Kategorie: Blog

Von „Russischer Roulette“ zu sicherem LOTO: Wie man das Personal im Rechenzentrum schützt

Sicherheit zuerst – ein konkreter Aktionsplan für Unternehmen mit Risiken in der Industriesicherheit. Rechenzentren fallen in diese Kategorie und sollten daher über gut durchdachte Arbeitsschutzrichtlinien verfügen. Heute werde ich erläutern, wie das LOTO-System am Standort Linxdatacenter in Sankt Petersburg die Betriebssicherheit des Rechenzentrums erhöht. Die Analyse von Produktionsunfällen, Verletzungen, Arbeitsunfällen und Berufskrankheiten […]

Monorepositories: bitte, unbedingt

Der Artikel wurde für die Studierenden des Kurses „DevOps Praktiken und Werkzeuge“ im Bildungsprojekt OTUS erstellt. Sie sollten ein Monorepo wählen, da es Transparenz und kollektive Verantwortung in Ihren Teams fördert, insbesondere beim Wachstum der Teams. In jedem Fall müssen Sie in Tools investieren, aber es ist immer besser, wenn das Standardverhalten dieses Verhaltens ist, […]

Unklare Gewässer: Wie die Hacker von MuddyWater einen türkischen Hersteller militärischer Elektronik angriffen

Iranische staatliche Hacker haben große Probleme. Den ganzen Frühling über veröffentlichten Unbekannte in Telegram ‚geheime Leaks‘ — Informationen über mit der iranischen Regierung verbundene APT-Gruppen — OilRig und MuddyWater — ihre Werkzeuge, Opfer und Verbindungen. Aber nicht über alle. Im April entdeckten Spezialisten von Group-IB einen Leak von E-Mail-Adressen der türkischen Firma ASELSAN A.Ş, die sich mit der Herstellung von taktischen Militärfunkgeräten und Elektronik […]

Vergleich und Auswahl von Datenmigration-Systemen

Vergleich und Auswahl von Datentransfersystemen. Das Datenmodell im Entwicklungsprozess ändert sich im Laufe der Zeit und stimmt irgendwann nicht mehr mit der Datenbank überein. Natürlich kann die Datenbank gelöscht werden, und dann erstellt das ORM eine neue Version, die dem Modell entspricht, aber dieses Verfahren führt zum Verlust vorhandener Daten. Daher besteht die Funktion des Migrationsteams darin, […]

Einführung in Helm 3

Hinweis des Übersetzers: Der 16. Mai dieses Jahres war ein bedeutender Meilenstein in der Entwicklung des Paketmanagers für Kubernetes – Helm. An diesem Tag wurde die erste Alpha-Version der bevorstehenden Hauptversion des Projekts – 3.0 – vorgestellt. Ihr Erscheinen wird wesentliche und lang erwartete Veränderungen in Helm mit sich bringen, auf die viele in der Kubernetes-Community große Hoffnungen setzen. Dazu zählen auch wir, da wir aktiv […]

ISTQB-Zertifizierung. Teil 2: Wie bereitet man sich auf die ISTQB-Zertifizierung vor? Praxisberichte

Im ersten Teil unseres Artikels zur ISTQB-Zertifizierung haben wir versucht, die Fragen zu beantworten: Wer? und Warum? benötigt dieses Zertifikat. Ein kleiner Spoiler: Die Zusammenarbeit mit ISTQB öffnet eher Türen für das Unternehmen, das einstellt, als für den neu erlangten Zertifikatsinhaber. Im zweiten Teil des Artikels werden unsere Mitarbeiterinnen ihre Geschichten, Eindrücke und Insights zur ISTQB-Prüfung teilen, sowohl aus der GUS als auch daneben, […]

Die Organisationen W3C und WHATWG haben sich darauf geeinigt, gemeinsame Spezifikationen für HTML und DOM zu entwickeln.

Die Organisationen W3C und WHATWG haben ein Abkommen über die weitere gemeinsame Entwicklung der Spezifikationen für HTML und DOM unterzeichnet. Die Unterzeichnung des Abkommens schloss den Prozess der Annäherung zwischen W3C und WHATWG ab, der im Dezember 2017 nach der Einführung einiger gemeinsamer Arbeitsabläufe in WHATWG und der Genehmigung einheitlicher Regeln für geistiges Eigentum begonnen wurde. Für die Zusammenarbeit bei den Spezifikationen wurde in W3C eine neue Arbeitsgruppe geschaffen […]

Pläne zur Stärkung des W^X-Schutzmechanismus in OpenBSD.

Theo de Raadtt hat Pläne zur Stärkung des W^X (Write XOR Execute)-Speicherschutzmechanismus geteilt. Das Konzept dieses Mechanismus besteht darin, dass die Speicherseiten eines Prozesses nicht gleichzeitig zum Schreiben und Ausführen zugänglich sein dürfen. Dadurch kann Code nur nach dem Verbot des Schreibens ausgeführt werden, und das Schreiben in eine Speicherseite ist erst nach dem Verbot der Ausführung möglich. Der W^X-Mechanismus hilft, […]

Wir schreiben einen Reverse Socks5-Proxy in PowerShell. Teil 1

Eine Geschichte über Forschung und Entwicklung in 3 Teilen. Teil 1 – Forschung. Viele Buchstaben – noch mehr Nutzen. Problemstellung Im Verlauf von Penetrationstests und Red-Teaming-Kampagnen ist es nicht immer möglich, auf die Standardmittel der Kunden wie VPN, RDP, Citrix usw. zuzugreifen, um in das interne Netzwerk einzudringen. Manchmal funktioniert das Standard-VPN aufgrund von MFA […]

Bittium kündigte das «ultrasichere» Smartphone Tough Mobile 2 an

Das finnische Unternehmen Bittium hat die Markteinführung des "ultra-sicheren Smartphones Bittium Tough Mobile 2" angekündigt. Laut einer Pressemitteilung ist das Kernstück der Informationssicherheit des Bittium Tough Mobile 2 eine mehrschichtige Sicherheitsarchitektur, die auf einem verstärkten Android 9 Pie-Betriebssystem, einzigartigen Hardwarelösungen sowie integrierten Informationsschutz- und Softwarefunktionen im Quellcode basiert. Die mehrschichtige Informationssicherheit, so die Aussage von […]

Krita 4.2 ist jetzt verfügbar – mit Unterstützung für HDR, über 1000 Bugfixes und neuen Features!

Die neue Version Krita 4.2 ist erschienen – der ersten freien Software weltweit mit HDR-Unterstützung. Neben der Stabilitätsverbesserung wurden in dieser Ausgabe viele neue Funktionen hinzugefügt. Die Hauptänderungen und neuen Funktionen: HDR-Unterstützung unter Windows 10. Verbesserte Unterstützung für Grafiktabletts über alle Betriebssysteme hinweg. Optimierte Unterstützung für Systeme mit mehreren Monitoren. Verbesserte Überwachung des RAM-Verbrauchs. Möglichkeit, Operationen rückgängig zu machen […]

Release des Systems für selbstabschottende Flatpak-Pakete 1.4.0

Eine neue stabile Version des Flatpak-Tools 1.4 wurde veröffentlicht. Dieses bietet ein System zur Erstellung von eigenständigen Paketen, die nicht an bestimmte Linux-Distributionen gebunden sind und in einem speziellen Container ausgeführt werden, der die Anwendung vom Rest des Systems isoliert. Die Ausführung von Flatpak-Paketen wird für Arch Linux, CentOS, Debian, Fedora, Gentoo, Mageia, Linux Mint und Ubuntu unterstützt. Flatpak-Pakete sind im Fedora-Repository enthalten und werden von […]

Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen 🔥 Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen | ProHoster