Категория: Блог

Балансировка на натоварването в Zimbra Open-Source Edition с помощта на HAProxy

Една от основните задачи при изграждането на мащабни инфраструктури на Zimbra OSE е правилната балансировка на натоварването. Освен че увеличава устойчивостта на услугата, без балансировка на натоварването не може да се осигури равномерна отговорна работа на услугата за всички потребители. За решаване на тази задача се използват балансьори на натоварването — софтуерни и хардуерни решения, които преразпределят заявки между сървърите. Сред тях има както доста […]

Kubernetes 1.17 — как да се обновите, без да изразходвате целия error budget

На 9 декември излезе поредната версия на Kubernetes — 1.17. Нейният девиз е «Стабилност», много функции получиха статус GA, а няколко остарели функции бяха премахнати… И, както винаги, нашата любима част от файла CHANGELOG-1.17.md изисква внимание. Ще поработим с ръцете си… Внимание, Storage! Обновлението на kubelet в движение в версия 1.17 не се поддържа, тъй като пътят […]

Топ 5 практики за софтуерно разработване, които да следвате през 2020

Въпреки че изглежда, че сме само на няколко месеца разстояние от 2020, тези месеци също са важни в сферата на софтуерното разработване. В тази статия ще видим как идващата 2020 година ще промени живота на софтуерните разработчици! Бъдещето на софтуерното разработване е тук! Традиционното софтуерно разработване е свързано с разработването на софтуер […]

Актуализация на Git, която отстранява 8 уязвимости

Публикувани са коригиращи версии на разпределената система за управление на изходния код Git 2.24.1, 2.23.1, 2.22.2, 2.21.1, 2.20.2, 2.19.3, 2.18.2, 2.17.3, 2.16.6, 2.15.4 и 2.14.6, в които са отстранени уязвимости, позволяващи на нападателя да преправи произволни пътища в файловата система, да организира отдалечен старт на код или да презапише файлове в директорията «.git/». Повечето от проблемите са установени от екипа на Microsoft Security Response Center, пет от осемте уязвимости […]

Plundervolt — нов метод на атака на процесорите Intel, засягащ технологията SGX

Компанията Intel издаде актуализация на микрокода, която отстранява уязвимост (CVE-2019-14607), позволяваща чрез манипулации с механизма за динамично управление на напрежението и честотата в CPU да предизвика повреда на съдържанието на клетките с данни, включително в области, използвани при изчисления в изолирани анклави Intel SGX. Атаката носи името Plundervolt и потенциално позволява на локален потребител да повиши своите привилегии в системата, да предизвика […]

EA се наложи да презапише гласа на разказвача за ремастера на C&C поради загубата на оригиналните записи

По време на работата по ремастера на популярната стратегическа игра Command & Conquer, компанията Electronic Arts откри, че е загубила оригиналните записи на гласа на разказвача от първата част на франшизата. Поради това се наложи да презапишат всички реплики наново. За правдоподобност издателството привлече Кия Хантцингер (Kia Huntzinger), която работи по озвучаването в първата Command & Conquer. Нейният глас коментираше вътрешноигровите събития. […]

Проблемът с конфиденциалността на данните в Active Directory

Занимавах се с тестове на проникване, използвайки PowerView, и го използвах за извличане на информация за потребителите от Active Directory (по-нататък - AD). В този период акцентирах на събиране на информация за членство в групите за сигурност и след това използвах тази информация, за да се придвижвам в мрежата. В крайна сметка, AD съдържа конфиденциални данни за служителите, някои […]

Още един "първи в света" SuperApp

Отново всички говорят за "първия в Русия" SuperApp, този път от Тинькофф. Напоследък бе юбилей на едно от първите SuperApp-ове - приложението "госуслуги Москвы", в което можете да платите паркиране и глоби, да подадете показания на ЖКХ, да запишете час при лекар, да видите домашните задания и оценки на детето. Федералните държавни услуги тръгнаха по техния път: добавяне на думата "супер" (супер-сервиси […

Как да оцените нивото си на владеене на английски език

В Хабр има много статии за това как самостоятелно да изучавате английски език. Но ето въпросът, как да оцените нивото си при самостоятелно изучаване? Ясно е, че има IELTS и TOEFL, но тези тестове почти никой не полага без допълнителна подготовка и тези тестове, както се казва, оценяват не толкова нивото на владеене на езика, а по-скоро умението да преминете тези […

Уязвимост в ld.so на OpenBSD

Динамичният загрузчик ld.so, който е част от OpenBSD, в определени условия може да остави променливата на средата LD_LIBRARY_PATH за SUID/SGID приложения и по този начин да позволи зареждането на страничен код в контекста на процес, който се изпълнява с повишени привилегии. Патчове, отстраняващи уязвимостта, са налични за версиите 6.5 и 6.6. Бинарните патчове (syspatch) за платформите amd64, i386 и arm64 вече са пуснати в производство и […]

Релиз на Chrome 79

Компанията Google представи релиза на уеб браузъра Chrome 79. Същевременно е налична стабилна версия на свободния проект Chromium, който е основата на Chrome. Браузерът Chrome се отличава с използването на логото на Google, наличието на система за уведомление при срив, възможността за зареждане на модула Flash по заявка, модули за възпроизвеждане на защитено видео съдържание (DRM), система за автоматично инсталиране на актуализации и предаване на RLZ параметри при търсене. Следващият релиз на Chrome 80 […]

Издаване на система за виртуализация VirtualBox 6.1

След година на разработка компанията Oracle публикува изданието на системата за виртуализация VirtualBox 6.1. Готовите инсталационни пакети са налични за Linux (Ubuntu, Fedora, openSUSE, Debian, SLES, RHEL за архитектура AMD64), Solaris, macOS и Windows. Основни промени: Добавена е поддръжка на хардуерни механизми, представени в петото поколение процесори Intel Core i (Broadwell) за организиране на вложен старт на виртуални машини; Старият е премахнат […]

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster