Автор: ProHoster

RATKing: Нова троянска кампания за отдалечен достъп

В края на май открихме кампания за разпространение на злонамерен софтуер за троянски кон за отдалечен достъп (RAT) – програми, които позволяват на нападателите да контролират отдалечено заразена система. Групата, която изследвахме, се отличава с факта, че не е избрала конкретно семейство RAT за заразяване. Няколко троянски коне бяха забелязани при атаки в рамките на кампанията (всички от които бяха широко достъпни). С тази функция групата ни напомни за царя плъх, митично животно, което […]

TSDB бенчмарк с висока производителност VictoriaMetrics срещу TimescaleDB срещу InfluxDB

VictoriaMetrics, TimescaleDB и InfluxDB бяха сравнени в предишна статия за набор от данни с милиард точки от данни, принадлежащи към 40K уникални времеви серии. Преди няколко години имаше ера на Zabbix. Всеки bare metal сървър имаше не повече от няколко индикатора - използване на процесора, използване на RAM, използване на диск и използване на мрежа. По този начин показателите от хиляди сървъри могат да се поберат […]

Пускане на модула LKRG 0.8 за защита срещу експлоатация на уязвимости в ядрото на Linux

Проектът Openwall публикува изданието на модула на ядрото LKRG 0.8 (Linux Kernel Runtime Guard), предназначен за откриване и блокиране на атаки и нарушения на целостта на структурите на ядрото. Например, модулът може да защити срещу неоторизирани промени в работещото ядро ​​и опити за промяна на разрешенията на потребителските процеси (откриване на използването на експлойти). Модулът е подходящ за организиране на защита срещу вече известни експлойти за ядрото [...]

Chrome предлага нов интерфейс за преглед на PDF файлове и добавя поддръжка за AVIF

Chrome включва нова реализация на вградения интерфейс за преглед на PDF документи. Интерфейсът се отличава с поставянето на всички настройки в горния панел. Ако преди само името на файла, информацията за страницата, бутоните за завъртане, печат и запазване се показваха в горния панел, сега съдържанието на страничния панел, което включваше контроли за мащабиране и разположение на документа […]

Издаване на минималистичен набор от системни помощни програми BusyBox 1.32

Изданието на пакета BusyBox 1.32 е представено с внедряването на набор от стандартни UNIX помощни програми, проектирани като един изпълним файл и оптимизирани за минимално потребление на системни ресурси със зададен размер по-малък от 1 MB. Първата версия на новия клон 1.32 е позиционирана като нестабилна, пълната стабилизация ще бъде осигурена във версия 1.32.1, която се очаква след около месец. Кодът на проекта се разпространява под лиценз [...]

Когато не става въпрос само за уязвимостите на Kubernetes...

Забележка прев.: авторите на тази статия разказват подробно за това как са успели да открият уязвимостта CVE-2020–8555 в Kubernetes. Въпреки че първоначално не изглеждаше много опасно, в комбинация с други фактори критичността му се оказа максимална за някои облачни доставчици. Няколко организации щедро възнаградиха специалистите за тяхната работа. Кои сме ние? Ние сме двама френски […]

Конфигуриране на IPFIX експорт към VMware vSphere Distributed Switch (VDS) и последващо наблюдение на трафика в Solarwinds

Здравей, Хабр! В началото на юли Solarwinds обяви пускането на нова версия на платформата Orion Solarwinds - 2020.2. Едно от нововъведенията в модула Network Traffic Analyzer (NTA) е поддръжката за разпознаване на IPFIX трафик от VMware VDS. Анализирането на трафика във виртуална комутационна среда е важно за разбиране на разпределението на натоварването във виртуалната инфраструктура. Чрез анализиране на трафика можете също да откриете миграцията на виртуални машини. В това […]

Конференция Qcon. Овладяване на хаоса: ръководство на Netflix за микроуслуги. част 4

Джош Евънс говори за хаотичния и пъстър свят на микроуслугите на Netflix, започвайки със самите основи – анатомията на микроуслугите, предизвикателствата, свързани с разпределените системи, и техните предимства. Надграждайки тази основа, той изследва културните, архитектурните и оперативните практики, които водят до овладяване на микросервизите. Конференция QCon. Овладяване на хаоса: Ръководството на Netflix за микроуслуги. Част 1 Конференция QCon. Овладяване на хаоса: […]

САЩ започват разследване на повреди в сензорния екран на Tesla Model S

Сензорното управление е неразделно от джаджите, а какво е електрическа кола Tesla, ако не джаджа? Бих искал да вярвам в това, но за някои приложения бутоните, лостовете и превключвателите изглеждат по-надеждно решение от иконите на сензорния екран. Иконите се оказаха хлъзгав наклон като елемент от системата за управление на Tesla Model S. На този наклон Tesla може да се сблъска с проблеми в […]

Разкрит хардуер на Samsung Galaxy Z Flip 5G: Clamshell ще получи чип Snapdragon 865 Plus

Ден преди това съобщихме, че гъвкавият сгъваем смартфон Samsung Galaxy Z Flip 5G с поддръжка на мобилни комуникации от пето поколение е преминал сертификацията Bluetooth SIG. И сега бяха разкрити доста подробни технически характеристики на устройството. Авторитетният китайски технологичен блог Digital Chat Station съобщава, че устройството е оборудвано с основен гъвкав 6,7-инчов AMOLED екран с FHD+ резолюция (2636 × 1080 пиксела) - същият панел се използва […]

Таблетът Samsung Galaxy Tab S7 ще бъде оборудван с процесор Snapdragon 865 Plus

Слуховете за флагманските таблети Galaxy Tab S7 и Galaxy Tab S7+, които Samsung скоро ще пусне, циркулират в интернет от доста време. Сега първото от тези устройства се появи в популярния бенчмарк Geekbench. Данните от теста показват използването на процесора Snapdragon 865 Plus, подобрена версия на чипа Snapdragon 865. Очаква се тактовата честота на продукта да бъде до 3,1 GHz. Въпреки това, […]

Каним Ви на Бизнес закуска „Управление на корпоративната мобилност“

Каним ви да вземете участие в събитието – Бизнес закуска „Управление на корпоративната мобилност“. Събитието ще се проведе с участието на разработчици на най-добрите решения за управление на мобилни устройства и защита на корпоративните данни. Реална възможност за обсъждане на практически сценарии за мобилизиране на бизнеса с разработчиците на живо. За събитието Изказванията на ръководителите на екипи за разработка ще се фокусират върху реални примери за внедряване на решения за управление на мобилни устройства и защита на […]