Autor: Yuri Gagarin

Veröffentlichung von nginx 1.17.10

Es wurde die Hauptversion von nginx 1.17.10 veröffentlicht, in der die Entwicklung neuer Funktionen fortgesetzt wird (in der parallel unterstützten stabilen Version 1.16 werden nur Änderungen vorgenommen, die mit der Behebung schwerwiegender Fehler und Sicherheitsanfälligkeiten zusammenhängen). In der neuen Version wurde die neue Direktive „auth_delay“ implementiert, die es ermöglicht, eine Verzögerung für nicht autorisierte Anfragen mit dem Antwortcode 401 hinzuzufügen, um die Intensität von Passwort-Cracking zu verringern und vor Angriffen zu schützen, die […] manipulieren.

Updates für Solaris 11.4 SRU 20

Ein Update des Betriebssystems Solaris 11.4 SRU 20 (Support Repository Update) wurde veröffentlicht, das eine Reihe weiterer Korrekturen und Verbesserungen für die Version Solaris 11.4 bietet. Um die im Update vorgeschlagenen Korrekturen zu installieren, genügt es, den Befehl 'pkg update' auszuführen. In dieser neuen Version wurde das Paket ICU (International Components for Unicode) auf Version 65.1 aktualisiert, wobei etwas weniger als hundert Fehler behoben wurden, einschließlich der Versionsupdates […].

Sicherheitsanfälligkeit in Git, die zu Datenlecks führt

Korrekturversionen des verteilten Quelltextverwaltungssystems Git 2.26.1, 2.25.3, 2.24.2, 2.23.2, 2.22.3, 2.21.2, 2.20.3, 2.19.4, 2.18.3 und 2.17.4 wurden veröffentlicht, in denen eine Sicherheitsanfälligkeit (CVE-2020-5260) im „credential.helper“-Handler behoben wurde, die dazu führt, dass Anmeldeinformationen nicht an den richtigen Host gesendet werden, wenn der Git-Client mit einem speziell gestalteten URL auf das Repository zugreift, der ein Zeilenumbruchzeichen enthält. Diese Sicherheitsanfälligkeit kann verwendet werden, um […] zu organisieren.

Massenoptimierung von PostgreSQL-Anfragen. Kirill Borovikov (Tensor)

Der Bericht präsentiert einige Ansätze, die es ermöglichen, die Leistung von SQL-Abfragen zu überwachen, wenn täglich Millionen davon abgesetzt werden und die überwachten PostgreSQL-Server Hunderte betragen. Welche technischen Lösungen ermöglichen uns eine effiziente Verarbeitung eines solchen Informationsvolumens, und wie erleichtert dies das Leben normaler Entwickler? Wer interessiert sich für die Analyse konkreter Probleme und verschiedene Techniken zur Optimierung von SQL-Abfragen sowie zur Lösung typischer DBA-Aufgaben in PostgreSQL […]

Aktualisierung des Zugangs zum Unternehmensnetz. Neue Gigabit-Switches ExtremeSwitching X435

In unserem vorherigen Artikel «ExtremeSwitching X465 Switches. Universelles Gigabit und Multigigabit» haben wir über die Switches der Reihe X465 berichtet, die unter anderem als Access-Switches im Premium-Segment positioniert sind. In diesem Artikel möchten wir Ihnen die neue Reihe von Access-Switches für das Economy-Segment vorstellen – ExtremeSwitching X435. Die neue Reihe von Switches ist ein Update der Reihe Summit X430, […]

GitHub hat die Tools für die Arbeit mit privaten Repositories kostenlos gemacht

GitHub hat die Beschränkungen für private Repositories aufgehoben und diese Funktion vollständig kostenlos gemacht. Jeder GitHub-Nutzer hat die Möglichkeit, private Repositories mit einer unbegrenzten Anzahl an Mitwirkenden kostenlos zu erstellen. Zuvor ermöglichte GitHub die kostenlose Einbindung von maximal drei Entwicklern in private Repositories, die für die Entwicklung nicht öffentlicher oder nicht preiszugeben Projekte bestimmt sind, auf die […]

Projekt zur Emulation des Red Hat Enterprise Linux-Baus auf Basis von Fedora

Der FESCo-Ausschuss (Fedora Engineering Steering Committee), der für den technischen Teil der Entwicklung der Fedora-Distribution zuständig ist, hat den Vorschlag zur Umsetzung des ELN-Projekts (Enterprise Linux Next) genehmigt. Dieses Projekt zielt darauf ab, eine Umgebung bereitzustellen, die auf dem Fedora-Rawhide-Repository basiert und zur Testung der Funktionalität zukünftiger Versionen der RHEL-Distribution (Red Hat Enterprise Linux) verwendet werden kann. Für ELN wird ein neuer Buildroot und ein Build-Prozess vorbereitet […]

Power Automate VS Logic Apps. Besonderheiten von Logic Apps

Guten Tag allerseits! In unserem letzten Artikel über Power Automate und Logic Apps haben wir einige Möglichkeiten der Nutzung von Power Automate betrachtet. In diesem Artikel möchte ich einige Anwendungsszenarien von Logic Apps und einige Unterschiede zu Power Automate näher erläutern. Wie wir bereits festgestellt haben, sind Power Automate und Logic Apps Zwillingsdienste, die sich nur im Anwendungsbereich unterscheiden […]

Power Automate VS Logic Apps. Anwendungsfälle für Power Automate

Guten Tag allerseits! In unserem letzten Artikel über Power Automate und Logic Apps haben wir die wesentlichen Unterschiede zwischen Power Automate und Logic Apps betrachtet. Heute möchten wir einen Schritt weiter gehen und interessante Möglichkeiten zeigen, die mit diesen Produkten realisiert werden können. In diesem Artikel werden wir einige Anwendungsfälle betrachten, die mit Power Automate umgesetzt werden können. Microsoft Power […]

Uneingeschränkte Macht und nackte Frauen im Trailer des Simulators The Pope: Power & Sin

Das Studio Forestlight Games und der Verlag PlayWay haben The Pope: Power & Sin angekündigt – einen Simulator des Papstes. In diesem Projekt übernehmen die Benutzer die Rolle des Oberhaupts der katholischen Kirche am Ende des Mittelalters. Während des Spiels müssen sie ihren Einfluss erweitern, Reichtum anhäufen, vor Publikum auftreten und so weiter. Der Trailer, der die Ankündigung begleitete, zeigt, wie der Spieler den Papst tötet und dieses Amt übernimmt. Dann […]

Veröffentlichung des Angriffserkennungssystems Snort 2.9.16.0

Das Unternehmen Cisco hat die Veröffentlichung von Snort 2.9.16.0 bekannt gegeben, einem freien System zur Erkennung und Verhinderung von Angriffen, das Methoden zur Mustererkennung, Werkzeuge zur Protokollinspektion und Mechanismen zur Erkennung von Anomalien kombiniert. In diesem neuen Release wurde ein früher Inspektionsmodus für HTTP-Daten implementiert, der in der Phase vor der Aktivierung der regulären Bearbeiter funktioniert. Um den Modus zu aktivieren, sollte die Option fast_blocking im Inspektionsblock für http verwendet werden. […]

Risiken von Terraform

Wir heben einige potenzielle Fallstricke hervor, einschließlich derjenigen, die mit Zyklen, if-Ausdrücken und Bereitstellungsmethoden verbunden sind, sowie mit allgemeineren Problemen, die Terraform insgesamt betreffen: Die Parameter count und for_each haben Einschränkungen; Einschränkungen bei Bereitstellungen mit null Ausfallzeit; selbst ein guter Plan kann scheitern; Refactoring kann seine Tücken haben; verzögerte Konsistenz stimmt… mit der Verzögerung überein. Die Parameter […]

Zuverlässiges Hosting für Websites mit DDoS-Schutz kaufen, VPS VDS Server 🔥 Zuverlässiges Hosting für Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster