ansible

Не так давно мне было необходимо написать несколько ansible playbooks для подготовки сервера к деплою rails приложения. И, на удивление, я не нашел простого пошагового мануала. Копировать чужой плейбук без понимая происходящего я не хотел и в итоге пришлось читать документацию, собирая все самостоятельно. Возможно кому-то я смогу помочь этот процесс ускорить при помощи данной […]