Kategorie: Blog

SWAPGS — eine neue Schwachstelle im Mechanismus der spekulativen CPU-AusfĂŒhrung.

Forscher von Bitdefender haben eine neue Schwachstelle (CVE-2019-1125) im Mechanismus der spekulativen AusfĂŒhrung von Befehlen moderner CPUs identifiziert, die den Namen SWAPGS trĂ€gt, entsprechend der Bezeichnung des Prozessorkommandos, das das Problem verursacht. Die Schwachstelle ermöglicht es einem unprivilegierten Angreifer, den Inhalt von Kernel-Speicherbereichen oder laufenden virtuellen Maschinen zu bestimmen. Das Problem wurde bei Intel-Prozessoren (x86_64) bestĂ€tigt und betrifft teilweise AMD-Prozessoren, bei denen der Hauptvektor […] nicht auftritt.

Wir erstellen eine Datenverarbeitungs-Pipeline. Teil 2

Hallo zusammen. Wir teilen die Übersetzung des letzten Teils des Artikels, der speziell fĂŒr die Studenten des Kurses „Data Engineer“ vorbereitet wurde. Den ersten Teil finden Sie hier. Apache Beam und Dataflow fĂŒr Echtzeit-Pipelines Google Cloud einrichten Hinweis: Um die Pipeline zu starten und Benutzerdatenprotokolle zu veröffentlichen, habe ich Google Cloud Shell verwendet, da ich Probleme hatte, die Pipeline in Python zu starten […]

Veröffentlichung von Red Hat Enterprise Linux 7.7.

Das Unternehmen Red Hat hat die Distribution Red Hat Enterprise Linux 7.7 veröffentlicht. Die Installationsabbilder von RHEL 7.7 sind nur fĂŒr registrierte Benutzer des Red Hat Customer Portals zum Download verfĂŒgbar und wurden fĂŒr die Architekturen x86_64, IBM POWER7+, POWER8 (big endian und little endian) und IBM System z vorbereitet. Die Quelltexte der Pakete können aus dem Git-Repository des CentOS-Projekts heruntergeladen werden. Die Version RHEL 7.x wird gleichzeitig mit […] unterstĂŒtzt.

Der Linux-Kernel kann Situationen mit Speicherknappheit nicht sanft verarbeiten.

In der Mailingliste der Linux-Kernel-Entwickler wurde ein Problem mit der Handhabung des Erschöpfens des freien Speichers in Linux angesprochen: Ein bekanntes Problem, das viele Menschen seit vielen Jahren plagt und das sich in weniger als wenigen Minuten in der neuesten Version des Linux-Kernels 5.2.6 reproduzieren lĂ€sst. Alle Kernel-Parameter sind auf die Standardwerte eingestellt. Schritte: Booten Sie mit dem Parameter „mem=4G“. Schalten Sie […] aus.

Die Veröffentlichung des Netzwerk-Konfigurators NetworkManager 1.20.0

Eine neue stabile Version der BenutzeroberflĂ€che zur Vereinfachung der Netzwerkeinstellungen wurde veröffentlicht – NetworkManager 1.20. Die Plugins zur UnterstĂŒtzung von VPN, OpenConnect, PPTP, OpenVPN und OpenSWAN werden im Rahmen eigenstĂ€ndiger Entwicklungszyklen weiterentwickelt. Zu den Hauptneuerungen von NetworkManager 1.20 gehört die UnterstĂŒtzung von drahtlosen Mesh-Netzwerken, bei denen jeder Knoten ĂŒber benachbarte Knoten verbunden ist; es wurden veraltete Komponenten entfernt. Dazu gehört unter anderem die Bibliothek libnm-glib, […]

Die Entwickler des Nachfolgers von BeOS mit dem Namen Haiku haben begonnen, die Systemleistung zu optimieren.

Nach der lang erwarteten Beta-Version von Haiku R1 Ende letzten Jahres haben die Entwickler des Open-Source-Betriebssystems endlich begonnen, die Leistung des OS zu optimieren. Insbesondere geht es darum, die allgemeine Geschwindigkeit zu verbessern. Jetzt, da die allgemeine InstabilitĂ€t des Systems und die KernelabstĂŒrze beseitigt sind, haben die Autoren damit begonnen, an der Lösung des Geschwindigkeitsproblems verschiedener interner Komponenten zu arbeiten. Insbesondere […]

DeepCode findet Fehler im Quellcode von Software mithilfe von KI.

Heute gab das Schweizer Start-up DeepCode, das KĂŒnstliche Intelligenz und maschinelles Lernen zur Automatisierung der Code-Analyse nutzt, bekannt, dass es 4 Millionen Dollar von den Risikokapitalgesellschaften Earlybird, 3VC und Btov Partners erhalten hat. Das Unternehmen plant, die Mittel fĂŒr die EinfĂŒhrung neuer Programmiersprachen in seinen Dienst sowie fĂŒr das Marketing des Produkts auf dem globalen IT-Markt zu verwenden. Die Code-Analyse […]

Gehe zu 2FA (Zwei-Faktor-Authentifizierung fĂŒr ASA SSL VPN)

Die Notwendigkeit, den Remote-Zugriff auf das Unternehmensumfeld bereitzustellen, wird immer hĂ€ufiger, unabhĂ€ngig davon, ob es sich um interne Benutzer oder Partner handelt, die Zugang zu einem bestimmten Server in Ihrer Organisation benötigen. Zu diesen Zwecken verwenden die meisten Unternehmen die VPN-Technologie, die sich als zuverlĂ€ssige und sichere Methode zur Bereitstellung des Zugriffs auf lokale Ressourcen der Organisation etabliert hat. Mein Unternehmen hat nicht […]

Zwei-Faktor-Authentifizierungsserver LinOTP

Heute möchte ich teilen, wie man einen Server fĂŒr die Zwei-Faktor-Authentifizierung einrichtet, um das Unternehmensnetzwerk, Websites, Dienste und SSH abzusichern. Auf dem Server wird die Kombination LinOTP + FreeRadius laufen. Warum brauchen wir das? Es ist eine völlig kostenlose, benutzerfreundliche Lösung innerhalb unseres Netzwerks, die nicht von externen Anbietern abhĂ€ngig ist. Dieser Service ist sehr praktisch, ĂŒbersichtlich und unterscheidet sich von anderen Open-Source-Produkten. Außerdem unterstĂŒtzt er […]

Das „Sicherheitszertifikat“ in Kasachstan wird abgeschafft.

Der Sicherheitsdienst der Republik Kasachstan hat die PrĂŒfung des nationalen "Sicherheitszertifikats" abgeschlossen, wie die Pressestelle des KNB RK mitteilte. Alle BĂŒrger, die das "Sicherheitszertifikat" installiert haben, können es entfernen – seine Nutzung ist nicht mehr erforderlich. Es kann jedoch notwendig werden, es erneut zu installieren, "falls die digitale Grenze des Staates im Rahmen eines besonderen Reglements verstĂ€rkt wird". Vor drei Wochen begannen die Bewohner der Hauptstadt der Republik Kasachstan […]

Eine Schwachstelle in Qualcomm-Chips ermöglicht Angriffe auf Android-GerĂ€te ĂŒber Wi-Fi.

Im drahtlosen Chipstack von Qualcomm wurden drei SicherheitsanfĂ€lligkeiten entdeckt, die unter dem Codenamen „QualPwn“ zusammengefasst sind. Das erste Problem (CVE-2019-10539) ermöglicht es, Android-GerĂ€te ĂŒber Wi-Fi aus der Ferne anzugreifen. Das zweite Problem liegt in der proprietĂ€ren Firmware des Qualcomm-WLAN-Stacks und ermöglicht den Zugang zum Baseband-Modem (CVE-2019-10540). Das dritte Problem betrifft den Treiber icnss (CVE-2019-10538) und gibt die Möglichkeit, […]

ARM hat den zweiten seiner Art, das ausschließlich 64-Bit Cortex-A34-Kern, vorgestellt

Im Jahr 2015 stellte ARM den energieeffizienten 64/32-Bit-Kern Cortex-A35 fĂŒr die heterogene big.LITTLE-Architektur vor, und 2016 brachte das Unternehmen den 32-Bit-Kern Cortex-A32 fĂŒr tragbare Elektronik auf den Markt. Jetzt, ohne besondere Aufmerksamkeit zu erregen, hat das Unternehmen den 64-Bit-Kern Cortex-A34 vorgestellt. Dieses Produkt wird im Rahmen des Flexible Access-Programms angeboten, das Entwicklern von integrierten Schaltungen Zugang zu einem breiten Spektrum an geistigem Eigentum ermöglicht, wobei nur […]

ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server đŸ”„ ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster