Autor: Yuri Gagarin

Failover: Perfektionismus und… Faulheit bringen uns um

Im Sommer sinken traditionell sowohl die Kaufaktivität als auch die Intensität der Änderungen in der Infrastruktur von Webprojekten, sagt uns Kapitän Offensichtlich. Einfach weil selbst ITler gelegentlich in den Urlaub gehen. Und CTOs auch. Umso schwieriger ist es für die, die an ihrem Platz bleiben, aber darum geht es jetzt nicht: Möglicherweise ist genau das der Grund, warum der Sommer die beste Zeit ist, um in Ruhe über das bestehende Sicherungsschema nachzudenken […]

Auf den Spuren des Industrial Ninja: Wie PLCs bei den Positive Hack Days 9 gehackt wurden

Auf den vergangenen PHDays 9 haben wir einen Wettbewerb im Hacking einer Gasübertragungsstation veranstaltet – den Industrial Ninja Contest. Vor Ort gab es drei Stände mit unterschiedlichen Sicherheitsparametern (Keine Sicherheit, Niedrige Sicherheit, Hohe Sicherheit), die den gleichen industriellen Prozess emulierten: Luft wurde unter Druck in einen Ballon gepumpt (und dann wieder abgelassen). Trotz der unterschiedlichen Sicherheitsparameter war die Hardware-Ausstattung der Stände […]

In Microsoft Edge kann jetzt ausgewählt werden, welche Daten beim Schließen des Browsers gelöscht werden sollen.

In der Microsoft Edge Canary-Version mit der Nummer 77.0.222.0 wurde eine neue Funktion zur Verbesserung der Privatsphäre im Browser eingeführt. Sie ermöglicht es Nutzern auszuwählen, welche Daten nach dem Schließen der Anwendung gelöscht werden sollen. Dies ist besonders nützlich, wenn der Nutzer einen fremden Computer nutzt oder einfach so paranoid ist, dass er alle Spuren nach sich löschen möchte. Die neue Option ist im Abschnitt Einstellungen -> Datenschutz und Dienste […] verfügbar.

Google hat die Belohnung für entdeckte Sicherheitsanfälligkeiten im Chrome-Browser erhöht

Das Belohnungsprogramm für die Entdeckung von Sicherheitsanfälligkeiten im Google Chrome-Browser wurde 2010 gestartet. Bis heute haben die Entwickler durch dieses Programm etwa 8500 Berichte von Nutzern erhalten, und die Gesamtbelohnungssumme hat die Marke von 5 Millionen USD überschritten. Nun ist bekannt geworden, dass Google die Vergütung für die Entdeckung schwerwiegender Sicherheitsanfälligkeiten in seinem eigenen Browser erhöht hat. Im Programm […]

Der eigenständige Microsoft Edge-Installer auf Basis von Chromium ist verfügbar

Moderne Software besteht zunehmend aus einem einfachen Modul zum Herunterladen von Dateien von einem entfernten Server. Dank der hohen Verbindungsgeschwindigkeit bemerkt der Benutzer häufig nicht einmal, dass dies der Fall ist. Manchmal gibt es jedoch Situationen, in denen ein eigenständiger Installer einfach unerlässlich ist. Dies betrifft Unternehmen und Konzerne. Natürlich wird niemand mit gesundem Verstand dieselbe Software […]

Eine Schwachstelle in fbdev, die beim Anschluss eines schädlichen Ausgabegeräts ausgenutzt wird.

Im fbdev (Framebuffer)-Subsystem wurde eine Schwachstelle entdeckt, die zu einem 64-Byte-Stack-Overflow beim Verarbeiten fehlerhaft formulierter EDID-Parameter führen kann. Die Ausnutzung kann durch den Anschluss eines bösartigen Monitors, Projektors oder eines anderen Ausgabegeräts (z. B. eines speziell präparierten Geräts, das einen Monitor simuliert) an den Computer erfolgen. Interessanterweise reagierte Linus Torvalds als Erster auf die Schwachmeldung und schlug vor […]

Eine Schwachstelle, die Erweiterungen in Chrome das Ausführen von externem Code ermöglicht, trotz der Zugriffsberechtigungen

Eine Methode wurde veröffentlicht, die es ermöglicht, in jeder Erweiterung für Chrome externe JavaScript-Codes auszuführen, ohne der Erweiterung erweiterte Berechtigungen (ohne unsafe-eval und unsafe-inline in manifest.json) zu gewähren. Die Zugriffsrechte implizieren, dass die Erweiterung ohne unsafe-eval nur Code ausführen kann, der in die lokale Lieferung integriert ist, aber die vorgeschlagene Methode ermöglicht es, diese Einschränkung zu umgehen und jeden im Kontext der Erweiterung geladenen JavaScript-Code auszuführen […]

NetSurf 3.9

Am 18. Juli wurde eine neue Version von NetSurf veröffentlicht – einem schnellen und leichtgewichtigen Webbrowser, der auf schwache Geräte ausgerichtet ist und neben GNU/Linux und anderen *nix auch auf RISC OS, Atari, AmigaOS, Windows läuft und zudem einen inoffiziellen Port für KolibriOS besitzt. Der Browser verwendet eine eigene Rendering-Engine und unterstützt HTML4 und CSS2 (HTML5 und CSS3 befinden sich in einer frühen Entwicklungsphase) sowie JavaScript […]

„Universal“ im Entwicklungsteam: Nutzen oder Schaden?

Hallo zusammen! Mein Name ist Liudmila Makarova, ich bin Entwicklungsmanagerin bei UBRiR und ein Drittel meines Teams besteht aus „Alleskönnern“. Geben Sie es zu: Jeder Tech Lead träumt von Cross-Funktionalität innerhalb seines Teams. Denn es ist so großartig, wenn eine Person drei ersetzen kann und das auch noch qualitativ, ohne die Fristen zu verschieben. Und das ist nicht unwichtig, es sorgt für eine Ressourcenschonung! Klingt sehr […]

Softwareentwicklung mit den Funktionen von Windows-Client-Server-Utilities, Teil 01

Hallo. Heute würde ich gerne den Prozess des Schreibens von Client-Server-Anwendungen besprechen, die die Funktionen gängiger Windows-Dienstprogramme übernehmen, wie z. B. Telnet, TFTP usw. Es ist klar, dass ich nichts Neues einbringen werde – all diese Dienstprogramme funktionieren bereits seit vielen Jahren erfolgreich, aber ich glaube, dass nicht jeder weiß, was unter der Haube bei ihnen passiert. Genau darüber […]

Neue Zertifizierungen für Entwickler von Cisco. Überblick über Branchenspezifikationen.

Das Cisco-Zertifizierungsprogramm gibt es seit 26 Jahren (es wurde 1993 gegründet). Vielen sind die Ingenieur-Zertifizierungen CCNA, CCNP, CCIE bekannt. In diesem Jahr wurde das Programm um Zertifizierungen für Entwickler ergänzt, nämlich DevNet Associate, DevNet Specialist, DevNet Professional, DevNet Expert. Das DevNet-Programm gibt es im Unternehmen seit über fünf Jahren. Detaillierte Informationen zum Cisco DevNet-Programm […]

Reiche Länder und talentierter Erfinder – Details zum Erweiterungspaket „Versunkene Schätze“ für Anno 1800

Ubisoft hat Details zu einem großen Update mit dem Titel „Versunkene Schätze“ (Sunken Treasures) für Anno 1800 veröffentlicht. Mit diesem Update wird eine sechsstündige Handlung mit dutzenden neuen Quests in das Projekt integriert. Die Handlung wird sich mit dem Verschwinden der Königin befassen. Ihre Suche wird die Spieler auf eine neue Halbinsel – Trelawney – führen, wo sie den Erfinder Nate kennenlernen werden. Er wird den Spielern vorschlagen, nach Schätzen zu suchen. Neu […]

Zuverlässiges Hosting für Websites mit DDoS-Schutz kaufen, VPS VDS Server 🔥 Zuverlässiges Hosting für Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster