Category: Blog

Откровения сисадмина: как семья видит мою работу

День системного администратора (а точнее, день признания его заслуг) — замечательный повод посмотреть на себя со стороны. Увидеть себя и свою работу глазами близких. Должность «системный администратор» звучит очень расплывчато. Сисадмины отвечают за широкий спектр различных устройств, от десктопов до серверов, принтеров и кондиционеров. Поэтому, представляясь другому айтишнику, необходимо добавить как минимум одно уточнение. Например, […]

Критическая уязвимость в WordPress-плагине wpDiscuz, насчитывающем 80 тысяч установок

В WordPress-плагине wpDiscuz, который установлен на более чем 80 тысячах сайтов, выявлена опасная уязвимость, позволяющая без аутентификации загрузить любой файл на сервер. В том числе можно загрузить PHP-файлы и добиться выполнения своего кода на сервере. Проблеме подвержены версии с 7.0.0 по 7.0.4 включительно. Уязвимость устранена в выпуске 7.0.5. Плагин wpDiscuz предоставляет возможность использования AJAX для […]

Релиз платформы для распределённой обработки данных Apache Hadoop 3.3

После полутора лет разработки организация Apache Software Foundation опубликовала релиз Apache Hadoop 3.3.0, свободной платформы для организации распределённой обработки больших объёмов данных с использованием парадигмы map/reduce, при которой задача делится на множество более мелких обособленных фрагментов, каждый из которых может быть запущен на отдельном узле кластера. Хранилище на базе Hadoop может охватывать тысячи узлов и […]

Выпуск Wine 5.14

Состоялся экспериментальный выпуск открытой реализации WinAPI — Wine 5.14. С момента выпуска версии 5.13 было закрыто 26 отчётов об ошибках и внесено 302 изменения. Наиболее важные изменения: Продолжена работа по реструктуризации поддержки консоли. Предложена начальная версия шрифта Webdings. Началось преобразование библиотек MSVCRT в формат PE. Закрыты отчёты об ошибках, связанные с работой игр и приложений: […]

Обновление Debian 10.5

Опубликовано пятое корректирующее обновление дистрибутива Debian 10, в которое включены накопившиеся обновления пакетов и устранены недоработки в инсталляторе. Выпуск включает 101 обновление с устранением проблем со стабильностью и 62 обновление с устранением уязвимостей. Из изменений в Debian 10.5 выделяется устранение уязвимости в GRUB2, позволяющей обойти механизм UEFI Secure Boot и добиться установки неверифицированного вредоносного ПО. […]

Байки из дежурного склепа

Предварительное уведомление: пост этот сугубо пятничный, и больше развлекательный, чем технический. Вас ждут весёлые истории об инженерных факапах, байки с тёмной стороны работы сотового оператора и прочий легкомысленный шорох. Если я где-то что-то приукрашу — то только для пользы жанра, а если навру — так всё это дела дней настолько минувших, что никому от того […]

Опубликован пакет wayland-utils 1.0.0

Разработчики Wayland представили первый выпуск нового пакета wayland-utils, в составе которого будут поставляться утилиты, связанные с Wayland, по аналогии с тем, как в пакете wayland-protocols поставляются дополнительные протоколы и расширения. В настоящее время в состав включена только одна утилита wayland-info, предназначенная для отображения информации о протоколах Wayland, поддерживаемых текущим композитным сервером. Утилита представляет собой обособленный […]

Уязвимости в X.Org Server и libX11

В X.Org Server и libX11 выявлены две уязвимости: CVE-2020-14347 — отсутствие инициализации памяти при выделении буферов для пиксельных карт при помощи вызова AllocatePixmap() может привести к утечке X-клиенту содержимого памяти из кучи, когда X-сервер работает с повышенными привилегиями. Указанную утечку можно использовать для обхода технологии рандомизации адресного пространств (ASLR). В сочетании с другими уязвимостями проблема […]

Docker и все, все, все

TL;DR: обзорная статья-руководство по сравнению сред для запуска приложений в контейнерах. Будут рассмотрены возможности Docker и других схожих систем. Немножко истории, откуда все взялось История Первым общеизвестным способом изоляции приложения является chroot. Одноименный системный вызов обеспечивает изменение корневого каталога — таким образом обеспечивая доступ программе, его вызвавшей, доступ только к файлам внутри этого каталога. Но […]

Сегодня — День системного администратора. Наши поздравления!

Ежегодно в последнюю пятницу июля в мире отмечается Международный день системного администратора — профессиональный праздник всех тех, от кого зависит надёжное и бесперебойное функционирование серверов, корпоративных сетей и рабочих станций, многопользовательских компьютерных систем, баз данных и прочих сетевых служб. Начало данной традиции положил американский IT-специалист Тед Кекатос (Ted Kekatos), посчитавший несправедливым отсутствие в календаре значимой […]

Обновление JPype 1.0.2, библиотеки для доступа к Java-классам из Python

Доступен новый выпуск прослойки JPype 1.0.2, позволяющей организовать полный доступ Python-приложений к библиотекам классов на языке Java. При помощи JPype из Python можно использовать специфичные для Java библиотеки, создавая гибридные приложения, сочетающие код на Java и Python. В отличие от Jython, интеграция с Java достигается не через создание варианта Python для JVM, а через взаимодействие […]

Выпуск системного менеджера systemd 246

После пяти месяцев разработки представлен релиз системного менеджера systemd 246. В новом выпуске реализована поддержка заморозки unit-ов, возможность верификации образа корневого диска по цифровой подписи, поддержка сжатия журнала и core-дампов с использованием алгоритма ZSTD, возможность разблокировки переносимых домашних каталогов при помощи токенов FIDO2, поддержка разблокировки разделов Microsoft BitLocker через /etc/crypttab, выполнено переименование BlackList в DenyList. […]

DDoS-dan qorunan veb saytlar üçün etibarlı hosting, VPS VDS serverlər alın 🔥 DDoS-dan qorunan veb saytlar üçün etibarlı hosting, VPS VDS serverlər | ProHoster