Autor: Yuri Gagarin

Bequemes BDD: SpecFlow+TFS

Im Internet gibt es viele Artikel darüber, wie man SpecFlow verwendet, wie man TFS für das Testen einrichtet, aber es gibt keinen, der alle Aspekte abdeckt. In diesem Artikel werde ich erläutern, wie man den Start und die Bearbeitung von SpecFlow-Szenarien für alle benutzerfreundlich gestalten kann. Unter dem Cut erfahren Sie, wie Sie Folgendes erhalten: Testausführung aus TFS Automatischer Link zu Szenarien […]

Wie man Prozesse und Kernel-Erweiterungen in macOS schützt

Hallo, Habr! Heute würde ich gerne darüber sprechen, wie man Prozesse in macOS vor Angriffen von Cyberkriminellen schützen kann. Dies ist beispielsweise nützlich für Antivirenprogramme oder Backup-Systeme, insbesondere in Anbetracht der Tatsache, dass es in macOS mehrere Möglichkeiten gibt, einen Prozess "abzuschalten". Lesen Sie im Weiteren über dieses Thema und Methoden zum Schutz. Der klassische Weg, einen Prozess "abzuschalten". Allen bekannt […]

Sicherheitsanfälligkeit im Proxy-Server Squid, die den Zugriffsbeschränkungen entkommt

Details zu Schwachstellen im Proxy-Server Squid wurden bekannt, die ohne besondere Publizität bereits im letzten Jahr mit der Veröffentlichung von Squid 4.8 behoben wurden. Die Probleme bestehen im Code zur Verarbeitung des Blocks "@" am Anfang der URL ("user@host") und ermöglichen es, die Zugriffsbeschränkungen zu umgehen, den Cache-Inhalt zu manipulieren und Angriffe mit Cross-Site-Scripting durchzuführen. CVE-2019-12524 — der Client kann mit einem speziell gestalteten […]

Update des Mailservers Postfix 3.5.1

Die korrigierten Versionen des Mailservers Postfix - 3.5.1, 3.4.11, 3.3.9 und 3.2.14 sind verfügbar. Diese beinhalten Code zur Behebung eines DANE/DNSSEC-Funktionalitätsproblems bei der Verwendung der Systembibliothek Glibc 2.31, die die Rückwärtskompatibilität in Bezug auf die Übertragung von DNSSEC-Flags beeinträchtigt hat. Insbesondere wird das DNSSEC-Flag AD (authenticated data) nicht mehr standardmäßig, sondern nur auf Anfrage übertragen.

Wie der Ryuk-Ransomware-Angreifer Unternehmen angreift

Ryuk ist eine der bekanntesten Ransomware-Varianten der letzten Jahre. Seit ihrem erstmaligen Auftreten im Sommer 2018 hat sie eine beeindruckende Liste von Opfern gesammelt, insbesondere im Unternehmensbereich, der das Hauptziel ihrer Angriffe darstellt. 1. Allgemeine Informationen Dieses Dokument enthält eine Analyse der Ransomware-Variante Ryuk sowie des Bootloaders, der für das Laden der Malware verantwortlich ist.

ASUS hat die Android 10-Firmware für Zenfone Max M1, Lite und Live L1 und L2 veröffentlicht.

Das Unternehmen ASUS strebt an, die Smartphones der aktuellen Modellreihe auf Android 10 zu aktualisieren, und einen der Wege, dies zu tun, besteht darin, eine Firmware-Version auf Basis des AOSP-Referenzbaus zu veröffentlichen. Vor etwas mehr als einer Woche wurde berichtet, dass das Zenfone 5 eine Beta-Version des Android 10-Updates auf Basis von AOSP erhalten hat; nun durchlaufen vier weitere ASUS-Telefone ein ähnliches Verfahren. Der taiwanesische Hersteller

Neue Version des GNU Awk-Interpreters 5.1

Eine neue bedeutende Veröffentlichung der Programmiersprache AWK vom GNU-Projekt - Gawk 5.1.0 - wurde vorgestellt. AWK wurde in den 70er Jahren des letzten Jahrhunderts entwickelt und hat seit Mitte der 80er Jahre keine wesentlichen Änderungen erfahren, in denen das Grundgerüst der Sprache festgelegt wurde, was es ermöglichte, über die letzten Jahrzehnte die ursprüngliche Stabilität und Einfachheit der Sprache zu bewahren. Trotz des hohen Alters bleibt AWK

Aktualisierung des DNS-Servers BIND 9.11.18, 9.16.2 und 9.17.1

Es wurden Korrekturen für die stabilen Versionen des DNS-Servers BIND 9.11.18 und 9.16.2 sowie für die in der Entwicklung befindliche experimentelle Version 9.17.1 veröffentlicht. In den neuen Versionen wurde ein Sicherheitsproblem behoben, das mit der ineffektiven Verteidigung gegen „DNS Rebinding“-Angriffe im Betrieb des anfragenden DNS-Servers (Block „forwarders“ in den Einstellungen) zusammenhängt. Zudem wurden Maßnahmen zur Reduzierung der im Speicher gehaltenen Statistiken getroffen […]

Best Practices und Empfehlungen für den Betrieb von Containern und Kubernetes in Produktionsumgebungen

Das Ökosystem der Containerisierungstechnologien entwickelt sich rasant weiter, weshalb es auf diesem Gebiet an guten Arbeitspraktiken mangelt. Dennoch werden Kubernetes und Container zunehmend eingesetzt – sowohl zur Modernisierung älterer Anwendungen als auch zur Entwicklung moderner Cloud-Anwendungen. Das Kubernetes aaS-Team von Mail.ru hat Prognosen, Empfehlungen und Best Practices von Marktführern wie Gartner und 451 […] zusammengestellt.

Veröffentlichung der Datenbank TimescaleDB 1.7

Es wurde die Veröffentlichung der Datenbank TimescaleDB 1.7 bekanntgegeben, die zur Speicherung und Verarbeitung von zeitbasierten Daten (Stichproben von Parameterwerten in festgelegten Zeitabständen, wobei der Zeitstempel und ein entsprechender Satz von Werten vorliegen) dient. Diese Art der Speicherung ist optimal für Anwendungen wie Überwachungssysteme, Handelsplattformen und Systeme zur Erfassung von Metriken und Sensordaten. Schnittstellen für die Integration mit dem Projekt […] werden bereitgestellt.

Firefox Preview 4.3 für Android verfügbar

Für die Android-Plattform wurde die Veröffentlichung des experimentellen Browsers Firefox Preview 4.3 bekannt gegeben, der unter dem Codenamen Fenix als Ersatz für die Firefox-Version für Android entwickelt wird. In Kürze wird die Veröffentlichung im Google Play Store verfügbar sein (Android 5 oder neuer erforderlich). Firefox Preview verwendet die GeckoView-Engine, die auf Technologien von Firefox Quantum basiert, und eine Sammlung von Mozilla Android-Bibliotheken […]

Cloudflare hat einen Dienst gestartet, um die Filterung fehlerhafter BGP-Routen zu überwachen.

Das Unternehmen Cloudflare hat die Website isBGPSafeYet.com ins Leben gerufen, die auf das Problem der Leckage fehlerhafter BGP-Routen und die Möglichkeit von Traffic-Umleitungsangriffen über das BGP-Protokoll aufmerksam machen soll. Die Website ermöglicht es, die Anwendung von Filtertechnologien fehlerhafter Routen durch Anbieter zu überprüfen und die Implementierung der RPKI-Unterstützung zu bewerten. Viele Betreiber bleiben gegen BGP-Ankündigungen von Subnetzen mit falschen Angaben zur Routenlänge ungeschützt, […]

60GB SSD 8Gb DDR4