Аўтар: ProHoster

Абнаўленне Chrome 81.0.4044.113 з ухіленнем крытычнай уразлівасці

Апублікавана абнаўленне браўзэра Chrome 81.0.4044.113 у якім ухіленая ўразлівасць, мелая статут крытычнай праблемы, якая дазваляе абыйсці ўсе ўзроўні абароны браўзэра і выканаць код у сістэме, за межамі sandbox-асяроддзі. Дэталі аб уразлівасці (CVE-2020-6457) пакуль не раскрываюцца, вядома толькі, што яна выклікана зваротам да ўжо вызваленага блока памяці ў кампаненце для распазнання прамовы (дарэчы, мінулая крытычная ўразлівасць […]

Адкрыты зыходны код ProtonMail Bridge

Швейцарская кампанія Proton Technologies AG абвясціла ў сваім блогу аб адкрыцці зыходнага кода прыкладання ProtonMail Bridge для ўсіх падтрымліваемых платформаў (Linux, MacOS, Windows). Код распаўсюджваецца пад ліцэнзіяй GPLv3. Дадаткова апублікавана мадэль бяспекі прыкладання. Зацікаўленым экспертам прапанавана далучыцца да праграмы bug bounty. ProtonMail Bridge прызначаны для працы з сэрвісам абароненай электроннай пошты ProtonMail з выкарыстаннем упадабанага […]

Даступны пакетны мэнэджар GNU Guix 1.1 і дыстрыбутыў на яго аснове

Адбыўся рэліз пакетнага мэнэджара GNU Guix 1.1 і пабудаванага на яго аснове дыстрыбутыва GNU/Linux. Для загрузкі сфарміраваны вобразы для ўстаноўкі на USB Flash (241 Мб) і выкарыстання ў сістэмах віртуалізацыі (479 Мб). Падтрымліваецца праца на архітэктурах i686, x86_64, armv7 і aarch64. Дыстрыбутыў дапушчае ўсталёўку як у якасці адасобленай АС у сістэмах віртуалізацыі, у кантэйнерах і на […]

Вячэрняя школа Слёрма па Kubernetes

7 красавіка стартуе "Вячэрняя школа Слёрма: базавы курс па Kubernetes" - бясплатныя вебінары па тэорыі і платная практыка. Курс разлічаны на 4 месяцы, 1 тэарэтычны вэбінар і 1 практычнае занятак у тыдзень (+ стэнды для самастойнай працы). Першы азнаямленчы вэбінар "Вячэрняй школы Слёрма" пройдзе 7 красавіка ў 20:00. Удзел, як і ва ўсім тэарэтычным цыкле, […]

Выйшаў openITCOCKPIT 4.0 (Beta)

openITCOCKPIT – гэта шматкліентны, распрацаваны на PHP інтэрфейс для кіравання маніторынгавых сістэм Nagios і Naemon. Мэта сістэмы - стварыць максімальна просты інтэрфейс для кантролю комплексных IT-інфраструктур. Больш за тое, openITCOCKPIT прапануе рашэнне для маніторынгу выдаленых сістэм (Размеркаваны маніторынг), якія кіруюцца з адной цэнтралізаванай кропкі. Асноўныя змены: Новы бэкэнд, новы дызайн і новыя магчымасці. Уласны агент маніторынгу - […]

KwinFT - форк Kwin з прыцэлам на больш актыўную распрацоўку і аптымізацыі

Roman Gilg, адзін з актыўных распрацоўшчыкаў Kwin і Xwayland, прадставіў форк аконнага мэнэджара Kwin пад назвай KwinFT (Fast Track), а таксама цалкам перапрацаваную версію бібліятэкі Kwayland пад назвай Wrapland, пазбаўленую ад прывязак да Qt. Мэтай форка з'яўляецца магчымасць больш актыўнай распрацоўкі Kwin, нарошчвання неабходнай для Wayland функцыянальнасці, а таксама аптымізацыі адмалёўкі. Класічны Kwin пакутуе ад […]

Відэа @Databases Meetup: бяспека СКБД, Tarantool у IoT, Greenplum для аналітыкі Big Data

28 лютага прайшоў мітап @Databases, арганізаваны Mail.ru Cloud Solutions. Больш за 300 удзельнікаў сабраліся ў Mail.ru Group, каб абмеркаваць актуальныя праблемы сучасных прадукцыйных баз даных. Пад катом відэа выступаў: як «Газінфармсэрвіс» рыхтуе бяспечныя СКБД без страты прадукцыйнасці; Arenadata распавядае, што ляжыць у аснове Greenplum - магутнай масіўна-паралельнай СКБД для аналітычных задач; а Mail.ru Cloud Solutions - […]

Запускаем Jupyter на арбіту LXD

Ці даводзілася вам эксперыментаваць з кодам або сістэмнымі ўтылітамі ў Linux так, каб не трэсціся за базавую сістэму і не знесці ўсё з вантробамі ў выпадку памылкі кода які павінен запусціцца з root-прывілеямі? А як на рахунак таго, што дапушчальны, неабходна пратэставаць ці запусціць цэлы кластар разнастайных мікрасэрвісаў на адной машыне? Сотню ці нават тысячу? […]

Апрацоўка сеткавых дадзеных на лета

Пераклад артыкула падрыхтаваны напярэдадні старту курса «Пентэст. Практыка тэсціравання на пранікненне». Анатацыя Разнастайныя віды ацэнкі бяспекі, пачынаючы ад рэгулярнага тэсціравання на пранікненне і аперацый Red Team да ўзлому IoT/ICS-прылад і SCADA, маюць на ўвазе пад сабой працу з бінарнымі сеткавымі пратаколамі, гэта значыць, па сутнасці, перахоп і мадыфікацыю сеткавых дадзеных паміж кліентам і мэтай . Сніфінг сеткавага […]

Клатч ці незалік: студэнтаў расійскай ВНУ ацэньваюць па поспехах у кіберспорце

Пераход ВНУ на дыстанцыйнае навучанне, рэкамендаванае Мінадукнавукі ў сярэдзіне сакавіка з-за сітуацыі з каранавірусам у Расіі, - не падстава адмаўляцца ад такіх заняткаў, як фізкультура. Санкт-Пецярбургскі дзяржаўны ўніверсітэт інфармацыйных тэхналогій, механікі і оптыкі (ІТМА) стаў першай і пакуль адзінай расійскай ВНУ, дзе студэнтам на перыяд ізаляцыі залічваюць балы за поспехі ў розных кіберспартыўных дысцыплінах для […]

Intel запусціла віртуальную праграму стажыроўкі ў сувязі з пандэміяй COVID-19

Кампанія Intel абвясціла аб запуску віртуальнай праграмы стажыроўкі Virtual 2020 Intern Program. Сандра Рывэра, выканаўчы віцэ-прэзідэнт і дырэктар па персанале Intel, адзначыла ў блогу кампаніі, што з-за пандэміі COVID-19 большая частка супрацоўнікаў Intel перайшла на віртуальны фармат працы для абмежавання распаўсюджвання віруса. Нягледзячы на ​​гэта, кампанія прымяняе новыя спосабы працы, супрацоўніцтва і падтрымання сацыяльнай сувязі сярод […]

CD Projekt RED распавяла аб «Арасаку» - адной з самых уплывовых карпарацый у свеце Cyberpunk 2077

На афіцыйным акаўнце Cyberpunk 2077 у Twitter з'явілася публікацыя, прысвечаная карпарацыі "Арасака" – адной з вядучых арганізацый у свеце будучай RPG ад CD Projekt RED. Яна прадастаўляе паслугі ў многіх сферах чалавечага жыцця, а таксама забяспечвае ўсімі неабходнымі сродкамі паліцыю і іншыя службы бяспекі. Arasaka Corp. is a family firm з Japan. They’re known for […]