Рубрика: Новости интернета

Обновление Ruby 2.6.5, 2.5.7 и 2.4.8 с устранением уязвимостей

Сформированы корректирующие релизы языка программирования Ruby 2.6.5, 2.5.7 и 2.4.8, в которых устранены четыре уязвимости. Наиболее опасная уязвимость (CVE-2019-16255) в стандартной библиотеке Shell (lib/shell.rb), которая позволяет осуществить подстановку кода. В случае обработки полученных от пользователя данных в первом аргументе методов Shell#[] или Shell#test, используемых для проверки наличия файла, атакующий может добиться вызова произвольного Ruby-метода. Другие […]

План прекращения поддержки TLS 1.0 и 1.1 в Chrome

Как и в Firefox в Chrome планируют скоро прекратить поддержку протоколов TLS 1.0 и TLS 1.1, которые находятся в процессе перевода в разряд устаревших и не рекомендованных организацией IETF (Internet Engineering Task Force) для использования. Поддержка TLS 1.0 и 1.1 будет отключена в Chrome 81, намеченном на 17 марта 2020 года. По данным Google в […]

ОВЕН ПЛК110[M02]-MS4, HMI, OPC и SCADA, или сколько человеку необходимо Ромашкового чая. Часть 1

Добрый день, дорогие читатели этой статьи. Пишу это в формате обзора Небольшое предупреждениеХочу предупредить, что если вы сразу поняли о чём речь из заголовка, советую первый пункт(собственно, ПЛК-ядро) менять на что угодно из ценовой категории на ступень выше. Никакая экономия денег не стоит такого количества нервов, субъективно. Для тех, кого не пугает небольшая седина и […]

ОВЕН ПЛК110[M02]-MS4, HMI, OPC и SCADA, или сколько человеку необходимо Ромашкового чая. Часть 2

Добрый день, друзья. Вторая часть обзора поспевает за первой, и сегодня я пишу обзор на верхний уровень обозначенной в заголовке системы. В группу инструментов верхнего уровня у нас входит всё программно-аппаратное обеспечение стоящее выше сети ПЛК (IDE для ПЛК, HMI, утилиты для частотников, модулей и т.д. сюда не включаем). Структуру системы из первой части я […]

Выпуск системы машинного обучения TensorFlow 2.0

Представлен значительный выпуск платформы машинного обучения TensorFlow 2.0, предоставляющей готовые реализации различных алгоритмов глубокого машинного обучения, простой программный интерфейс для построения моделей на языке Python и низкоуровневый интерфейс для языка С++, позволяющий управлять построением и выполнением вычислительных графов. Код системы написан на языках С++ и Python и распространяется под лицензией Apache. Платформа изначально разработана командой […]

Windows 10 версии 1909 сможет различать удачные и неудачные ядра в процессоре

Как уже сообщалось, следующее крупное обновление операционной системы Windows 10, известное как 19H2 или 1909, начнёт распространяться среди пользователей уже на следующей неделе. В целом считается, что это обновление не принесёт серьёзных изменений в операционную систему и станет чем-то вроде регулярного сервис пака. Однако для энтузиастов оно может оказаться куда более важным и принципиальным, так […]

Обзор диктофона Edic Weeny A110 с функцией «чёрного ящика»

Я писал о зеленоградской компании «Телесистемы», производящей самые маленькие диктофоны в мире, ещё в лохматом 2010 году; тогда же «Телесистемы» даже организовали нам небольшую хабраэкскурсию на производство. Диктофон Weeny A110 из новой линейки Weeny/Dime в величину 29х24 мм, весом 4 грамма и толщиной 4 мм. При этом, в линейке Weeny есть ещё и более тонкая […]

Очередная уязвимость почтового сервера Exim

В начале сентября разработчики почтового сервера Exim уведомили пользователей о выявлении критической уязвимости (CVE-2019-15846), позволяющей локальному или удалённому атакующему добиться выполнения своего кода на сервере с правами root. Пользователям Exim было рекомендовано установить внеплановое обновление 4.92.2. А уже 29 сентября был опубликован ещё один экстренный выпуск Exim 4.92.3 с устранением очередной критической уязвимости (CVE-2019-16928), позволяющей […]

Локальная root-уязвимость в pam-python

В предоставляемом проектом pam-python PAM-модуле, позволяющем подключать модули аутентификации на языке Python, выявлена уязвимость (CVE-2019-16729), дающая возможность повысить свои привилегии в системе. При использовании уязвимой версии pam-python (по умолчанию не устанавливается), локальный пользователь может получить доступ с правами root, путём манипуляций с обрабатываемыми в Python по умолчанию переменными окружения (например, можно инициировать сохранение файла с […]

Microsoft запустила сервис Windows Virtual Desktop. Классические ПК больше не нужны?

Компания Microsoft запустила свой сервис Windows Virtual Desktop (WVD), который позволяет буквально использовать Windows на виртуальной машине Azure. Идея «виртуального десктопа», по сути, развивает модную тенденцию потоковых игровых и видеосервисов, когда клиенту нужен лишь маломощный терминал и выход в Интернет. Как отмечается, проект запущен сразу во всём мире. При использовании Windows Virtual Desktop будет отслеживаться […]

Выпуск strace 5.3

Представлен выпуск strace 5.3, утилиты для диагностики и отладки программ для ОС, использующих ядро Linux. Утилита позволяет отслеживать и (начиная с версии 4.15) вмешиваться в процесс взаимодействия программы и ядра, включая происходящие системные вызовы, возникающие сигналы и изменения состояния процесса. Для своей работы strace использует механизм ptrace. Начиная с версии 4.13, формирование выпусков программы синхронизировано […]

В ядро Linux 5.4 приняты патчи для ограничения доступа root к внутренностям ядра

Линус Торвальдс принял в состав будущего выпуска ядра Linux 5.4 набор патчей «lockdown«, предложенный Дэвидом Хоуэллсом (David Howells, работает в Red Hat) и Мэтью Гарретом (Matthew Garrett, работает в Google) для ограничения доступа пользователя root к ядру. Связанная с «lockdown» функциональность вынесена в опционально загружаемый LSM-модуль (Linux Security Module), устанавливающий барьер между UID 0 и […]

Купить надежный хостинг для сайтов с защитой от DDoS, VPS VDS серверы 🔥 Купить надежный хостинг для сайтов с защитой от DDoS, VPS VDS серверы | ProHoster