Tema: Блог

TCP SACK Panic - ranjivosti kernela koje dovode do daljinskog uskraćivanja usluge

Zaposlenik Netflixa pronašao je tri ranjivosti u kodu steka TCP mreže. Najozbiljnija ranjivost omogućava udaljenom napadaču da izazove paniku kernela. Nekoliko CVE ID-ova je dodeljeno ovim problemima: CVE-2019-11477 je identifikovan kao značajna ranjivost, a CVE-2019-11478 i CVE-2019-11479 su identifikovani kao umereni. Prve dvije ranjivosti odnose se na SACK (Selektivna potvrda) i MSS (Maksimalni […]

Flash će po defaultu biti onemogućen u Firefoxu 69

Mozilla programeri su onemogućili mogućnost reprodukcije Flash sadržaja prema zadanim postavkama u noćnim verzijama Firefoxa. Počevši od Firefoxa 69, zakazanog za 3. septembar, opcija za trajnu aktivaciju Flasha će biti uklonjena iz postavki dodatka Adobe Flash Player i ostat će samo opcije za onemogućavanje Flasha i njegovo pojedinačno omogućavanje za određene stranice (aktivacija eksplicitnim klikom ) bez pamćenja odabranog načina rada. U ograncima Firefox ESR […]

Izdanje operativnog sistema DragonFly BSD 5.6

Dostupno je izdanje DragonFlyBSD 5.6, operativnog sistema sa hibridnim kernelom kreiranim 2003. godine u svrhu alternativnog razvoja FreeBSD 4.x grane. Među karakteristikama DragonFly BSD-a možemo istaći distribuirani verzionisani sistem datoteka HAMMER, podršku za učitavanje „virtualnih” sistemskih kernela kao korisničkih procesa, mogućnost keširanja podataka i FS metapodataka na SSD diskovima, kontekstualno osetljive varijante simboličkih veza, mogućnost zamrznuti procese […]

Ranjivosti u Linux i FreeBSD TCP stogovima dovode do udaljenog uskraćivanja usluge

Netflix je identificirao nekoliko kritičnih ranjivosti u TCP stogovima Linuxa i FreeBSD-a koje mogu daljinski pokrenuti pad kernela ili uzrokovati pretjeranu potrošnju resursa prilikom obrade posebno kreiranih TCP paketa (packet-of-death). Problemi su uzrokovani greškama u rukovateljima za maksimalnu veličinu bloka podataka u TCP paketu (MSS, Maximum segment size) i mehanizmu za selektivnu potvrdu veza (SACK, TCP Selective Acknowledgement). CVE-2019-11477 (SACK Panic) […]

Bitkoin probio 9000 dolara po prvi put ove godine

Prošle nedjelje, Bitcoin je prvi put ove godine premašio 9000 dolara. Prema CoinMarketCap resursu, posljednji put kada je cijena najveće kriptovalute na tržištu bila veća od 9000 dolara prije više od godinu dana, početkom maja 2018. Ove godine, Bitcoin je ponovo počeo da dobija na zamahu. Ovo nije prvi put da postavlja novi godišnji rekord vrijednosti. Više […]

Yandex će obučavati programere efikasnih i pouzdanih usluga u Pythonu

Yandex je najavio pokretanje dva obrazovna projekta za backend programere koji koriste programski jezik opšte namjene visokog nivoa Python. Redovna Škola Backend Developmenta čeka početnike, a online specijalizacija u Yandex.Practice je za početnike koji žele da savladaju profesiju od nule. Napominje se da će nova škola otvoriti svoja vrata ove jeseni u Moskvi. Program obuke traje dva mjeseca. Učenici će slušati [...]

Mail.ru će pomoći programerima da kreiraju AAA pucač za konzole i vlastiti studio

MY.GAMES, gaming divizija Mail.ru grupe, ima veliko iskustvo u podršci i promociji popularnih pretraživača i mini-igara, koje čine prilično bogat katalog online projekata različitih žanrova. Ali ovoga puta tim je odlučio da to podigne na ozbiljniji nivo i pomogne talentovanim programerima da naprave prvoklasni akcioni film za konzole. Kompanija je spremna finansirati razvoj igre i dati timu vlastiti studio […]

Instagram testira pojednostavljeni oporavak hakovanih naloga

Mrežni izvori javljaju da društvena mreža Instagram testira novu metodu za vraćanje korisničkih naloga. Ako sada trebate kontaktirati službu za sigurnost mreže da biste vratili svoj račun, u budućnosti se planira značajno pojednostaviti ovaj proces. Da biste obnovili svoj račun pomoću nove metode, morat ćete dati lične podatke, uključujući broj mobilnog telefona ili adresu e-pošte. […]

Samsung vas podsjeća da redovno skenirate pametne televizore u potrazi za zlonamjernim softverom

Južnokorejska kompanija Samsung podsjeća vlasnike pametnih televizora da redovno skeniraju svoj firmver u potrazi za zlonamjernim softverom. Odgovarajuća publikacija pojavila se na Samsung stranici za podršku na Twitteru, u kojoj se navodi da možete spriječiti napade zlonamjernog softvera na televizor skeniranjem svakih nekoliko sedmica. Na pozadini ove poruke, potpuno prirodan […]

Prijenos poštanskih sandučića između skladišta u Zimbra Collboration Suite

Ranije smo pisali o tome koliko je lako i jednostavno proširiti Zimbra Collaboration Suite Open-Source Edition. Dodavanje novih skladišta pošte može se obaviti bez zaustavljanja infrastrukture na kojoj je Zimbra raspoređena. Ovu mogućnost visoko cijene SaaS provajderi koji svojim klijentima pružaju pristup Zimbra Collaboration Suite na komercijalnoj osnovi. Međutim, ovaj proces skaliranja nije bez […]

Utreexo: komprimiranje mnogih UTXO Bitcoina

Zdravo, Habr! U Bitcoin mreži, svi čvorovi se konsenzusom slažu oko skupa UTXO: koliko kovanica je dostupno za potrošnju, kome tačno i pod kojim uslovima. UTXO skup je minimalni skup podataka potrebnih za čvor validatora, bez kojeg čvor neće moći provjeriti valjanost dolaznih transakcija i blokova koji ih sadrže. S tim u vezi, pokušavaju se [...]

Parsing 25TB koristeći AWK i R

Kako čitati ovaj članak: Izvinjavam se što je tekst tako dugačak i haotičan. Kako bih vam uštedio vrijeme, svako poglavlje počinjem uvodom „Ono što sam naučio“, koji u jednoj ili dvije rečenice sažima suštinu poglavlja. “Samo mi pokaži rješenje!” Ako samo želite da vidite šta sam smislio, onda preskočite na poglavlje „Postati inventivniji“, ali […]