Категория: Блог

Пускане на дистрибуции Алт Работна станция, Алт Сървър и Алт Образование 9.1

Достъпно е обновление на трите основни варианта на ОС Алт версия 9.1, базирани на Деветата платформа ALT (p9 Vaccinium): «Алт Работна станция 9», «Алт Сървър 9», «Алт Образование 9». Най-съществената промяна е нарастващият брой поддържани хардуерни платформи. ОС «Алт» е налична за осем руски и чуждестранни хардуерни платформи: 32-64-битови процесори x86 и ARM, процесори Елбрус (v3 и […]

Критична уязвимост в зареждача GRUB2, която позволява заобикаляне на UEFI Secure Boot

В зареждача GRUB2 са открити 8 уязвимости. Най-опасният проблем (CVE-2020-10713), известен с кодовото име BootHole, дава възможност за заобикаляне на механизма UEFI Secure Boot и инсталиране на несертифицирано вредоносно ПО. Характерно за тази уязвимост е, че за нейното отстраняване не е достатъчно да се актуализира GRUB2, тъй като атакуващият може да използва зареден носител със стара уязвима версия, удостоверена с цифров подпис. […

Как Uma.Tech развиваше инфраструктурата си

Създавахме нови услуги, трафикът нарастваше, сменяхме сървърите, свързвахме нови площадки и преустройвахме ЦОД-овете – а сега ще разкажем тази история, с която ви запознахме преди пет години. Пет години – характеристичен период за обобщаване на междинни резултати. Затова решихме да разкажем за развитието на нашата инфраструктура, която през петилетката премина през удивителен път на развитие, който ние […

Създаване на образ на Ubuntu за ARM «от нулата»

Когато разработката тъкмо започва, често още не е ясно кои точно пакети ще влязат в целевата rootfs. С други думи, рано е да се захващате със LFS, buildroot или yocto (или нещо друго), а вече трябва да се започне. За заможните (в моя случай на пилотните образци 4GB eMMC) има решение да се предостави на разработчиците дистрибутив, който ще позволи бързо да се достави нещо, което липсва в момента […

Canary Deployment в Kubernetes #1: Gitlab CI

Ще използваме Gitlab CI и ръчен GitOps за внедряване и използване на Canary-деплой в Kubernetes. Статии от този цикъл: (тази статия) Canary Deployment с помощта на ArgoCI, Canary Deployment с помощта на Istio, Canary Deployment с помощта на Jenkins-X, Istio Flagger. Ще извършваме Canary-деплой ръчно чрез GitOps и създаване/промяна на основни ресурси в Kubernetes. Тази статия е предназначена в първата […

StealthWatch: анализ и разследване на инциденти. Част 3

Cisco StealthWatch — това е аналитично решение в областта на ИБ, което осигурява всестранен мониторинг на заплахите в разпределената мрежа. В основата на работата на StealthWatch стои събирането на NetFlow и IPFIX от рутиратори, суичове и други мрежови устройства. В резултат мрежата става чувствителен сензор и позволява на администратора да надзирава места, до които традиционните методи за защита на мрежата, като Next Generation […]

4. NGFW за малкия бизнес. VPN

Продължаваме нашата серия статии за NGFW за малкия бизнес, напомням, че разглеждаме новата моделна линия от серия 1500. В част 1 на серията споменах за една от най-полезните опции при покупката на устройство SMB — доставката на шлюзове с вградени лицензи Mobile Access (от 100 до 200 потребители в зависимост от модела). В тази статия ще […]

В Perl-пакета Module-AutoLoad е открит злонамерен код

В разпространявания чрез каталога CPAN Perl-пакет Module-AutoLoad, предназначен за автоматично зареждане на CPAN модули на лето, е открит злонамерен код. Злонамереното внедряване беше намерено в кода на теста 05_rcx.t, който се предлага от 2011 година. Интересно е, че въпросите относно зареждането на съмнителен код се появиха в Stackoverflow още през 2016 година. Злонамерената активност се свежда до опити за зареждане и изпълнение на код от страничен […]

Пускането на дистрибуция Tails 4.9 и Tor Browser 9.5.3

Сформирано е издание на специализирания дистрибутив Tails 4.9 (The Amnesic Incognito Live System), основан на пакетна база Debian и предназначен за осигуряване на анонимен достъп до интернет. Анонимният достъп в Tails се осигурява чрез системата Tor. Всички връзки, освен трафика през мрежата Tor, по подразбиране се блокират от пакетния филтър. За съхранение на потребителски данни в режим на запазване между стартирания се прилага […]

Firefox 79

Достъпен е Firefox 79. Мениджърът на пароли научи как да експортира запазените пароли (в CSV формат). В диалоговия прозорец с настройки е добавена страница с експериментални възможности. За да я видите, е необходимо да използвате настройката browser.preferences.experimental. Страницата about:support получи бутон "Изчисти кеша на стартиране". Включено е предвиждането на непълно въведени търсения (browser.urlbar.richSuggestions.tail). Например, ако потребителят е ввел "hobbit holes for sale in l", търсачката може […]

Излезе Windows Terminal Preview 1.2

Представяме следващото обновление на Windows Terminal Preview, което ще излезе в Windows Terminal през август. Можете да изтеглите Windows Terminal Preview и Windows Terminal от Microsoft Store или от страницата с версии в GitHub. Прочетете надолу, за да научите повече за последните новини! Режим на фокусиране Представената функция скрива разделите и лентата с заглавия. В този режим се показва само съдържанието на терминала. […]

Истории за неуспех на Patroni или Как да сринеш своя PostgreSQL клъстер. Алексей Лесовски

Основната цел на Patroni е да осигури висока наличност за PostgreSQL. Но Patroni е само шаблон, а не готов инструмент (както е споменато в документацията). На пръв поглед, след като настроите Patroni в тестова лаборатория, можете да видите колко е прекрасен този инструмент и как лесно обработва нашите опити да разрушим клъстера. Въпреки това, на практика в производствена […]

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster