autor: ProHoster

RATKing: nova campanya de troià d'accés remot

A finals de maig, vam descobrir una campanya per distribuir programari maliciós de troià d'accés remot (RAT), programes que permeten als atacants controlar de forma remota un sistema infectat. El grup que vam examinar es va distingir pel fet que no va seleccionar cap família específica de RAT per a la infecció. Es van detectar diversos troians en atacs dins de la campanya (tots els quals estaven àmpliament disponibles). Amb aquesta característica, el grup ens va recordar al rei rates, un animal mític que […]

Punt de referència TSDB d'alt rendiment VictoriaMetrics vs TimescaleDB vs InfluxDB

VictoriaMetrics, TimescaleDB i InfluxDB es van comparar en un article anterior sobre un conjunt de dades amb mil milions de punts de dades pertanyents a sèries temporals úniques de 40K. Fa uns anys hi va haver una era de Zabbix. Cada servidor de metall nu tenia més que uns quants indicadors: ús de CPU, ús de RAM, ús de disc i ús de xarxa. D'aquesta manera, les mètriques de milers de servidors poden adaptar-se a […]

Llançament del mòdul LKRG 0.8 per protegir contra l'explotació de vulnerabilitats al nucli Linux

El projecte Openwall ha publicat el llançament del mòdul del nucli LKRG 0.8 (Linux Kernel Runtime Guard), dissenyat per detectar i bloquejar atacs i violacions de la integritat de les estructures del nucli. Per exemple, el mòdul pot protegir contra canvis no autoritzats al nucli en execució i els intents de canviar els permisos dels processos dels usuaris (detecció de l'ús d'explotacions). El mòdul és adequat per organitzar la protecció contra exploits ja coneguts per al nucli [...]

Chrome ofereix una nova interfície de visualització de PDF i afegeix suport AVIF

Chrome inclou una nova implementació de la interfície de visualització de documents PDF integrada. La interfície destaca per col·locar tots els paràmetres al tauler superior. Si abans només es mostrava el nom del fitxer, la informació de la pàgina, els botons de rotació, imprimir i desar al tauler superior, ara el contingut del tauler lateral, que incloïa controls de zoom i col·locació de documents […]

Llançament d'un conjunt minimalista d'utilitats del sistema BusyBox 1.32

El llançament del paquet BusyBox 1.32 es presenta amb la implementació d'un conjunt d'utilitats UNIX estàndard, dissenyades com un únic fitxer executable i optimitzats per a un consum mínim de recursos del sistema amb una mida establerta de menys d'1 MB. La primera versió de la nova branca 1.32 es posiciona com a inestable, l'estabilització completa es proporcionarà a la versió 1.32.1, que s'espera d'aquí a un mes. El codi del projecte es distribueix sota la llicència [...]

Quan no es tracta només de vulnerabilitats de Kubernetes...

Nota trad.: els autors d'aquest article parlen detalladament de com van aconseguir descobrir la vulnerabilitat CVE-2020–8555 a Kubernetes. Tot i que inicialment no semblava gaire perillós, en combinació amb altres factors la seva criticitat va resultar ser màxima per a alguns proveïdors de núvol. Diverses organitzacions van premiar generosament els especialistes pel seu treball. Qui som? Som dos francesos […]

Configuració de l'exportació d'IPFIX a VMware vSphere Distributed Switch (VDS) i el seguiment posterior del trànsit a Solarwinds

Hola, Habr! A principis de juliol, Solarwinds va anunciar el llançament d'una nova versió de la plataforma Orion Solarwinds: 2020.2. Una de les innovacions del mòdul Network Traffic Analyzer (NTA) és el suport per reconèixer el trànsit IPFIX de VMware VDS. L'anàlisi del trànsit en un entorn de commutació virtual és important per entendre la distribució de càrrega a la infraestructura virtual. Mitjançant l'anàlisi del trànsit, també podeu detectar la migració de màquines virtuals. En aquest […]

Conferència Qcon. Dominar el caos: una guia de microserveis de Netflix. Part 4

Josh Evans parla del món caòtic i colorit dels microserveis de Netflix, començant pels fonaments bàsics: l'anatomia dels microserveis, els reptes associats als sistemes distribuïts i els seus beneficis. A partir d'aquesta base, explora les pràctiques culturals, arquitectòniques i operatives que condueixen al domini dels microserveis. Conferència QCon. Dominar el caos: la guia de microserveis de Netflix. Part 1 Conferència QCon. Dominar el caos: […]

Els Estats Units inicien una investigació sobre fallades de la pantalla tàctil de Tesla Model S

El control tàctil és inseparable dels gadgets, i què és un cotxe elèctric Tesla si no un gadget? M'agradaria creure-ho, però per a algunes aplicacions, els botons, palanques i interruptors semblen una solució més fiable que les icones en una pantalla tàctil. Les icones van resultar ser un pendent relliscós com a element del sistema de control de Tesla Model S. En aquest pendent, Tesla podria tenir problemes en […]

Revelat el maquinari Samsung Galaxy Z Flip 5G: Clamshell obtindrà el xip Snapdragon 865 Plus

El dia abans, vam informar que el telèfon intel·ligent plegable flexible Samsung Galaxy Z Flip 5G amb suport per a comunicacions mòbils de cinquena generació ha superat la certificació Bluetooth SIG. I ara s'han revelat característiques tècniques força detallades del dispositiu. L'autoritzat bloc tecnològic xinès Digital Chat Station informa que el dispositiu està equipat amb una pantalla principal AMOLED flexible de 6,7 polzades amb resolució FHD+ (2636 × 1080 píxels): s'utilitza el mateix panell […]

La tauleta Samsung Galaxy Tab S7 estarà equipada amb un processador Snapdragon 865 Plus

Els rumors sobre les tauletes insígnies Galaxy Tab S7 i Galaxy Tab S7+, que Samsung llançarà aviat, circulen per Internet des de fa força temps. Ara, el primer d'aquests dispositius ha aparegut al popular punt de referència Geekbench. Les dades de la prova indiquen l'ús del processador Snapdragon 865 Plus, una versió millorada del xip Snapdragon 865. S'espera que la velocitat de rellotge del producte sigui de fins a 3,1 GHz. Malgrat això, […]

Et convidem a l'Esmorzar Empresarial “Gestió de la Mobilitat Corporativa”

Et convidem a participar en l'esdeveniment – ​​​​Esmorzar d'empresa “Gestió de la mobilitat corporativa”. L'acte se celebrarà amb la participació de desenvolupadors de les millors solucions per gestionar dispositius mòbils i protegir les dades corporatives. Una oportunitat real per discutir escenaris pràctics de mobilització empresarial amb desenvolupadors en directe. Sobre l'esdeveniment Els discursos dels líders de l'equip de desenvolupament es centraran en exemples reals d'implementació de solucions per gestionar dispositius mòbils i protegir […]