Рубрика: Блог

Незакрытая уязвимость в KDE

Исследователь Dominik Penner опубликовал незакрытую уязвимость в KDE (Dolphin, KDesktop). Если пользователь откроет директорию, где содержится специально сконструированный файл чрезвычайно простой структуры, код из этого файла будет выполнен от имени пользователя. Тип файла определяется автоматически, поэтому основное содержание и размер файла может быть любым. Однако требуется, чтобы пользователь самостоятельно открыл директорию файла. Причиной уязвимости называется […]

Выпуск Red Hat Enterprise Linux 7.7

Компания Red Hat выпустила дистрибутив Red Hat Enterprise Linux 7.7. Установочные образы RHEL 7.7 доступны для загрузки только зарегистрированным пользователям Red Hat Customer Portal и подготовлены для архитектур x86_64, IBM POWER7+, POWER8 (big endian и little endian) и IBM System z. Исходные тексты пакетов можно загрузить из Git-репозитория проекта CentOS. Ветка RHEL 7.x сопровождается параллельно […]

SWAPGS — новая уязвимость в механизме спекулятивного выполнения CPU

Исследователи из компании Bitdefender выявили новую уязвимость (CVE-2019-1125) в механизме спекулятивного выполнения инструкций современных CPU, которая получила имя SWAPGS, соответствующее названию процессорной инструкции, вызывающей проблему. Уязвимость позволяет непривилегированному атакующему определить содержимое областей памяти ядра или запущенных виртуальных машин. Проблема подтверждена в процессорах Intel (x86_64) и частично затрагивает процессоры AMD, для которых не проявляется основной вектор […]

Уязвимость в KDE, позволяющая выполнить код при просмотре списка файлов

В KDE выявлена уязвимость, позволяющая атакующему выполнить произвольные команды при просмотре пользователем каталога или архива, содержащего специально оформленные файлы «.desktop» и «.directory». Для атаки достаточно, чтобы пользователь просто просмотрел список файлов в файловом менеджере Dolphin, загрузил вредоносный desktop-файл или перетащил мышью ярлык на рабочий стол или в документ. Проблема проявляется в актуальном выпуске библиотек KDE […]

Создатели Rocket League уберут лутбоксы из игры

Psyonix и Epic Games рассказали о плановых изменениях в Rocket League — разработчики удалят из проекта платные контейнеры со случайной наградой. Причина решения не раскрывается, но, вероятно, это связано с широким обсуждением запрета лутбоксов. Psyonix отметила, что теперь пользователи, которые хотят купить сундук, заранее увидят награду, которая им достанется. Будет ли это распространяться на все внутриигровые контейнеры […]

Видеознакомство с сиреной Амарой из Borderlands 3: две руки хорошо, а восемь — лучше

На момент выхода в кооперативном шутере Borderlands 3 предусмотрено четыре Искателя Хранилища, каждый со своими уникальными особенностями и навыками. Разработчики из Gearbox Software уже познакомили публику с помешанным на технике матёрым агентом Зейном Флинтом, а также рассказали о стрелке Моуз с её «Железным медведем». Теперь пришло время ролика о третьей героине — сирене Амаре. Амара всегда […]

Сотрудники AT&T брали взятки за установку вредоносного ПО в сети компании

По сообщениям сетевых источников, 34-летний гражданин Пакистана Мухаммед Фахд (Muhammad Fahd) обвиняется в даче взяток на сумму более $1 млн сотрудникам телекоммуникационной компании AT&T, работающим в офисах и центрах обработки вызовов в Сиэтле. Вместе со своим сообщником, который в настоящее время считается умершим, Фахд на протяжении нескольких лет давал взятки сотрудникам оператора связи за установку […]

Microsoft: российские хакеры используют IoT-устройства для взлома корпоративных сетей

Подразделение Microsoft Threat Intelligence Center, занимающееся вопросами кибербезопасности, заявило о том, что одна из российских хакерских группировок, которая предположительно работает на правительство, использует устройства Интернета вещей (IoT) для проникновения в корпоративные сети. В заявлении Microsoft говорится о том, что такие атаки осуществляет группировка Strontium, которая широко известна как APT28 или Fancy Bear.   В сообщении […]

Моддер переработал прокачку в The Elder Scrolls V: Skyrim, привязав её к выбору расы

Для The Elder Scrolls V: Skyrim продолжают появляться интересные модификации. Моддер под ником SimonMagus616 выпустил модификацию Aetherius, которая значительно изменила прокачку в игре. Она перераспределила навыки, привязав их к выбору расы, а также ввела новую систему прогресса. После установки модификации все базовые умения станут прокачиваться до 5 уровня вместо 15. Каждый отдельный народ получает главную […]

Размер директорий не стоит наших усилий

Это совершенно бесполезный, ненужный в практическом применении, но забавный небольшой пост про директории в *nix системах. Пятница же. На собеседованиях часто проскакивают скучные вопросы про айноды, всё-есть-файлы, на которые мало кто может вменяемо ответить. Но если копнуть чуть глубже, можно найти любопытные вещи. Для понимания поста немного тезисов: всё есть файл. директория — это тоже […]

Энергоэффективность в офисе: как снизить реальное энергопотребление?

Мы много говорим о возможностях экономии энергии в ЦОД за счет продуманного размещения оборудования, оптимального кондиционирования и централизованного управления электропитанием. Сегодня речь пойдет о том, каким образом можно экономить энергию в офисе. В отличие от центров обработки данных электроэнергия в офисах нужна не только технике, но и людям. Поэтому получить здесь коэффициент PUE на уровне […]

Статистика сайта и своё маленькое хранилище

Утилита Webalizer и инструмент Google Analytics помогали мне много лет получать представление о том, что происходит на веб сайтах. Сейчас я понимаю, что они дают очень мало полезной информации. Имея доступ к своему файлу access.log, разобраться со статистикой очень просто и для реализации достаточно элементарных инструментов, таких как sqlite, html, языка sql и любого скриптового […]