Autor: Yuri Gagarin

Für Chrome wird eine API für direkte TCP- und UDP-Kommunikation entwickelt

Das Unternehmen Google hat mit der Implementierung einer neuen API Raw Sockets in Chrome begonnen, die es Webanwendungen ermöglicht, direkte Netzwerkverbindungen über die Protokolle TCP und UDP herzustellen. Im Jahr 2015 unternahm das Konsortium W3C bereits einen Versuch, die API „TCP and UDP Socket“ zu standardisieren, jedoch erzielten die Mitglieder der Arbeitsgruppe keinen Konsens, und die Entwicklung dieser API wurde eingestellt. Die Notwendigkeit, eine neue API hinzuzufügen […]

Öffentliche Testphase des anonymen E-Mail-Dienstes Firefox Relay

Das Unternehmen Mozilla hat die Möglichkeit zur Testphase des Dienstes Firefox Relay für alle Interessierten bereitgestellt. Während der Zugang zu Firefox Relay zuvor nur über Einladungen möglich war, ist er jetzt für jeden Benutzer über ein Firefox-Konto zugänglich. Firefox Relay ermöglicht das Erstellen temporärer E-Mail-Adressen für die Registrierung auf Webseiten, um die eigene echte Adresse nicht preiszugeben. Insgesamt kann man […]

Sicherheitsanfälligkeit in chrony

In chrony, der Implementierung des NTP-Protokolls, das zur Synchronisierung der genauen Zeit in verschiedenen Linux-Distributionen verwendet wird, wurde eine Sicherheitsanfälligkeit (CVE-2020-14367) entdeckt, die es einem lokalen, nicht privilegierten Benutzer chrony ermöglicht, beliebige Dateien im System zu überschreiben. Die Schwachstelle kann nur über den Benutzer chrony ausgenutzt werden, was ihre Gefährlichkeit verringert. Dennoch gefährdet das Problem das Isolationsniveau in chrony und könnte in […]

ELK SIEM Open Distro: Visualisierung von Dashboards in ELK und SIEM in ELK

In diesem Beitrag wird die Einrichtung der Visualisierung von Dashboards in ELK und SIEM in ELK beschrieben. Der Artikel ist in die folgenden Abschnitte unterteilt: 1- Übersicht über ELK SIEM 2- Standard-Dashboards 3- Erstellung Ihrer ersten Dashboards Inhaltsverzeichnis aller Beiträge. Einführung. Bereitstellung der Infrastruktur und Technologien für SOC as a Service (SOCasS) ELK-Stack – Installation und Konfiguration Rundgang durch Open Distro […]

Post Mortem zur Erreichbarkeit von Quay.io

Anmerkung des Übersetzers: Anfang August berichtete Red Hat öffentlich über die Lösungsansätze für die Erreichbarkeitsprobleme, die in den vorherigen Monaten bei den Nutzern ihres Dienstes Quay.io aufgetreten waren (dies ist eine Registry für Container-Images, die das Unternehmen mit dem Kauf von CoreOS übernommen hat). Unabhängig von Ihrem Interesse an diesem Dienst ist der Weg, den die SRE-Ingenieure des Unternehmens gegangen sind, lehrreich […]

Neue Erweiterungskarte von QNAP verleiht dem Computer zwei USB 3.2 Gen2 Anschlüsse

Die Firma QNAP Systems hat die Erweiterungskarte QXP-10G2U3A angekündigt, die für den Einsatz in Personalcomputern, Workstations und Netzwerkdatenspeichern (NAS) gedacht ist. Das neue Produkt ermöglicht es, das System mit zwei USB 3.2 Gen2 Type-A-Ports auszustatten. Diese Schnittstelle bietet eine Bandbreite von bis zu 10 Gbit/s. Die Karte basiert auf dem Controller ASMedia ASM3142. Für die Installation ist ein PCIe Gen2 x2 Slot erforderlich. Es wird von der Kompatibilität mit […] berichtet.

Wir gestalten das Linux-Terminal schön und benutzerfreundlich

Alle Linux-Distributionen werden mit einem funktionalen und anpassbaren Terminalemulator geliefert. Im Internet, und manchmal sogar im Terminal selbst, gibt es eine Vielzahl von vorgefertigten Themen, um es ansprechend zu gestalten. Um aus einem Standardterminal (in jedem DE, jeder Distribution) etwas Schönes und gleichzeitig Funktionales und Benutzerfreundliches zu machen, habe ich viel Zeit investiert. Also, wie kann man das standardmäßige […] gestalten?

Moderne Anwendungen auf OpenShift, Teil 3: OpenShift als Entwicklungsumgebung und OpenShift Pipelines

Hallo zusammen in diesem Blog! Dies ist der dritte Beitrag aus einer Reihe, in der wir zeigen, wie man moderne Webanwendungen auf Red Hat OpenShift bereitstellt. In den beiden vorherigen Beiträgen haben wir erläutert, wie man moderne Webanwendungen in nur wenigen Schritten bereitstellt und wie man das neue S2I-Image zusammen mit einem fertigen HTTP-Server-Image, wie NGINX, mithilfe von verbundenen Chained-Bauten verwendet. […]

Ein Überblick über flexible Methoden zur DWH-Entwicklung

Die Entwicklung eines Data Warehouses ist ein langwieriger und ernsthafter Prozess. Vieles im Leben des Projekts hängt davon ab, wie gut das objektorientierte Modell und die Struktur der Datenbank zu Beginn durchdacht sind. Ein gängiger Ansatz waren und sind verschiedene Varianten der Kombination des 'Stern'-Schemas mit der dritten Normalform. In der Regel nach dem Prinzip: Ausgangsdaten - 3NF, Datenlager - Stern. Dieser bewährte Ansatz ist durch die Zeit und durch […] gestützt.

Wir entwickeln ein Matchmaking-System für Dota aus dem Jahr 2014

Hallo zusammen. In diesem Frühling bin ich auf ein Projekt gestoßen, bei dem die Jungs gelernt haben, einen Dota 2-Server der Version 2014 zu starten und entsprechend darauf zu spielen. Ich bin ein großer Fan dieses Spiels und konnte nicht an dieser einzigartigen Gelegenheit vorbeigehen, in meine Kindheit einzutauchen. Ich bin sehr tief eingetaucht und es kam dazu, dass ich einen Discord-Bot geschrieben habe, der nahezu […] antwortet.

CRI-O als Ersatz für Docker als Laufzeitumgebung für Kubernetes: Einrichtung auf CentOS 8

Hallo! Mein Name ist Sergey, ich bin DevOps bei Surf. Die DevOps-Abteilung bei Surf hat nicht nur die Aufgabe, die Interaktion zwischen den Fachleuten zu verbessern und Arbeitsprozesse zu integrieren, sondern auch aktive Forschung und Implementierung aktueller Technologien sowohl in unserer Infrastruktur als auch in der Infrastruktur der Kunden durchzuführen. Im Folgenden werde ich ein wenig über die Veränderungen im Technologiestack für Container erzählen, mit denen wir […]

Aktualisierung des DNS-Servers BIND 9.11.22, 9.16.6, 9.17.4 zur Behebung von 5 Sicherheitsanfälligkeiten

Es wurden Korrekturupdates für die stabilen Versionen des DNS-Servers BIND 9.11.22 und 9.16.6 sowie für die in Entwicklung befindliche experimentelle Version 9.17.4 veröffentlicht. In den neuen Versionen wurden 5 Sicherheitsanfälligkeiten behoben. Die gefährlichste Sicherheitsanfälligkeit (CVE-2020-8620) ermöglicht es, einen Denial-of-Service-Angriff aus der Ferne durch das Senden eines bestimmten Satzes von Paketen an den TCP-Port, an dem BIND Verbindungen entgegennimmt, zu verursachen. Das Senden von ungewöhnlich großen AXFR-Anfragen an den TCP-Port kann dazu führen, […]

60GB SSD 8Gb DDR4