Автор: Yuri Gagarin

Уязвимость в Wi-Fi чипах Cypress и Broadcom, позволяющая расшифровать трафик

Исследователи из компании Eset раскрыли на проходящей в эти дни конференции RSA 2020 сведения об уязвимости (CVE-2019-15126) в беспроводных чипах Cypress и Broadcom, позволяющей дешифровать перехваченный Wi-Fi трафик, защищённый с использованием протокола WPA2. Уязвимости присвоено кодовое имя Kr00k. Проблема охватывает чипы FullMAC (Wi-Fi стек реализован на стороне чипа, а не драйвера), применяемые в широком спектре […]

Приняты новые правила выдачи SSL-сертификатов для доменной зоны .onion

Завершилось голосование по поправке SC27v3 к Базовым Требованиям, согласно которым удостоверяющие центры выдают SSL-сертификаты. В итоге поправка, разрешающая при определенных условиях выписывать DV- или OV-сертификаты на доменные имена .onion для скрытых сервисов Tor, принята. Ранее допускалась только выдача EV-сертификатов из-за недостаточной криптографической стойкости алгоритмов, связанных с доменными именами скрытых сервисов. После вступления поправки в силу, […]

IBM developerWorks Connections умирает

Под удар попали Wiki, форумы, блоги, деятельности и файлы, размещённые на этой платформе. Сохраните важную информацию. Удаление содержимого запланировано на 31 марта 2020 года. В качестве причины заявлено стремление уменьшить число дублирующих друг друга порталов для взаимодействия с клиентами и упростить пользовательский опыт с цифровой стороной IBM. В качестве альтернативы для размещения нового содержимого предлагается […]

Как конкуренты могут легко заблокировать ваш сайт

Недавно мы столкнулись с ситуацией, когда ряд антивирусов (Касперский, Quttera, McAfee, Norton Safe Web, Bitdefender и несколько менее известных) начали блокировать наш сайт. Изучение ситуации привело меня к пониманию, что попасть в список блокировки крайне просто, достаточно нескольких жалоб (даже без обоснования). Детальнее проблему я опишу дальше. Проблема довольно серьезная, так как сейчас почти у […]

Потоковая передача колоночных данных с помощью Apache Arrow

Перевод статьи подготовлен специально для студентов курса «Data Engineer». За последние несколько недель мы с Nong Li добавили в Apache Arrow бинарный потоковый формат, дополнив уже существующий формат файлов random access/IPC. У нас есть реализации на Java и C++ и привязки Python. В этой статье я расскажу, как работает формат и покажу, как можно достичь […]

NDA для разработки — «остаточная» оговорка и другие способы защитить себя

Кастомизированная разработка практически невозможна без передачи разработчику конфиденциальной информации (КИ). Иначе какая же она кастомизированная. Чем крупнее заказчик, тем сложнее согласовать условия соглашения о конфиденциальности. Типовой договор с вероятностью, близкой к 100%, будет избыточным. В итоге вместе с минимальным объемом информации, необходимой для работы, можно получить кучу обязанностей – хранить и оберегать как свою собственную, […]

0-day уязвимость в Chrome, выявленная через анализ изменений в движке V8

Исследователи из компании Exodus Intelligence продемонстрировали слабое место в процессе исправлений уязвимостей в кодовой базе Chrome/Chromium. Проблема связана с тем, что Google раскрывает сведения, что внесённые исправления имеют отношение к проблемам с безопасностью только после релиза, но добавляет в репозиторий код для устранения уязвимости в движке V8 до публикации релиза. Какое-то время исправления проходят тестирование […]

Mozilla начинает внедрение технологии изоляции библиотек RLBox

Исследователи из Стендфордского университета, Калифорнийского университета в Сан-Диего и Техасского университета в Остине разработали инструментарий RLBox, который может применяться как дополнительный уровень изоляции для блокирования уязвимостей в библиотеках функций. RLBox нацелен на решение проблемы с безопасностью незаслуживающих доверия сторонних библиотек, которые не подконтрольны разработчикам, но уязвимости в которых могут скомпрометировать основной проект. Компания Mozilla планирует […]

QtProtobuf 0.2.0

Выпущена новая версия библиотеки QtProtobuf. QtProtobuf — это свободная библиотека выпускаемая по лицензии MIT. С ее помощью вы можете с легкостью использовать Google Protocol Buffers и gRPC в вашем Qt проекте. Изменения: Функция генерации переименована из generate_qtprotobuf в qtprotobuf_generate Добавлена базовая поддержка qmake Изменены механизмы регистрации сгенерированных типов Добавлена генерация .deb пакетов на базе CPack […]

Состоялся релиз дистрибутива Manjaro Linux 19.0

25го февраля разработчики представили свежую версию дистрибутива Manjaro Linux 19.0. Дистрибутив получил кодвое имя Kyria. Больше всего внимания уделено версии дистрибутива в окружением рабочего стола Xfce. Разработчики утверждают, что лишь немногие могут представить такой «отполированный» и «вылизанный» вариант этого DE. Само окружение обновлено до версии Xfce 4.14, а в качестве оформления представлена новая доработанная тема […]

Алексей Грачёв: Go Frontend

Kyiv Go Meetup May 2018: Ведущий: – Всем привет! Спасибо, что вы здесь собрались! Сегодня у нас два официальных спикера – Лёша и Ваня. Будет ещё два, если у нас хватит времени. Первый спикер – Алексей Грачёв, он расскажет нам о GopherJS. Алексей Грачёв (далее – АГ): – Я – Go-девелопер, и я пишу веб-сервисы […]

Семь самых распространенных ошибок при переходе на CI/CD

Если ваша компания только внедряет DevOps или инструменты CI/CD, вам может быть полезно познакомиться с самыми распространенными ошибками, чтобы не повторить их и не наступать на чужие грабли.  Команда Mail.ru Cloud Solutions перевела статью Avoid These Common Pitfalls When Transitioning to CI/CD by Jasmine Chokshi с дополнениями. Неготовность к изменению культуры и процессов Если посмотреть […]

Купить надежный хостинг для сайтов с защитой от DDoS, VPS VDS серверы 🔥 Купить надежный хостинг для сайтов с защитой от DDoS, VPS VDS серверы | ProHoster