Рубрика: Блог

Релиз системы управления web-контентом WordPress 5.5 с поддержкой автообновления плагинов

Состоялся релиз системы управления web-контентом WordPress 5.5. Релизу присвоено кодовое имя «Eckstine» в честь певца Билли Экстайна. Выпуск примечателен появлением режима автоматического обновления плагинов и тем оформления. С одной стороны, данная возможность позволит решить проблему с использованием старых плагинов, которые становятся объектами атак после выявления в них уязвимостей. Но, с другой стороны, возникает опасность автоматизированного […]

BPF для самых маленьких, часть первая: extended BPF

В начале была технология и называлась она BPF. Мы посмотрели на нее в предыдущей, ветхозаветной, статье этого цикла. В 2013 году усилиями Алексея Старовойтова (Alexei Starovoitov) и Даниэля Боркмана (Daniel Borkman) была разработана и включена в ядро Linux ее усовершенствованная версия, оптимизированная под современные 64-битные машины. Эта новая технология недолгое время носила название Internal BPF, […]

Миграция с Zimbra OSE 8.8.15 на Zimbra 9 Open Source от Zextras

После того как компания Zextras опубликовала собственные сборки Zimbra Collaboration Open-Source Edition 9, многие администраторы решили обновить свои почтовые серверы до новой версии и обратились в техническую поддержку Zextras с вопросом о том, как это можно сделать, не ставя под угрозу работоспособность одной из ключевых систем предприятия. Перейти на Zimbra OSE 9 от Zextras можно […]

Открытые и персональные данные. Анализ кейса «утечки данных» с Авито

Две недели назад, на форумах обнаружили базы данных 600 тысяч клиентов сервисов Avito и Юла, среди которых фигурируют реальные адреса и номера телефонов. Базы до сих пор размещены в свободном доступе, их может скачать любой желающий. А представьте сколько человек уже скачало базу с умыслом разослать спам или, что еще хуже, выманить данные платежных карт […]

Google, Nokia и Qualcomm инвестировали $230 млн в HMD Global — производителя смартфонов Nokia

Компания HMD Global, выпускающая смартфоны под брендом Nokia, привлекла $230 млн инвестиций от своих основных стратегических партнёров. Данный этап привлечения внешнего финансирования стал первым с 2018 года, когда компания получила $100 млн инвестиций. Согласно имеющимся данным, в завершившемся раунде финансирования инвесторами HMD Global стали компании Google, Nokia и Qualcomm. Данное событие стало интересно сразу по […]

Франция начала расследование деятельности TikTok

Китайская платформа для публикации коротких видеороликов TikTok сейчас является одной из самых неоднозначных компаний. Во многом это связано с направленными против неё действиями правительства США. Теперь же, согласно последним данным, французские регулирующие органы начали расследование деятельности TikTok. Сообщается, что проверка связана с вопросами конфиденциальности пользователей платформы. Представитель Национальной комиссии по информационной свободе (CNIL) Франции заявил, […]

Обновлённые телевизоры TCL 6-й серии получили панели MiniLED и смогут соперничать с OLED-моделями LG за треть цены

В этом году серия LG CX OLED получит довольно грозного конкурента: TCL только что объявила, что в её новых QLED-телевизорах 6-й серии будет использоваться технология MiniLED, обеспечивающая контраст на уровне OLED, но при этом стоимость таких устройств втрое дешевле, чем у LG CX OLED 2020 года. Помимо новой технологии MiniLED, которая заменяет традиционную светодиодную подсветку, […]

Выпуск nginx 1.19.2 и njs 0.4.3

Сформирован выпуск основной ветки nginx 1.19.2, в рамках которой продолжается развитие новых возможностей (в параллельно поддерживаемой стабильной ветке 1.18 вносятся только изменения, связанные с устранением серьёзных ошибок и уязвимостей). Основные изменения: Keepalive-соединения теперь начинают закрываться до исчерпания всех доступных соединений, а в логе отражаются соответствующие предупреждения. При использовании chunked-передачи реализована оптимизация чтения тела запроса клиента. […]

Удалённая уязвимость в серверных платах Intel с BMC Emulex Pilot 3

Компания Intel сообщила об устранении 22 уявзимостей в прошивках своих серверных материнских плат, серверных систем и вычислительных модулей. Три уязвимости, одной из которых которых присвоен критический уровень, (CVE-2020-8708 — CVSS 9.6, CVE-2020-8707 — CVSS 8.3, CVE-2020-8706 — CVSS 4.7) проявляется в прошивке BMC-контроллера Emulex Pilot 3, применяемого в продуктах Intel. Уязвимости позволяют без аутентификации получить […]

Выпуск эмулятора QEMU 5.1

Представлен релиз проекта QEMU 5.1. В качестве эмулятора QEMU позволяет запустить программу, собранную для одной аппаратной платформы, на системе с совершенно иной архитектурой, например, выполнить приложение для ARM на x86-совместимом ПК. В режиме виртуализации в QEMU производительность выполнения кода в изолированном окружении близка к нативной системе за счёт прямого выполнения инструкций на CPU и задействования […]

Типовые ситуации при непрерывной интеграции

Вы изучили команды Git но хотите представлять, как непрерывная интеграция (Continuous Integration, CI) происходит в реальности? Или может вы хотите оптимизировать свои ежедневные действия? Этот курс даст вам практические навыки непрерывной интеграции с использованием репозитория на GitHub. Данный курс не задуман как некий визард, который можно просто прокликать, напротив, вы будете совершать те же действия, […]

Изучаем (отсутствующую) безопасность типичных установок Docker и Kubernetes

Я работаю в IT больше 20 лет, но как-то руки не доходили до контейнеров. В теории я понимал, как они устроены и как работают. Но поскольку я никогда с ними не сталкивался на практике — я не был уверен в том, как именно крутятся-вертятся у них шестерёнки под капотом. Кроме того, я был без понятия […]