Аўтар: ProHoster

Samsung нагадвае аб неабходнасці рэгулярнага сканавання смарт-тэлевізараў на наяўнасць шкоднаснага ПЗ

Паўднёвакарэйская кампанія Samsung нагадвае ўладальнікам смарт-тэлевізараў аб тым, што ім варта рэгулярна сканаваць убудаванае праграмнае забеспячэнне на наяўнасць шкоднаснага ПЗ. На старонцы службы падтрымкі Samsung у сетцы Twitter з'явілася адпаведная публікацыя, у якой гаворыцца, што прадухіліць напады шкоднасных праграм на тэлевізар можна ажыццяўляючы сканаванне кожныя некалькі тыдняў. На фоне гэтага паведамлення можа ўзнікнуць цалкам заканамерны […]

Рэліз аперацыйнай сістэмы DragonFly BSD 5.6

Даступны рэліз DragonFlyBSD 5.6, аперацыйнай сістэмы з гібрыдным ядром, створанай у 2003 годзе з мэтай альтэрнатыўнага развіцця галіны FreeBSD 4.x. З асаблівасцяў DragonFly BSD можна вылучыць размеркаваную версійную файлавую сістэму HAMMER, падтрымку загрузкі «віртуальных» ядраў сістэмы як карыстацкіх працэсаў, магчымасць кэшавання дадзеных і мета-дадзеных ФС на SSD-назапашвальніках, якія ўлічваюць кантэкст варыянтныя сімвалічныя спасылкі, магчымасць замарозкі працэсаў […]

Уразлівасці ў TCP-стэках Linux і FreeBSD, якія прыводзяць да выдаленай адмовы ў абслугоўванні

Кампанія Netflix выявіла некалькі крытычных уразлівасцяў у TCP-стэках Linux і FreeBSD, якія дазваляюць выдалена ініцыяваць крах ядра або выклікаць празмернае спажыванне рэсурсаў пры апрацоўцы спецыяльна аформленых TCP-пакетаў (packet-of-death). Праблемы выкліканыя памылкамі ў апрацоўшчыках максімальнага памеру блока дадзеных у TCP-пакеце (MSS, Maximum segment size) і механізму выбарачнага пацверджання злучэнняў (SACK, TCP Selective Acknowledgement). CVE-2019-11477 (SACK Panic) […]

ЦЕРН адмаўляецца ад прадуктаў Microsoft

Еўрапейскі Цэнтр Ядзерных Даследаванняў збіраецца адмовіцца ад усіх прапрыетарных прадуктаў у сваёй працы, і перш за ўсё ад прадуктаў кампаніі Мікрасофт. Папярэднія гады ЦЕРН актыўна выкарыстоўваў розныя камерцыйныя прадукты з закрытым зыходным кодам, таму што гэта дазваляла лёгка знаходзіць спецыялістаў з індустрыі. ЦЕРН супрацоўнічае з вялікай колькасцю кампаній і інстытутаў, і яму было важна аблегчыць працу […]

TCP SACK Panic – Уразлівасці ядра, якія прыводзяць да выдаленай адмовы ў абслугоўванні

Супрацоўнікам Netflix было знойдзена тры ўразлівасці ў кодзе сеткавага стэка для TCP. Найбольш сур'ёзная з уразлівасцяў дазваляе выдаленаму атакаваламу выклікаць падзенне ядра (kernel panic). Для дадзеных праблем было прымацавана некалькі ідэнтыфікатараў CVE: CVE-2019-11477 вызначаная як значная ўразлівасць, а таксама CVE-2019-11478 і CVE-2019-11479 як умераныя. Першыя дзве ўразлівасці адносяцца да SACK (Selective Acknowledgement) і MSS (Maximum […]

У Firefox 69 будзе па змаўчанні адключаны Flash

Распрацоўнікі Mozilla адключылі ў начных зборках Firefox магчымасць прайгравання Flash-кантэнту па змаўчанні. Пачынальна з Firefox 69, вызначанага на 3 верасня, з налад плагіна Adobe Flash Player будзе прыбраная опцыя для сталай актывацыі Flash і пакінуты толькі магчымасці адключэння Flash і індывідуальнага ўключэння для пэўных сайтаў (актывацыя відавочным клікам) без запамінання абранага рэжыму. У ESR-галінках Firefox […]

AERODISK Engine: Катастрафоўстойлівасць. Частка 1

Прывітанне, чытачы хабра! Тэмай гэтага артыкула будзе рэалізацыя сродкаў катастрофаўстойлівасці ў сістэмах захоўвання AERODISK Engine. Першапачаткова мы хацелі напісаць у адным артыкуле пра абодва сродкі: рэплікацыю і метракластэр, але, на жаль, артыкул атрымаўся занадта вялікі, таму мы разбілі артыкул на дзве часткі. Пойдзем ад простага да складанага. У гэтым артыкуле мы наладзім і пратэстуем сінхронную […]

Навошта мы робім Enterprise Service Mesh

Service Mesh - вядомы архітэктурны патэрн для інтэграцыі мікрасэрвісаў і пераходу на хмарную інфраструктуру. Сёння ў воблачна-кантэйнерным свеце абысціся без яго даволі складана. На рынку ўжо даступныя некалькі open-source рэалізацый service mesh, але іх функцыянальнасці, надзейнасці і бяспекі далёка не заўсёды дастаткова, асабліва калі гаворка ідзе аб патрабаваннях вялікіх фінансавых кампаній маштабу ўсёй краіны. Таму […]

Інтэрактыўны Roadmap для тых, хто вывучае вэб-распрацоўку

У пасёлку працягвае развівацца школа праграмавання codery.camp. Нядаўна мы скончылі поўную перапрацоўку курса вэб-распрацоўкі, які цяпер даступны і ў анлайн-форме. Для кампаноўкі тэарэтычных матэрыялаў мы прымянілі незвычайнае рашэнне - усе яны аб'яднаны ў інтэрактыўны граф, які зручна выкарыстоўваць у якасці Roadmap для тых, хто вывучае вэб-распрацоўку. Матэрыялы звязаныя паміж сабой, і акрамя самой тэорыі змяшчаюць практыкаванні па […]

Digital-мерапрыемствы ў Маскве з 17 па 23 чэрвеня

Падборка мерапрыемстваў на тыдзень Дапоўнены інтэлект і штодзённасць будучыні. Лекцыя 17 чэрвеня (панядзелак) Берсенеўскі наб 14стр5А бясплатна У праектах Space10 удзельнічаюць архітэктары, распрацоўшчыкі, навукоўцы, і нават фуд-дызайнеры з усяго свету. Крэатыўны дырэктар дызайн-студыі Бас ван дэ Пул больш падрабязна раскажа аб метадах працы лабараторыі і растлумачыць, якім будзе свет, калі ўся інфраструктура стане лічбавай, якія магчымасці […]

SimbirSoft запрашае IT-спецыялістаў на Летні інтэнсіў-2019

IT-кампанія SimbirSoft у чарговы раз арганізуе двухтыднёвую адукацыйную праграму для адмыслоўцаў і студэнтаў у сферы інфармацыйных тэхналогій. Заняткі пройдуць ва Ульянаўску, Дзімітраўградзе і Казані. Удзельнікі змогуць на практыцы пазнаёміцца ​​з працэсам распрацоўкі і тэсціравання праграмнага прадукту, папрацаваць у камандзе ў ролі праграміста, тэсціроўшчыка, аналітыка і кіраўніка праекта. Умовы інтэнсіўу максімальна набліжаны да рэальных задач IT-кампаніі. […]

Відэа: пакрокавая тактыка I First Contact атрымае сюжэтную кампанію

Выдавецтва Alawar Premium і студыя Cheerdealers, якія прадставілі ў верасні мінулага года пакрокавую шматкарыстальніцкую тактыку I am Not a Monster, абвясцілі аб выпуску аднакарыстальніцкай кампаніі для свайго праекта. У якасці даты выхаду названа другая палова 2019 года, а сярод платформаў пакуль ёсць толькі ПК (Steam). З гэтай нагоды прадстаўлены адпаведны трэйлер. Нагадаем: дзеянне стратэгіі I am […]