Autor: ProHoster

RATKing: Neue Kampagne mit Fernzugriffs-Trojanern

Ende Mai entdeckten wir eine Kampagne zur Verbreitung von Remote Access Trojan (RAT)-Malware – Programmen, die es Angreifern ermöglichen, ein infiziertes System aus der Ferne zu steuern. Die von uns untersuchte Gruppe zeichnete sich dadurch aus, dass sie keine bestimmte RAT-Familie zur Infektion auswählte. Bei Angriffen im Rahmen der Kampagne wurden mehrere Trojaner bemerkt (die alle weit verbreitet waren). Mit dieser Funktion erinnerte uns die Gruppe an den Rattenkönig, ein mythisches Tier, das […]

Hochleistungs-TSDB-Benchmark VictoriaMetrics vs. TimescaleDB vs. InfluxDB

VictoriaMetrics, TimescaleDB und InfluxDB wurden in einem früheren Artikel anhand eines Datensatzes mit einer Milliarde Datenpunkten verglichen, die zu 40 einzigartigen Zeitreihen gehören. Vor ein paar Jahren gab es eine Ära von Zabbix. Jeder Bare-Metal-Server hatte nicht mehr als ein paar Indikatoren – CPU-Auslastung, RAM-Auslastung, Festplattennutzung und Netzwerknutzung. Auf diese Weise können Metriken von Tausenden von Servern passen […]

Veröffentlichung des LKRG 0.8-Moduls zum Schutz vor der Ausnutzung von Schwachstellen im Linux-Kernel

Das Openwall-Projekt hat die Veröffentlichung des Kernelmoduls LKRG 0.8 (Linux Kernel Runtime Guard) veröffentlicht, das Angriffe und Verletzungen der Integrität von Kernelstrukturen erkennen und blockieren soll. Das Modul kann beispielsweise vor unbefugten Änderungen am laufenden Kernel schützen und versucht, die Berechtigungen von Benutzerprozessen zu ändern (Erkennung der Verwendung von Exploits). Das Modul eignet sich zur Organisation des Schutzes vor bereits bekannten Exploits für den Kernel [...]

Chrome bietet eine neue PDF-Viewer-Oberfläche und fügt AVIF-Unterstützung hinzu

Chrome enthält eine neue Implementierung der integrierten PDF-Dokument-Viewer-Schnittstelle. Die Benutzeroberfläche zeichnet sich dadurch aus, dass alle Einstellungen im oberen Bereich platziert werden. Wurden bisher nur der Dateiname, die Seiteninformationen, die Schaltflächen zum Drehen, Drucken und Speichern im oberen Bereich angezeigt, werden jetzt die Inhalte des seitlichen Bereichs, zu denen Zoomsteuerung und Dokumentplatzierung gehörten, angezeigt.

Veröffentlichung eines minimalistischen Satzes von Systemdienstprogrammen BusyBox 1.32

Die Veröffentlichung des BusyBox 1.32-Pakets wird mit der Implementierung einer Reihe von Standard-UNIX-Dienstprogrammen vorgestellt, die als einzelne ausführbare Datei konzipiert und für minimalen Verbrauch von Systemressourcen mit einer Satzgröße von weniger als 1 MB optimiert sind. Die erste Veröffentlichung des neuen Zweigs 1.32 ist als instabil positioniert, die vollständige Stabilisierung wird in Version 1.32.1 bereitgestellt, die in etwa einem Monat erwartet wird. Der Projektcode wird unter der Lizenz vertrieben, [...]

Wenn es nicht nur um Kubernetes-Schwachstellen geht ...

Notiz Übers.: Die Autoren dieses Artikels sprechen ausführlich darüber, wie es ihnen gelungen ist, die Schwachstelle CVE-2020–8555 in Kubernetes zu entdecken. Obwohl es zunächst nicht sehr gefährlich schien, stellte sich in Kombination mit anderen Faktoren heraus, dass seine Kritikalität für einige Cloud-Anbieter am höchsten war. Mehrere Organisationen belohnten die Spezialisten großzügig für ihre Arbeit. Wer sind wir? Wir sind zwei Franzosen […]

Konfigurieren des IPFIX-Exports zu VMware vSphere Distributed Switch (VDS) und anschließender Verkehrsüberwachung in Solarwinds

Hallo, Habr! Anfang Juli kündigte Solarwinds die Veröffentlichung einer neuen Version der Orion Solarwinds-Plattform an – 2020.2. Eine der Neuerungen im Network Traffic Analyzer (NTA)-Modul ist die Unterstützung für die Erkennung des IPFIX-Verkehrs von VMware VDS. Die Analyse des Datenverkehrs in einer virtuellen Switch-Umgebung ist wichtig, um die Lastverteilung auf der virtuellen Infrastruktur zu verstehen. Durch die Analyse des Datenverkehrs können Sie auch die Migration virtueller Maschinen erkennen. In diesem […]

QCon-Konferenz. Das Chaos meistern: Der Netflix-Leitfaden zu Microservices. Teil 4

Josh Evans spricht über die chaotische und farbenfrohe Welt der Netflix-Microservices, beginnend mit den Grundlagen – der Anatomie von Microservices, den Herausforderungen, die mit verteilten Systemen verbunden sind, und ihren Vorteilen. Aufbauend auf dieser Grundlage untersucht er die kulturellen, architektonischen und betrieblichen Praktiken, die zur Beherrschung von Microservices führen. QCon-Konferenz. Das Chaos meistern: Der Netflix-Leitfaden zu Microservices. Teil 1 QCon-Konferenz. Chaos meistern: […]

In den USA wurde eine Untersuchung zum Ausfall von Touchscreens im Tesla Model S eingeleitet.

Touch-Steuerung ist untrennbar mit Gadgets verbunden, und was ist ein Tesla-Elektroauto, wenn nicht ein Gadget? Ich würde das gerne glauben, aber für eine Reihe von Anwendungen scheinen Tasten, Hebel und Schalter eine zuverlässigere Lösung zu sein als Symbole auf einem Touchscreen. Icons erwiesen sich als Element des Steuersystems des Tesla Model S als rutschiger Abhang. Auf diesem Abhang könnte Tesla in Schwierigkeiten geraten […]

Die Ausstattung des Samsung Galaxy Z Flip 5G wurde enthüllt: Das Clamshell erhält einen Snapdragon 865 Plus-Chip

Am Vortag berichteten wir, dass das flexible Falt-Smartphone Samsung Galaxy Z Flip 5G mit Unterstützung für Mobilfunk der fünften Generation die Bluetooth SIG-Zertifizierung bestanden hat. Und nun wurden recht detaillierte technische Eigenschaften des Geräts enthüllt. Der maßgebliche chinesische Tech-Blog Digital Chat Station berichtet, dass das Gerät mit einem flexiblen 6,7-Zoll-AMOLED-Hauptbildschirm mit FHD+-Auflösung (2636 × 1080 Pixel) ausgestattet ist – das gleiche Panel wird verwendet […]

Das Samsung Galaxy Tab S7-Tablet wird mit einem Snapdragon 865 Plus-Prozessor ausgestattet sein

Gerüchte über die Flaggschiff-Tablets Galaxy Tab S7 und Galaxy Tab S7+, die Samsung bald veröffentlichen wird, kursieren schon seit Längerem im Internet. Jetzt ist das erste dieser Geräte im beliebten Geekbench-Benchmark aufgetaucht. Die Testdaten deuten auf die Verwendung des Snapdragon 865 Plus-Prozessors hin, einer verbesserten Version des Snapdragon 865-Chips. Die Taktrate des Produkts wird voraussichtlich bis zu 3,1 GHz betragen. Jedoch, […]

Wir laden Sie zum Business Breakfast „Corporate Mobility Management“ ein

Wir laden Sie ein, an der Veranstaltung – Business Breakfast „Corporate Mobility Management“ teilzunehmen. An der Veranstaltung nehmen Entwickler der besten Lösungen für die Verwaltung mobiler Geräte und den Schutz von Unternehmensdaten teil. Eine echte Gelegenheit, praktische Geschäftsmobilisierungsszenarien mit Entwicklern live zu diskutieren. Über die Veranstaltung Die Vorträge der Leiter des Entwicklungsteams konzentrieren sich auf reale Beispiele für die Implementierung von Lösungen zur Verwaltung mobiler Geräte und zum Schutz […]