Автор: Юрий Гагарин

Критична уязвимост CVE-2019-12815 в ProFTPd

В ProFTPd (популярен ftp-сървър) беше открита критична уязвимост (CVE-2019-12815). Експлоатацията позволява копиране на файлове в рамките на сървъра без удостоверяване, използвайки командите «site cpfr» и «site cpto», включително и на сървъри с анонимен достъп. Уязвимостта е причинена от неправилна проверка на ограниченията за достъп до четене и запис на данни (Limit READ и Limit WRITE) в модула mod_copy, който се прилага […]

Издадено известие от Exim относно версия с корекция на уязвимостта CVE-2019-13917

Разработчиците на Exim обявиха за откриването на уязвимост и предстоящото издаване на обновление, което я отстранява. При това се отбелязва, че рискът от експлоатация е сравнително нисък, тъй като за експлоатацията е необходимо да се разполага с достатъчно специфична конфигурация. Подробности засега не се разкриват, освен че експлоатацията е възможна както локално, така и отдалечено. Обновлението ще бъде издадено на 25 юли 2019 година, когато ще […]

Управление на конфликтите в екипа – акробатика или жизнена необходимост?

Епиграф: В един горски ден Ёжик и Медвежонок се срещнали. — Здравей, Ёжик! — Здравей, Медвежонок! Така, дума по дума, шега по шега, Ёжик получил по мордата от Медвежонка… Под кода са размислите на нашия тимлидер, а също и на директора по развитие на продукта RAS — Игор Марнат относно спецификата на работните конфликти и възможните методи за управление на тях. Повечето конфликти, […]

Оптичният комутатор TP-Link T2600G-28SQ за оператори: подробен преглед 

Разширението на големите градове и образуването на агломерации е една от важните тенденции в социалното развитие днес. Само Москва през 2019 година трябва да се разшири с 4 млн квадратни метра жилища (без да се броят 15 населени места, които ще се присъединят до 2020 година). На цялата тази огромна територия операторите на свързаност ще трябва да предоставят на потребителите достъп до интернет. Това могат да бъдат […]

В новия Microsoft Edge може да се появи преглед на паролите от класическия браузър

Компанията Microsoft разглежда възможността за прехвърляне на популярната функция от класическия браузър Edge в новата версия на базата на Chromium. Става въпрос за функцията за принудителен преглед на парола (онзи значок с окото). Тази функция ще бъде реализирана под формата на универсален бутон. Важно е да се отбележи, че по този начин ще се демонстрират само ръчно въведените пароли. При включен режим на автоматично попълване […]

Google ще блокира сертификатите DarkMatter в Chrome и Android

Девон О’Брайен (Devon O’Brien) от екипа, отговорен за сигурността на браузера Chrome, обяви намерението на компанията Google да блокира междинните сертификати DarkMatter в браузера Chrome и платформата Android. Също така се планира да се отхвърли заявката за включване на коренния сертификат DarkMatter в хранилището на сертификати на Google. Припомняме, че по-рано подобно решение бе взето от компанията Mozilla. Google се съгласи с аргументите, представени от Mozilla […]

Критична уязвимост в ProFTPd

В ftp-сервера ProFTPD е открита опасна уязвимост (CVE-2019-12815), която позволява копирането на файлове в рамките на сървъра без извършване на удостоверяване, използвайки командите „site cpfr“ и „site cpto“. На проблема е присвоено ниво на опасност 9.8 от 10, тъй като може да се използва за организиране на отдалечено изпълнение на код при предоставяне на анонимен достъп до FTP. Уязвимостта е причинена от неправилна проверка на ограниченията за достъп на […]

Nginx 1.17.2

Състоя се поредното издание в текущата основна версия на уеб сървъра nginx. В версия 1.17 тече активна разработка, докато в текущата стабилна версия (1.16) се внасят само корекции на грешки. Промяна: минималната поддържана версия на zlib — 1.2.0.4. Благодаря на Илья Леошкевич. Промяна: методът $r->internal_redirect() на вграден Perl сега очаква кодирано URI. Добавяне: с метода $r->internal_redirect() на вграден Perl […]

ONYX BOOX Faust — който търси, не е принуден да блуждае

Здравейте! В коментарите към ревюто на ONYX BOOX James Cook 2, което наскоро беше в нашия блог, някои се учудиха, че устройството през 2019 година се предлага без сензорен екран (Карл!). Но за някого това е странно, докато други търсят ридер само с физически бутони: например, на възрастните хора им е по-удобно да работят с нещо, което могат да усещат; произволен жест […]

Представяме новите 3CX Call Flow Designer и 3CX CRM Template Generator

Новият 3CX Call Flow Designer с визуален редактор на изрази 3CX следва принципа, че нашите продукти трябва да бъдат прости и разбираеми. И затова отново обновихме средата за разработка на гласови приложения 3CX Call Flow Designer (CFD). В новата версия се появи съвременен потребителски интерфейс (нови иконки) и визуален редактор на изрази, които се използват при създаването на скриптове. Новата […]

Настройка на сървър за разгръщане на Rails приложение с помощта на Ansible

Неотдавна ми се наложи да напиша няколко ansible playbooks за подготовка на сървъра за деплой на rails приложение. И, за мое учудване, не намерих прост стъпков наръчник. Не исках да копирам чужд плейбук без да разбирам какво става, и в крайна сметка ми се наложи да чета документацията, събирайки всичко сам. Може би, на някого ще мога да помогна да ускори този процес с помощта на […]

Всеки етап в платформера Yooka-Laylee and the Impossible Lair ще има алтернативна версия

Студиото Playtonic Games публикува нов трейлър на платформера Yooka-Laylee and the Impossible Lair, в който представя системата за "алтернативно изграждане на нива". В играта ще има общо 20 нива, но по време на пътуването нашите герои ще разкрият тайни и ще решават пъзели, които динамично променят всяка локация. По този начин общият брой на нивата ще нарасне до 40. "Пренастройте нивата, свързвайки електричество, наводнете ги с вода […

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster