Аўтар: ProHoster

RATKing: новая кампанія з траянамі выдаленага доступу

У канцы траўня мы выявілі кампанію распаўсюджвання ВПО класа Remote Access Trojan (RAT) – праграм, якія дазваляюць зламыснікам выдалена кіраваць заражанай сістэмай. Разгляданая намі групоўка вызначылася тым, што яна не абрала для заражэння нейкае вызначанае сямейства RAT. У атаках у межах кампаніі былі заўважаны адразу некалькі траянаў (усё ў шырокім доступе). Гэтай рысай групоўка нагадала нам пра пацучынага караля — міфічную жывёлу, якая складаецца […]

Высокапрадукцыйны TSDB benchmark VictoriaMetrics vs TimescaleDB vs InfluxDB

VictoriaMetrics, TimescaleDB і InfluxDB былі параўнаныя ў папярэднім артыкуле па наборы дадзеных з мільярдам кропак дадзеных, якія належаць 40K унікальным часовым шэрагам. Некалькі гадоў таму была эпоха Zabbix. Кожны bare metal сервер меў не больш за некалькі паказчыкаў – выкарыстанне працэсара, выкарыстанне аператыўнай памяці, выкарыстанне дыска і выкарыстанне сеткі. Такім чынам метрыкі з тысяч сервераў могуць змясціцца […]

Выпуск модуля LKRG 0.8 для абароны ад эксплуатацыі ўразлівасцяў у ядры Linux

Праект Openwall апублікаваў выпуск модуля ядра LKRG 0.8 (Linux Kernel Runtime Guard), прызначанага для выяўлення і блакаванні нападаў і парушэнняў цэласнасці структур ядра. Напрыклад, модуль можа абараніць ад несанкцыянаванага занясення змен у працавальнае ядро ​​і спроб змены паўнамоцтваў карыстацкіх працэсаў (вызначэнне ўжывання эксплоітаў). Модуль падыходзіць як для арганізацыі абароны ад ужо вядомых эксплоітаў для ядра […]

У Chrome прапанаваны новы інтэрфейс PDF-праглядшчыка і дададзена падтрымка AVIF

У склад Chrome уключана новая рэалізацыя інтэрфейсу ўбудаванага праглядніка дакументаў у фармаце PDF. Інтэрфейс адметны вынасам у верхнюю панэль усіх налад. Калі раней у верхняй панэлі адлюстроўваліся толькі назоў файла, інфармацыя аб старонках, кнопкі павароту, друку і захаванні, то зараз у яе перанесена і змесціва бакавой панэлі, улучальнай элементы кіравання маштабаваннем і размяшчэнні дакумента па […]

Рэліз мінімалістычнага набору сістэмных утыліт BusyBox 1.32

Прадстаўлены рэліз пакета BusyBox 1.32 з рэалізацыяй набору стандартных утыліт UNIX, аформленых у выглядзе адзінага выкананага файла і аптымізаваных для мінімальнага спажывання сістэмных рэсурсаў пры памеры камплекта меней 1 Мб. Першы выпуск новага адгалінавання 1.32 пазіцыянуецца як нестабільны, поўная стабілізацыя будзе забяспечана ў версіі 1.32.1, якая чакаецца прыкладна праз месяц. Код праекту распаўсюджваецца пад ліцэнзіяй […]

Калі справа не толькі ва ўразлівасці ў Kubernetes…

Заўв. перакл.: аўтары гэтага артыкула ў падрабязнасцях распавядаюць аб тым, як ім удалося выявіць уразлівасць CVE-2020-8555 у Kubernetes. Хоць першапачаткова яна і выглядала не вельмі небяспечнай, у спалучэнні з іншымі фактарамі яе крытычнасць у некаторых хмарных правайдэраў аказалася максімальнай. За праведзеную працу спецыялістаў шчодра ўзнагародзілі адразу некалькі арганізацый. Хто мы такія Мы — два французскія […]

Наладжваем экспарт IPFIX на VMware vSphere Distributed Switch (VDS) і наступны маніторынг трафіку ў Solarwinds

Прывітанне, Хабр! У пачатку ліпеня Solarwinds анансаваў рэліз новай версіі платформы Orion Solarwinds – 2020.2. Адно з новаўвядзенняў у модулі Network Traffic Analyzer (NTA) – падтрымка распазнання IPFIX-трафіку ад VMware VDS. Аналіз трафіку ў асяроддзі віртуальнага камутатара важны для разумення размеркавання нагрузкі на віртуальную інфраструктуру. Аналізуючы трафік, можна таксама выявіць міграцыю віртуальных машын. У гэтай […]

Канферэнцыя QCon. Авалоданне хаосам: кіраўніцтва Netflix для мікрасэрвісаў. Частка 4

Джош Эванс распавядае аб хаатычным і яркім свеце мікрасэрвісаў Netflix, пачынаючы з самых асноў – анатоміі мікрасэрвісаў, праблем, звязаных з размеркаванымі сістэмамі і іх пераваг. Абапіраючыся на гэты падмурак, ён даследуе культурныя, архітэктурныя і аперацыйныя метады, якія вядуць да авалодання мікрасэрвісамі. Канферэнцыя QCon. Авалоданне хаосам: кіраўніцтва Netflix для мікрасэрвісаў. Частка 1 Канферэнцыя QCon. Авалоданне хаосам: […]

У ЗША пачата расследаванне па факце адмоваў сэнсарных экранаў у Tesla Model S

Сэнсарнае кіраванне неаддзельна ад гаджэтаў, а што такое электрамабіль Tesla, калі не гаджэт? У гэта жадалася б верыць, аднак для шэрагу ўжыванняў кнопкі, рычагі і перамыкачы ўяўляюцца больш надзейным рашэннем, чым абразкі на сэнсарным экране. Абразкі аказаліся слізкай дарожкай у якасці элемента сістэмы кіравання Tesla Model S. На гэтай дарожцы Tesla могуць чакаць непрыемнасці ў [...]

Раскрыта абсталяванне Samsung Galaxy Z Flip 5G: раскладанка атрымае чып Snapdragon 865 Plus

Напярэдадні мы паведамлялі, што гнуткі смартфон-раскладанка Samsung Galaxy Z Flip 5G з падтрымкай мабільнай сувязі пятага пакалення мінуў сертыфікацыю Bluetooth SIG. І вось зараз раскрыты даволі падрабязныя тэхнічныя характарыстыкі апарата. Аўтарытэтны кітайскі тэхнаблог Digital Chat Station паведамляе, што прылада нададзена асноўным гнуткім 6,7-цалевым экранам AMOLED з дазволам FHD + (2636 × 1080 кропак) – такая ж панэль прымяняецца.

У абсталяванне планшэта Samsung Galaxy Tab S7 увойдзе працэсар Snapdragon 865 Plus

Слых аб флагманскіх планшэтах Galaxy Tab S7 і Galaxy Tab S7+, якія неўзабаве выпусціць кампанія Samsung, досыць даўно ходзяць у Інтэрнэце. Цяпер першая з названых прылад здалася ў папулярным бенчмарку Geekbench. Дадзеныя тэсту кажуць аб выкарыстанні працэсара Snapdragon 865 Plus – палепшанай версіі чыпа Snapdragon 865. Тактавая частата выраба, як мяркуецца, складзе да 3,1 Ггц. Зрэшты, […]

Запрашаем на Бізнэс-сняданак «Кіраванне карпаратыўнай мабільнасцю»

Запрашаем прыняць удзел у мерапрыемстве - Бізнес-сняданак «Кіраванне карпаратыўнай мабільнасцю». Падзея пройдзе з удзелам распрацоўшчыкаў лепшых рашэнняў для кіравання мабільнымі прыладамі і абароны карпаратыўных дадзеных. Рэальная магчымасць абмеркаваць у прамым эфіры практычныя сцэнары мабілізацыі бізнесу з распрацоўшчыкамі. Аб мерапрыемстве Выступленні лідэраў каманд распрацоўшчыкаў будуць прысвечаны рэальным прыкладам укаранення рашэнняў для кіравання мабільнымі прыладамі і абароны […]