Автор: ProHoster

Неисправленная критическая уязвимость в движке для создания web-форумов vBulletin (дополнено)

Раскрыта информация о неисправленной (0-day) критической уязвимости (CVE-2019-16759) в проприетарном движке для создания web-форумов vBulletin, позволяющей выполнить код на сервере через отправку специально оформленного POST-запроса. Для проблемы доступен рабочий эксплоит. vBulletin используется многими открытыми проектами, в том числе на базе данного движка работают форумы Ubuntu, openSUSE, BSD-систем и Slackware. Уязвимость присутствует в обработчике «ajax/render/widget_php», который […]

Релиз консольного RSS-ридера newsboat 2.17

Вышла новая версия newsboat, форка newsbeuter — консольного RSS-ридера для UNIX-like операционных систем, в числе которых Linux, FreeBSD, OpenBSD и macOS. В отличие от newsbeuter, newsboat активно развивается, в то время, как развитие newbeuter остановлено. Код проекта написан на С++ c использованием библиотек на языке Rust распространяется под лицензией MIT. Среди возможностей newsboat: Поддержка RSS […]

Релиз Oracle Solaris 11.4 SRU 13

В официальном блоге компании появилась информация об очередном релизе дистрибутива Oracle Solaris 11.4 SRU 13. В нём произведён ряд исправлений и улучшений для ветки Oracle Solaris 11.4. Так, среди изменений, можно отметить: Включение фреймворка Hotplug для горячего извлечения устройств SR-IOV PCIe. Для извлечения и замены устройств в ldm добавлены команды «evacuate-io» и «restore-io»; Oracle Explorer […]

curl 7.66.0: параллелизм и HTTP/3

11 сентября вышла новая версия curl — простой CLI утилиты и библиотеки для получения и отправки данных по сети. Нововведения: Экспериментальная поддержка HTTP3 (по умолчанию отключена, требует пересборки с quiche или ngtcp2+nghttp3) Доработки авторизации через SASL Параллельная передача данных (ключ -Z) Обработка заголовка Retry-After Замена curl_multi_wait() на curl_multi_poll(), что должно предотвратить подвисание при ожидании. Исправления […]

Релиз дистрибутива Parrot 4.7

18 сентября 2019 года в блоге Parrot Project появилась новость о релизе дистрибутива Parrot 4.7. Основой его служит пакетная база Debian Testing. Для загрузки предлагаются три варианта iso-образов: два с рабочим окружением MATE и один с рабочим столом KDE. Новое в Parrot 4.7: Произведена переработка структуры меню утилит тестирования безопасности; Добавлен режим запуска приложений в […]

IoT, туман и облака: поговорим про технологии?

Развитие технологий в области софта и железа, появление новых протоколов связи привели к расширению интернета вещей (IoT). Количество устройств растёт день ото дня, и они генерируют огромный объём данных. Поэтому возникает потребность в удобной архитектуре системы, способной обрабатывать, хранить и передавать эти данные. Сейчас для этих целей используют облачные сервисы. Однако становящаяся всё более популярной […]

Digital-мероприятия в Москве cо 23 по 29 сентября

Подборка мероприятий на неделю Figma Moscow Meetup 23 сентября (понедельник) Берсеневская наб 6с3 бесплатно На митапе выступит сооснователь и глава Figma Дилан Филд, а представители из команд Яндекса, Miro, Digital October и МТС поделятся своим опытом. Большинство докладов будет на английском — отличная возможность заодно прокачать знание языка. Большая экспедиция 24 сентября (вторник) Приглашаем владельцев […]

Я пережила выгорание, или Как остановить хомячка в колесе

Привет, Хабр. Не так давно я с большим интересом прочла здесь несколько статей со здравыми рекомендациями заботиться о сотрудниках до того, как они «сгорят», перестанут выдавать ожидаемый результат и в конечном итоге приносить пользу компании. И ни одной — с «другой стороны баррикад», то есть от тех, кто действительно выгорел и главное, справился с этим. […]

«Сгоревшие» сотрудники: есть ли выход?

Ты работаешь в хорошей компании. Вокруг тебя крутые профессионалы, получаешь достойную зарплату, каждый день делаешь важные и нужные вещи. Илон Маск запускает спутники, Сергей Семёнович улучшает и без того лучший город Земли. Погода отличная, солнце светит, деревья цветут — живи да радуйся! Но в твоём коллективе есть Грустный Игнат. Игнат всегда мрачный, циничный и уставший. […]

«Гори, гори ясно, пока не погасло», или Чем чревато эмоциональное выгорание ваших сотрудников

Как я хотела прикинуть, что дешевле – уволить выгоревшего сотрудника, «вылечить» или вовсе стараться не допускать выгорания, и что из этого получилось. Сейчас небольшое вступление, откуда родилась эта тема. Я почти что разучилась писать. Сначала нет времени; потом кажется, что все, о чем ты можешь/хочешь написать – это очевидно, а потом ты слышишь историю от […]

Портируем многопользовательскую игру с С++ на веб c Cheerp, WebRTC и Firebase

Введение Наша компания Leaning Technologies предоставляет решения по портированию традиционных desktop-приложений в веб. Наш компилятор C++ Cheerp генерирует сочетание WebAssembly и JavaScript, что обеспечивает и простое взаимодействие с браузером, и высокую производительность. В качестве примера его применения мы решили портировать для веба многопользовательскую игру и выбрали для этого Teeworlds. Teeworlds — это многопользовательская двухмерная ретро-игра […]

Анонс веб-интерфейса Kubernetes Web View (и краткий обзор других web UI для Kubernetes)

Прим. перев.: Автор оригинального материала — Henning Jacobs из компании Zalando. Он создал новый веб-интерфейс для работы с Kubernetes, который позиционируется как «kubectl для веба». Почему новый Open Source-проект появился и каким критериям не удовлетворили уже существующие решения — читайте в его статье. В этой публикации я рассматриваю различные веб-интерфейсы Kubernetes с открытым исходным кодом, […]