Forfatter: ProHoster

RATKing: ny kampagne med fjernadgang trojanske heste

I slutningen af ​​maj opdagede vi en kampagne for at distribuere Remote Access Trojan (RAT) malware – programmer, der gør det muligt for angribere at fjernstyre et inficeret system. Den gruppe, vi undersøgte, var kendetegnet ved, at den ikke valgte nogen specifik RAT-familie til infektion. Adskillige trojanske heste blev bemærket i angreb inden for kampagnen (som alle var bredt tilgængelige). Med denne funktion mindede gruppen os om rottekongen, et mytisk dyr, der […]

Højtydende TSDB-benchmark VictoriaMetrics vs TimescaleDB vs InfluxDB

VictoriaMetrics, TimescaleDB og InfluxDB blev sammenlignet i en tidligere artikel om et datasæt med en milliard datapunkter, der tilhører 40K unikke tidsserier. For et par år siden var der en æra med Zabbix. Hver bare metal-server havde ikke mere end et par indikatorer - CPU-brug, RAM-brug, diskbrug og netværksbrug. På denne måde kan metrics fra tusindvis af servere passe […]

Frigivelse af LKRG 0.8-modulet for at beskytte mod udnyttelse af sårbarheder i Linux-kernen

Openwall-projektet har offentliggjort udgivelsen af ​​kernemodulet LKRG 0.8 (Linux Kernel Runtime Guard), designet til at opdage og blokere angreb og krænkelser af integriteten af ​​kernestrukturer. For eksempel kan modulet beskytte mod uautoriserede ændringer af den kørende kerne og forsøg på at ændre tilladelserne for brugerprocesser (detektere brugen af ​​udnyttelser). Modulet er velegnet til at organisere beskyttelse mod allerede kendte udnyttelser til kernen [...]

Chrome tilbyder en ny PDF-fremviser-grænseflade og tilføjer AVIF-understøttelse

Chrome inkluderer en ny implementering af den indbyggede PDF-dokumentfremviser-grænseflade. Interfacet er kendt for at placere alle indstillinger i toppanelet. Hvis tidligere kun filnavn, sideoplysninger, rotation, udskriv og gem knapper blev vist i toppanelet, nu indholdet af sidepanelet, som inkluderede zoomkontroller og dokumentplacering […]

Frigivelse af et minimalistisk sæt af systemværktøjer BusyBox 1.32

Udgivelsen af ​​BusyBox 1.32-pakken præsenteres med implementeringen af ​​et sæt standard UNIX-værktøjer, designet som en enkelt eksekverbar fil og optimeret til minimalt forbrug af systemressourcer med en pakkestørrelse på mindre end 1 MB. Den første udgivelse af den nye gren 1.32 er positioneret som ustabil, fuld stabilisering vil blive leveret i version 1.32.1, som forventes om cirka en måned. Projektkoden distribueres under licensen [...]

Når det ikke kun handler om Kubernetes-sårbarheder...

Bemærk oversættelse: Forfatterne til denne artikel taler i detaljer om, hvordan de formåede at opdage CVE-2020-8555-sårbarheden i Kubernetes. Selvom det oprindeligt ikke virkede særlig farligt, viste det sig i kombination med andre faktorer, at dets kritik var maksimal for nogle cloud-udbydere. Flere organisationer belønnede generøst specialisterne for deres arbejde. Hvem er vi? Vi er to franskmænd […]

Konfiguration af IPFIX-eksport til VMware vSphere Distributed Switch (VDS) og efterfølgende trafikovervågning i Solarwinds

Hej, Habr! I begyndelsen af ​​juli annoncerede Solarwinds udgivelsen af ​​en ny version af Orion Solarwinds platformen - 2020.2. En af nyskabelserne i Network Traffic Analyzer-modulet (NTA) er understøttelse af genkendelse af IPFIX-trafik fra VMware VDS. Det er vigtigt at analysere trafik i et virtuelt switch-miljø for at forstå belastningsfordelingen på den virtuelle infrastruktur. Ved at analysere trafik kan du også registrere migreringen af ​​virtuelle maskiner. Heri […]

QCon-konference. Mastering Chaos: Netflix-guiden til mikrotjenester. Del 4

Josh Evans taler om den kaotiske og farverige verden af ​​Netflix-mikrotjenester, begyndende med det helt grundlæggende - mikrotjenesternes anatomi, udfordringerne forbundet med distribuerede systemer og deres fordele. Med udgangspunkt i dette grundlag udforsker han de kulturelle, arkitektoniske og operationelle praksisser, der fører til mesterskab af mikrotjenester. QCon-konference. Mastering Chaos: Netflix-guiden til mikrotjenester. Del 1 QCon-konference. Mestring af kaos: […]

Der er iværksat en undersøgelse af svigtet af touchskærme i Tesla Model S i USA.

Berøringsstyring er uadskillelig fra gadgets, og hvad er en Tesla elbil, hvis ikke en gadget? Jeg vil gerne tro dette, men for nogle applikationer ser knapper, håndtag og kontakter ud til at være en mere pålidelig løsning end ikoner på en berøringsskærm. Ikoner viste sig at være en glidebane som en del af Tesla Model S-kontrolsystemet. På denne skråning kunne Tesla få problemer i […]

Udstyret til Samsung Galaxy Z Flip 5G er blevet afsløret: clamshellen vil modtage en Snapdragon 865 Plus-chip

Dagen før rapporterede vi, at den fleksible foldbare smartphone Samsung Galaxy Z Flip 5G med understøttelse af femte generations mobilkommunikation har bestået Bluetooth SIG-certificering. Og nu er ret detaljerede tekniske karakteristika for enheden blevet afsløret. Den autoritative kinesiske tech-blog Digital Chat Station rapporterer, at enheden er udstyret med en primær fleksibel 6,7-tommer AMOLED-skærm med FHD+ opløsning (2636 × 1080 pixels) - det samme panel bruges […]

Samsung Galaxy Tab S7-tabletten bliver udstyret med en Snapdragon 865 Plus-processor

Rygter om flagskibstabletterne Galaxy Tab S7 og Galaxy Tab S7+, som Samsung snart vil udgive, har cirkuleret på internettet i et stykke tid. Nu er den første af disse enheder dukket op i det populære Geekbench benchmark. Testdataene indikerer brugen af ​​Snapdragon 865 Plus-processoren, en forbedret version af Snapdragon 865-chippen. Klokkehastigheden på produktet forventes at være op til 3,1 GHz. Imidlertid […]

Vi inviterer dig til Business Breakfast "Corporate Mobility Management"

Vi inviterer dig til at deltage i begivenheden - Business Breakfast "Corporate Mobility Management". Arrangementet vil blive afholdt med deltagelse af udviklere af de bedste løsninger til styring af mobile enheder og beskyttelse af virksomhedsdata. En reel mulighed for at diskutere praktiske forretningsmobiliseringsscenarier med udviklere live. Om begivenheden Taler fra udviklingsteamledere vil fokusere på rigtige eksempler på implementering af løsninger til styring af mobile enheder og beskyttelse af […]