Autor: Yuri Gagarin

Release des HTTP-Servers Apache 2.4.43

Die Version 2.4.43 des HTTP-Servers Apache wurde veröffentlicht (die Version 2.4.42 wurde übersprungen), die 34 Änderungen und die Behebung von 3 Sicherheitslücken enthält: CVE-2020-1927: Sicherheitsanfälligkeit in mod_rewrite, die es ermöglicht, den Server für das Umleiten von Anfragen auf andere Ressourcen zu verwenden (offenes Redirect). Einige Einstellungen von mod_rewrite können dazu führen, dass der Benutzer auf einen anderen Link umgeleitet wird, der innerhalb eines Parameter codiert ist, der bereits mit einem Zeilenumbruchzeichen versehen ist, das in bestehenden […]

Neue Bedrohungen für vertrauliche Daten: Ergebnisse einer globalen Acronis-Studie

Hallo, Habr! Wir möchten mit Ihnen die Statistiken teilen, die wir im Rahmen unserer fünften globalen Umfrage gesammelt haben. Informationen darüber, aus welchen Gründen häufig Datenverluste auftraten, vor welchen Bedrohungen die Benutzer am meisten Angst haben, wie oft heute Sicherungskopien erstellt werden und auf welchen Speichermedien, und vor allem, warum Datenverluste nur zunehmen werden – lesen Sie weiter unten. Früher haben wir […]

Erstellung eines zusätzlichen kube-schedulers mit benutzerdefiniertem Regelwerk

Der Kube-Scheduler ist eine wesentliche Komponente von Kubernetes, die für die Planung von Pods auf Nodes gemäß den festgelegten Richtlinien verantwortlich ist. Oft müssen wir uns im Betrieb eines Kubernetes-Clusters keine Gedanken darüber machen, nach welchen Richtlinien die Pod-Planung erfolgt, da das Set von Standardrichtlinien des kube-schedulers für die meisten alltäglichen Aufgaben geeignet ist. Es gibt jedoch Situationen, in denen es uns wichtig ist, den Prozess fein zu steuern […]

Im Mozilla Firefox-Browser wurden zwei Zero-Day-Sicherheitslücken behoben

Die Entwickler von Mozilla haben neue Versionen der Webbrowser Firefox 74.0.1 und Firefox ESR 68.6.1 veröffentlicht. Den Nutzern wird empfohlen, ihre Browser zu aktualisieren, da in den veröffentlichten Versionen zwei Zero-Day-Schwachstellen behoben wurden, die von Hackern ausgenutzt werden. Es handelt sich um die Schwachstellen CVE-2020-6819 und CVE-2020-6820, die damit zusammenhängen, wie Firefox seinen Speicher verwaltet. Diese stellen sogenannte Use-After-Free-Schwachstellen dar […]

Amerikaner haben vorgeschlagen, Energie für das Internet der Dinge aus den Magnetfeldern der nächsten elektrischen Leitungen zu gewinnen.

Das Thema der Stromerzeugung aus „Luft“ – aus elektromagnetischem Rauschen, Vibrationen, Licht, Feuchtigkeit und vielem mehr – beschäftigt sowohl zivile Forscher als auch ihre uniformierten Kollegen. Wissenschaftler der Penn State University haben hierzu einen Beitrag geleistet. Aus den Magnetfeldern nahegelegener elektrischer Leitungen konnten sie Strom mit einer Leistung von mehreren Milliwatt erzeugen, was beispielsweise ausreichend ist […]

Beta-Version von Ubuntu 20.04

Die Beta-Version des Ubuntu 20.04 «Focal Fossa» wurde vorgestellt, die die vollständige Freeze der Paketbasis markiert und zu den abschließenden Tests und Bugfixes übergegangen ist. Die Veröffentlichung, die zur Kategorie der Long-Term Support (LTS) gehört, für die Updates über einen Zeitraum von 5 Jahren bereitgestellt werden, ist für den 23. April geplant. Fertige Test-Images wurden für Ubuntu, Ubuntu Server, Lubuntu, Kubuntu, Ubuntu […]

Google hebt die in Chrome 80 vorgeschlagene Verschärfung der Verarbeitung von Drittanbieter-Cookies auf.

Die Firma Google hat die Änderung, die mit strengeren Einschränkungen für die Übertragung von Cookies zwischen nicht-HTTPS-Websites verbunden ist, abgesagt. Ab Februar wurde diese Änderung schrittweise den Nutzern von Chrome 80 zugänglich gemacht. Es wird darauf hingewiesen, dass, obwohl sich die meisten Websites auf die genannten Einschränkungen angepasst haben, die Firma Google aufgrund der SARS-CoV-2-Pandemie beschlossen hat, mit […]

Update Firefox 74.0.1 und 68.6.1 zur Behebung von 0-Day-Sicherheitsanfälligkeiten

Korrigierende Updates für Firefox 74.0.1 und 68.6.1 wurden veröffentlicht, die zwei kritische Sicherheitsanfälligkeiten beheben, die dazu führen können, dass der Angreifer beim Verarbeiten von speziell formatierten Inhalten Code ausführen kann. Es wird gewarnt, dass im Internet bereits Fälle dokumentiert wurden, in denen diese Sicherheitsanfälligkeiten für Angriffe ausgenutzt wurden. Die Probleme entstehen durch den Zugriff auf bereits freigegebene Speicherbereiche (use-after-free) beim Verarbeiten von ReadableStream (CVE-2020-6820) und bei der Ausführung […]

Kurze Einführung in BPF und eBPF

Hallo, Habr! Wir informieren euch, dass unser Buch „Linux Observability with BPF“ in Vorbereitung ist. Da die BPF virtuelle Maschine weiterhin evolviert und aktiv in der Praxis eingesetzt wird, haben wir für euch einen Artikel übersetzt, der ihre Hauptfunktionen und den aktuellen Stand beschreibt. In den letzten Jahren sind Werkzeuge für das Programmieren und Techniken, die darauf abzielen, die Einschränkungen des Linux-Kernels auszugleichen, zunehmend populär geworden […]

Content-basiertes Tagging im werf-Assembler: Warum und wie funktioniert das?

werf — unser Open-Source-GitOps-CLI-Tool zum Erstellen und Bereitstellen von Anwendungen in Kubernetes. In der Version v1.1 wurde eine neue Möglichkeit im Image-Assembler eingeführt: Tagging von Images basierend auf dem Inhalt oder content-based tagging. Bisher setzte das typische Tagging-Schema in werf auf das Taggen von Docker-Images basierend auf Git-Tag, Git-Branch oder Git-Commit. Aber alle diese Schemes haben Nachteile, […]

Release von werf 1.1: Verbesserungen im Assembler heute und Pläne für die Zukunft

werf – unser GitOps CLI-Tool mit offenem Quellcode für den Bau und die Bereitstellung von Anwendungen in Kubernetes. Wie versprochen markierte die Veröffentlichung der Version v1.0 den Beginn der Einführung neuer Funktionen in werf und die Überarbeitung gewohnter Ansätze. Jetzt freuen wir uns, die Version v1.1 vorzustellen, die einen großen Schritt in der Entwicklung darstellt und die Grundlage für die Zukunft des werf-Builders bildet. Die Version ist derzeit verfügbar […]

Die Oracle Corporation hat den Unbreakable Enterprise Kernel 6 veröffentlicht.

Die Oracle Corporation hat die erste stabile Version des Unbreakable Enterprise Kernel 6 (UEK R6) vorgestellt, eine erweiterte Linux-Kernel-Version, die als Alternative zum Standardpaket mit dem Kernel von Red Hat Enterprise Linux für die Verwendung in der Oracle Linux-Distribution positioniert ist. Der Kernel ist nur für die Architekturen x86_64 und ARM64 (aarch64) verfügbar. Der Quellcode des Kernels, einschließlich der Aufteilung in einzelne Patches, wurde öffentlich veröffentlicht […]

60GB SSD 8Gb DDR4