Autor: Yuri Gagarin

Sicherheitsanfälligkeit in Wi-Fi-Chips von Cypress und Broadcom, die ermöglicht, den Datenverkehr zu entschlüsseln.

Forschende von Eset haben auf der derzeit stattfindenden RSA 2020 Konferenz Informationen über eine Sicherheitsanfälligkeit (CVE-2019-15126) in drahtlosen Chips von Cypress und Broadcom veröffentlicht, die es ermöglicht, den abgefangenen Wi-Fi-Datenverkehr, der mit dem WPA2-Protokoll geschützt ist, zu entschlüsseln. Diese Sicherheitsanfälligkeit erhielt den Codenamen Kr00k. Problematische Chips sind FullMAC (der Wi-Fi-Stack ist auf der Chip-Seite und nicht im Treiber implementiert), die in einer Vielzahl von […]

Neue Regeln zur Ausstellung von SSL-Zertifikaten für die Domainzone .onion wurden angenommen.

Die Abstimmung über den Änderungsantrag SC27v3 zu den Basisanforderungen, gemäß denen Zertifizierungsstellen SSL-Zertifikate ausstellen, ist abgeschlossen. Schließlich wurde der Änderungsantrag angenommen, der es unter bestimmten Bedingungen erlaubt, DV- oder OV-Zertifikate für Domainnamen .onion für versteckte Tor-Dienste auszustellen. Zuvor war nur die Ausstellung von EV-Zertifikaten aufgrund unzureichender kryptografischer Widerstandsfähigkeit der Algorithmen für die Domainnamen versteckter Dienste erlaubt. Nach Inkrafttreten der Änderung, […]

IBM developerWorks Connections wird eingestellt.

Wiki, Foren, Blogs, Aktivitäten und Dateien, die auf dieser Plattform veröffentlicht wurden, sind betroffen. Speichern Sie wichtige Informationen. Die Löschung des Inhalts ist für den 31. März 2020 geplant. Als Grund wurde das Bestreben genannt, die Anzahl der sich wiederholenden Portale für die Interaktion mit Kunden zu reduzieren und die Benutzererfahrung mit der digitalen Seite von IBM zu vereinfachen. Als Alternative zur Veröffentlichung neuer Inhalte wird […]

Wie Wettbewerber Ihre Website leicht blockieren können.

Kürzlich hatten wir eine Situation, in der mehrere Antivirenprogramme (Kaspersky, Quttera, McAfee, Norton Safe Web, Bitdefender und einige weniger bekannte) begannen, unsere Website zu blockieren. Die Untersuchung der Situation brachte mich zu dem Verständnis, dass man sehr leicht auf eine Blockliste gelangt, es reichen einige Beschwerden (auch ohne Begründung). Ich werde das Problem im Detail weiter ausführen. Es handelt sich um ein ernstes Problem, da jetzt fast […]

Streaming von Spieldaten mit Apache Arrow

Der Artikel wurde speziell für die Studierenden des Kurses „Data Engineer“ übersetzt. In den letzten Wochen haben wir zusammen mit Nong Li ein binäres Stream-Format für Apache Arrow hinzugefügt, das das bereits vorhandene Format für zufälligen Zugriff/IPCs ergänzt. Wir haben Implementierungen in Java und C++ sowie Bindungen für Python. In diesem Artikel erkläre ich, wie das Format funktioniert und zeige, wie man […] erreichen kann.

NDA für die Entwicklung – eine „Restriktion“ und andere Möglichkeiten, sich zu schützen

Eine maßgeschneiderte Entwicklung ist praktisch unmöglich, ohne dem Entwickler vertrauliche Informationen (VKI) zu übermitteln. Ansonsten wäre es keine maßgeschneiderte Lösung. Je größer der Auftraggeber, desto schwieriger ist es, die Bedingungen der Geheimhaltungsvereinbarung abzustimmen. Ein Standardvertrag wird mit einer Wahrscheinlichkeit von fast 100 % überflüssig sein. Infolgedessen kann man mit einem minimalen Informationsumfang, der für die Arbeit erforderlich ist, eine Menge Verpflichtungen übernehmen – diese Informationen sicher aufzubewahren und zu schützen wie die eigenen […].

0-Day-Sicherheitslücke in Chrome, entdeckt durch die Analyse von Änderungen im V8-Engine

Forscher von Exodus Intelligence haben eine Schwachstelle im Prozess zur Behebung von Sicherheitslücken im Quellcode von Chrome/Chromium demonstriert. Das Problem besteht darin, dass Google Informationen darüber, dass die vorgenommenen Änderungen mit Sicherheitsproblemen zusammenhängen, erst nach der Veröffentlichung preisgibt, aber den Code zur Behebung der Sicherheitsanfälligkeit im V8-Engine vor der Veröffentlichung des Release zum Repository hinzufügt. Eine Zeit lang durchlaufen die Korrekturen Tests […].

Mozilla beginnt mit der Einführung der Bibliotheksisolierungstechnologie RLBox

Forscher von der Stanford University, der University of California, San Diego und der University of Texas in Austin haben das Werkzeug RLBox entwickelt, das als zusätzliche Isolierungsebene zum Blockieren von Sicherheitsanfälligkeiten in Funktionsbibliotheken verwendet werden kann. RLBox zielt darauf ab, das Problem von unzuverlässigen Drittanbieterbibliotheken zu lösen, die nicht unter der Kontrolle der Entwickler stehen, deren Schwachstellen jedoch das Hauptprojekt gefährden können. Mozilla plant […].

QtProtobuf 0.2.0

Eine neue Version der Bibliothek QtProtobuf wurde veröffentlicht. QtProtobuf ist eine kostenlose Bibliothek, die unter der MIT-Lizenz veröffentlicht wird. Mit ihrer Hilfe können Sie Google Protocol Buffers und gRPC einfach in Ihrem Qt-Projekt verwenden. Änderungen: Die Generierungsfunktion wurde von generate_qtprotobuf in qtprotobuf_generate umbenannt. Grundlegende Unterstützung für qmake hinzugefügt. Mechanismen zur Registrierung der generierten Typen geändert. Die Generierung von .deb-Paketen auf Basis von CPack wurde hinzugefügt […]

Die Veröffentlichung der Manjaro Linux 19.0 Distribution hat stattgefunden.

Am 25. Februar präsentierten die Entwickler eine neue Version der Distribution Manjaro Linux 19.0. Die Distribution trägt den Code-Namen Kyria. Den größten Schwerpunkt bildet die Version der Distribution mit der Desktop-Umgebung Xfce. Die Entwickler behaupten, dass nur wenige sich eine so „polierte“ und „veredelte“ Variante dieses DE vorstellen können. Die Umgebung selbst wurde auf die Version Xfce 4.14 aktualisiert, und als Design wird ein neues optimiertes Thema präsentiert […]

Alexey Grachev: Go Frontend

Kyiv Go Meetup Mai 2018: Moderator: – Hallo zusammen! Vielen Dank, dass ihr hier seid! Heute haben wir zwei offizielle Sprecher – Alex und Vanya. Es werden noch zwei weitere kommen, wenn wir genug Zeit haben. Der erste Sprecher ist Alexey Grachev, er wird uns über GopherJS erzählen. Alexey Grachev (im Folgenden – AG): – Ich bin Go-Entwickler und schreibe Webservices […]

Die sieben häufigsten Fehler beim Übergang zu CI/CD

Wenn Ihr Unternehmen gerade DevOps oder CI/CD-Tools einführt, kann es hilfreich sein, sich mit den häufigsten Fehlern vertraut zu machen, um sie nicht zu wiederholen und nicht in die gleichen Fallen zu tappen. Das Team von Mail.ru Cloud Solutions hat den Artikel "Avoid These Common Pitfalls When Transitioning to CI/CD" von Jasmine Chokshi mit Ergänzungen übersetzt. Unvorbereitet auf den Wandel von Kultur und Prozessen Wenn man sich […]

60GB SSD 8Gb DDR4