Рубрика: Блог

TCP SACK Panic — Уязвимости ядра, приводящие к удаленному отказу в обслуживании

Сотрудникаим Netflix было найдено три уязвимости в коде сетевого стека для TCP. Наиболее серьезная из уязвимостей позволяет удаленному атакующему вызвать падение ядра (kernel panic). Для данных проблем было прикреплено несколько идентификаторов CVE: CVE-2019-11477 определенная как значительная уязвимость, а также CVE-2019-11478 и CVE-2019-11479 как умеренные. Первые две уязвимости относятся к SACK (Selective Acknowledgement) и MSS (Maximum […]

В Firefox 69 будет по умолчанию отключен Flash

Разработчики Mozilla отключили в ночных сборках Firefox возможность воспроизведения Flash-контента по умолчанию. Начиная с Firefox 69, намеченного на 3 сентября, из настроек плагина Adobe Flash Player будет убрана опция для постоянной активации Flash и оставлены только возможности отключения Flash и индивидуального включения для конкретных сайтов (активация явным кликом) без запоминания выбранного режима. В ESR-ветках Firefox […]

Релиз операционной системы DragonFly BSD 5.6

Доступен релиз DragonFlyBSD 5.6, операционной системы с гибридным ядром, созданной в 2003 году с целью альтернативного развития ветки FreeBSD 4.x. Из особенностей DragonFly BSD можно выделить распределённую версионную файловую систему HAMMER, поддержку загрузки «виртуальных» ядер системы как пользовательских процессов, возможность кэширования данных и мета-данных ФС на SSD-накопителях, учитывающие контекст вариантные символические ссылки, возможность заморозки процессов […]

Уязвимости в TCP-стеках Linux и FreeBSD, приводящие к удалённому отказу в обслуживании

Компания Netflix выявила несколько критических уязвимостей в TCP-стеках Linux и FreeBSD, которые позволяют удалённо инициировать крах ядра или вызвать чрезмерное потребление ресурсов при обработке специально оформленных TCP-пакетов (packet-of-death). Проблемы вызваны ошибками в обработчиках максимального размера блока данных в TCP-пакете (MSS, Maximum segment size) и механизма выборочного подтверждения соединений (SACK, TCP Selective Acknowledgement). CVE-2019-11477 (SACK Panic) […]

Биткоин впервые в этом году превысил отметку $9000

В минувшее воскресенье биткоин впервые в этом году превысил отметку $9000. По данным ресурса CoinMarketCap, в последний раз стоимость крупнейшей на рынке криптовалюты составляла более $9000 более года назад, в начале мая 2018 года. В этом году биткоин вновь начал набирать обороты. Это не первый случай, когда он установил новый годовой рекорд по стоимости. Ещё […]

«Яндекс» подготовит разработчиков эффективных и надёжных сервисов на Python

Компания «Яндекс» объявила о запуске двух образовательных проектов для бэкенд-разработчиков, использующих высокоуровневый язык программирования общего назначения Python. Очная Школа бэкенд-разработки ждёт начинающих специалистов, а онлайн-специализация в Яндекс.Практикуме — новичков, которые хотят освоить профессию с нуля. Отмечается, что новая школа распахнёт двери осенью нынешнего года в Москве. Программа обучения рассчитана на два месяца. Учащиеся будут слушать […]

Mail.ru поможет разработчикам создать ААА-шутер для консолей и свою студию

MY.GAMES, игровое подразделение Mail.ru Group, имеет обширный опыт по поддержке и продвижению популярных браузерных и мини-игр, составляющих довольно богатый каталог онлайн-проектов самых разных жанров. Но на этот раз команда решила выйти на более серьёзный уровень и помочь талантливым разработчикам создать первоклассный боевик для консолей. Компания готова профинансировать разработку игры и подарить команде собственную студию с […]

Instagram тестирует упрощённое восстановление взломанных аккаунтов

Сетевые источники сообщают о том, что социальная сеть Instagram проводит тестирование нового метода восстановления учётных записей пользователей. Если сейчас для восстановления аккаунта необходимо обращаться в службу безопасности сети, то в будущем этот процесс планируется существенно упростить. Для восстановления аккаунта новым способом потребуется указать личные данные, в том числе номер мобильного телефона или адрес электронной почты. […]

Samsung напоминает о необходимости регулярного сканирования смарт-телевизоров на наличие вредоносного ПО

Южнокорейская компания Samsung напоминает владельцам смарт-телевизоров о том, что им следует регулярно сканировать встроенное программное обеспечение на наличие вредоносного ПО. На странице службы поддержки Samsung в сети Twitter появилась соответствующая публикация, в которой говорится, что предотвратить атаки вредоносных программ на телевизор можно осуществляя сканирование каждые несколько недель. На фоне этого сообщения может возникнуть вполне закономерный […]

Перенос почтовых ящиков между хранилищами в Zimbra Collboration Suite

Ранее мы уже писали о том, насколько легко и просто масштабируется Zimbra Collaboration Suite Open-Source Edition. Добавление новых почтовых хранилищ можно осуществлять не останавливая работу инфраструктуры, на которой развернута Zimbra. Эта возможность высоко ценится SaaS-провайдерами, которые предоставляют своим клиентам доступ к Zimbra Collaboration Suite на коммерческой основе. Тем не менее, такой процесс масштабирования не лишен […]

Utreexo: сжимаем множество UTXO Bitcoin

Привет, Хабр! В сети Bitcoin все узлы в ходе консенсуса соглашаются над множеством UTXO: сколько монет доступно для траты, кому именно и при каких условиях. Множество UTXO — это минимально необходимый для узла-валидатора набор данных, без которого узел не сможет удостовериться в валидности приходящих транзакций и блоков, их содержащих. В связи с этим предпринимаются попытки […]

Парсим 25TB с помощью AWK и R

Как читать эту статью: прошу прощения за то, что текст получился таким длинным и хаотичным. Чтобы сэкономить ваше время, я каждую главу начинаю со вступления «Чему я научился», в котором одним-двумя предложениями излагаю суть главы. «Просто покажи решение!» Если вы хотите всего лишь увидеть, к чему я пришёл, то переходите к главе «Становлюсь изобретательнее», но […]