Рубрика: Блог

Обновление Git с устранением 8 уязвимостей

Опубликованы корректирующие выпуски распределённой системы управления исходными текстами Git 2.24.1, 2.23.1, 2.22.2, 2.21.1, 2.20.2, 2.19.3, 2.18.2, 2.17.3, 2.16.6, 2.15.4 и 2.14.62.24.1, в которых устранены уязвимости, позволяющие атакующему переписать произвольные пути в файловой системе, организовать удалённый запуск кода или перезаписать файлы в каталоге «.git/». Большинство проблем выявлены сотрудниками Microsoft Security Response Center, пять из восьми уязвимостей […]

Plundervolt — новый метод атаки на процессоры Intel, затрагивающий технологию SGX

Компания Intel выпустила обновление микрокода, устраняющего уязвимость (CVE-2019-14607), позволяющую через манипуляции с механизмом динамического управления напряжением и частотой в CPU инициировать повреждение содержимого ячеек с данными, в том числе в областях, используемых при вычислениях в изолированных анклавах Intel SGX. Атака получила название Plundervolt, и потенциально позволяет локальному пользователю добиться повышения своих привилегий в системе, вызвать […]

EA пришлось перезаписать голос диктора для ремастера C&C из-за утери оригинальных записей

Во время работы над ремастером популярной стратегии Command & Conquer компания Electronic Arts обнаружила, что потеряла оригинальные записи голоса диктора из первой части франшизы. Из-за этого пришлось перезаписывать все реплики заново. Для достоверности издательство привлекло к работе Кию Хантцингер (Kia Huntzinger), которая занималась озвучиванием в первой Command & Conquer. Именно её голос комментировал внутриигровые события. […]

На The Game Awards 2019 покажут не только трейлер Ghost of Tsushima, но и геймплей

Вслед за подтверждением, что на The Game Awards 2019 покажут полноценный трейлер самурайского экшена Ghost of Tsushima, ведущий и продюсер церемонии Джефф Кейли (Geoff Keighley) поделился некоторыми деталями предстоящей демонстрации. «Очень рад за всех, кто увидит завтра этот трейлер! Он станет самым продолжительным на шоу, настоящее кинематографическое приключение (не волнуйтесь, геймплей тоже будет!)», — успокоил […]

Веб-пользователи в России рискуют личными данными в публичных сетях Wi-Fi

Исследование, проведённое компанией ESET, говорит о том, что приблизительно три четверти (74 %) российских веб-пользователей подключаются к точкам доступа Wi-Fi в общественных местах. Опрос показал, что чаще всего пользователи подключаются к общедоступным хот-спотам в кафе (49 %), отелях (42 %), аэропортах (34 %) и торговых центрах (35 %). Нужно подчеркнуть, что при ответе на данный вопрос можно было выбирать несколько […]

Притча о разуме и смысле жизни The Talos Principle вышла на Nintendo Switch

Компания Devolver Digital и студия Croteam выпустили головоломку The Talos Principle: Deluxe Edition на Nintendo Switch. The Talos Principle является философской головоломкой от первого лица от создателей серии Serious Sam. Историю игры придумали Том Юберт (Faster Than Light, The Swapper) и Йонас Кирацис (Infinite Ocean). Вы в качестве обретшего сознание искусственного интеллекта примете участие в […]

Видеоролики AMD с рекламой новых функций драйвера Radeon 19.12.2

AMD недавно представила масштабное обновление графического драйвера под названием Radeon Software Adrenalin 2020 Edition — он уже доступен для скачивания. После этого на своём канале компания поделилась видеороликами, посвящёнными ключевым новшествам Radeon 19.12.2 WHQL. К сожалению, обилие нововведений означает и обилие новых проблем: сейчас профильные форумы завалены жалобами на те или иные сложности с новым […]

Подробности о процессоре VIA CenTaur, грядущем конкуренте Intel Xeon и AMD EPYC

В конце ноября VIA неожиданно для всех сообщила, что её «дочка» CenTaur работает над совершенно новым x86-процессором, который, как утверждает компания, является первым CPU со встроенным ИИ-блоком. Сегодня же VIA поделилась подробностями внутренней архитектуре процессора. Точнее говоря, процессоров, потому что упомянутые ИИ-блоки оказались фактически отдельными 16-ядерным VLIW CPU с двумя независимыми DMA-каналами для доступа к […]

Новая статья: Обзор смартфона Realme X2 Pro: флагманское железо без переплаты за бренд

В свое время Xiaomi предложила миру смартфоны с топовыми техническими характеристиками по цене бюджетных трубок А-брендов. Эта тактика сработала и быстро принесла свои плоды — во многих странах, в том числе в России, компанию очень любят, появились преданные фанаты марки, ну и в целом Xiaomi успешно сделала себе имя. Но все меняется — современные смартфоны Xiaomi […]

ASUS и ASRock готовят множество моделей Radeon RX 5500 (XT) и Radeon RX 5600 (XT)

Компании ASUS и ASRock зарегистрировали в базе Евразийской экономической комиссии (ЕЭК) довольно много новых видеокарт Radeon RX 5000-й серии, которые ещё не поступили в продажу и даже не были анонсировали. Речь идёт о видеокартах Radeon RX 5500 и Radeon RX 5500 XT, которые со дня на день должны появиться в продаже, а также о видеокартах […]

DevOps Moscow Meetup 17/12

Приглашаем на митап сообщества DevOps Moscow, который пройдет 17 декабря в Райффайзенбанке. Послушаем доклад про организацию DORA и ежегодный отчет State of DevOps. А в формате дискуссии вместе обсудим: на каких принципах может быть построен путь трансформации к лучшему для компании, какими для этого могут быть команды внутри неё и другие актуальные вопросы. Ждём вас […]

Проблема конфиденциальности данных в Active Directory

Я занимался тестированиями на проникновение с использованием PowerView и использовал его для извлечения информации о пользователях из Active Directory (далее – AD). В то время я делал акцент на сборе информации о членстве в группах безопасности, а затем использовал эту информацию, чтобы перемещаться по сети. В любом случае, AD содержит конфиденциальные данные о сотрудниках, некоторые […]