Kategorie: Blog

Qt 6 in Debian könnte ohne Unterstützung sein

Die aktuellen Maintainer der Qt-Pakete in Debian haben beschlossen, die nächste bedeutende Version von Qt 6, deren Veröffentlichung für Dezember geplant ist, nicht selbst zu betreuen. Die Unterstützung der vorherigen Version Qt 5 wird jedoch unverändert fortgesetzt. Die Bereitstellung von Qt 6 in Debian wird sichergestellt, sofern neue Betreuer gefunden werden, die bereit sind, die Pakete mit […] angemessen zu unterstützen.

Mozilla hat das Programm zur Belohnung von Sicherheitsanfälligkeiten erweitert

Das Unternehmen Mozilla hat die Initiative zur Auszahlung von Geldprämien für die Entdeckung von Sicherheitsproblemen in Firefox erweitert. Neben tatsächlich existierenden Sicherheitsanfälligkeiten wird das Bug-Bounty-Programm nun auch Methoden zur Umgehung der bestehenden Sicherheitsmechanismen des Browsers umfassen, die die Ausnutzung von Exploits verhindern. Zu diesen Mechanismen gehört das System zur Bereinigung von HTML-Fragmenten, bevor sie in privilegierten Kontexten verwendet werden, sowie die Speichertrennung für DOM-Knoten […]

Die Gründung einer von Mozilla unabhängigen Organisation, der Rust Foundation, wurde angekündigt

Das Hauptentwicklungsteam der Programmiersprache Rust (Rust Core Team) und Mozilla haben angekündigt, bis Ende des Jahres eine unabhängige gemeinnützige Organisation namens Rust Foundation zu gründen, der das mit dem Rust-Projekt verbundene geistige Eigentum, einschließlich Marken und Domainnamen, die mit Rust, Cargo und crates.io assoziiert sind, übertragen wird. Die Organisation wird auch für die Finanzierung des Projekts verantwortlich sein. Zur Erinnerung […]

Interview aus der Hosting-Welt: Boodet.online

Ich heiße Leonid, ich bin Entwickler der Website Suche VPS, daher interessiere ich mich aufgrund meiner Tätigkeit für die Geschichten von Gründungen und Entwicklungen verschiedener Unternehmen im Bereich Hosting-Dienstleistungen. Heute möchte ich ein Interview mit Danil und Dmitri vorstellen – den Gründern des Hostings Boodet.online. Sie werden über die Infrastruktur, die Organisation der Arbeit und ihre Erfahrungen bei der Entwicklung eines Anbieters virtueller Server in Russland berichten. Erzählen Sie bitte […]

Beste Praktiken für Bash-Skripte: Ein kurzes Handbuch für zuverlässige und leistungsfähige Bash-Skripte

Die Shell-Hintergrundbilder von manapi Das Debuggen von Bash-Skripten ist wie die Suche nach einer Nadel im Heuhaufen, insbesondere wenn neue Ergänzungen in einer bestehenden Codebasis erscheinen, ohne dass Fragen zu Struktur, Logging und Zuverlässigkeit rechtzeitig geklärt werden. In solchen Situationen kann man sowohl aufgrund eigener Fehler als auch beim Umgang mit komplexen Skriptauslagerungen in Schwierigkeiten geraten. Das Team von Mail.ru Cloud Solutions hat den Artikel […]

Veröffentlichung des Parrot 4.10-Distributionspakets mit einer Sammlung von Sicherheitsüberprüfungsprogrammen.

Die Veröffentlichung der Parrot 4.10-Distribution ist verfügbar, die auf der Debian Testing-Paketbasis basiert und eine Sammlung von Tools zur Überprüfung der Systemsicherheit, zur Durchführung forensischer Analysen und zum Reverse Engineering enthält. Zum Herunterladen werden mehrere ISO-Images mit der MATE-Oberfläche (komplett 4,2 GB und reduziert 1,8 GB), mit der KDE-Oberfläche (2 GB) und mit der Xfce-Oberfläche (1,7 GB) angeboten. Die Parrot-Distribution […]

In Chrome 86 wird es einen Schutz vor unsicheren Übertragungen von Webformularen geben

Google hat über den kommenden Release von Chrome 86 berichtet, der Schutz vor unsicherem Senden von Web-Formularen bietet. Der Schutz betrifft Formulare, die auf Seiten angezeigt werden, die über HTTPS geladen wurden, aber Daten unverschlüsselt über HTTP senden, was das Risiko von Datenabfang und -verfälschung bei MITM-Angiffen schafft. Für solche gemischten Web-Formulare wurden drei Änderungen umgesetzt: Die Autovervollständigung für gemischte Eingabeformulare wurde deaktiviert, […]

Wir stellen Contour vor: Leiten Sie den Datenverkehr zu Anwendungen in Kubernetes

Wir freuen uns, Ihnen mitteilen zu können, dass Contour im Projektinkubator der Cloud Native Computing Foundation (CNCF) platziert wurde. Falls Sie noch nicht von Contour gehört haben – es handelt sich um einen einfachen und skalierbaren Ingress-Controller mit Open-Source-Code zur Verkehrslenkung zu Anwendungen, die in Kubernetes ausgeführt werden. Wir werden genau untersuchen, wie es funktioniert, und die "Roadmap" für die Entwicklung auf den bevorstehenden Kubecon-Konferenzen zeigen […]

Bericht des Tor-Sicherheitsrates: Bösartige Exit-Knoten haben sslstrip verwendet.

Zusammenfassung des Vorfalls Im Mai 2020 wurde eine Gruppe von Exit-Knoten entdeckt, die in ausgehende Verbindungen eingriffen. Insbesondere ließen sie fast alle Verbindungen unberührt, aber sie fangen Verbindungen zu einer kleinen Anzahl von Kryptowährungsbörsen ab. Wenn Benutzer die HTTP-Version der Website (d. h. unverschlüsselt und nicht authentifiziert) besuchten, verhinderten die bösartigen Knoten die Weiterleitung zur HTTPS-Version (d. h. verschlüsselt und authentifiziert). Wenn der Benutzer die Manipulation nicht bemerkte […]

Ein wenig über SMART und Überwachungstools

Im Internet gibt es viele Informationen zu SMART und den Werten seiner Attribute. Aber ich habe keine Erwähnungen über einige wichtige Punkte gefunden, von denen ich von Leuten, die sich mit der Untersuchung von Speichermedien beschäftigen, erfahren habe. Als ich einem Bekannten erneut erzählte, warum man den SMART-Werten nicht blind vertrauen sollte und warum es besser ist, traditionelle 'SMART-Monitoring-Tools' nicht ständig zu verwenden, kam das in […]

Inventarisierung von RAID-Arrays LSI in GLPI

In meiner Arbeit habe ich oft Obsessionen bezüglich des Mangels an Informationen über die Infrastruktur, und mit der zunehmenden Anzahl der verwalteten Server wird das zu einer echten Qual. Selbst als ich in kleinen Organisationen administrierte, wollte ich immer wissen, was wo steht, wo etwas eingesteckt ist, wer für welches Gerät oder welchen Dienst verantwortlich ist, und am wichtigsten — Änderungen zu dokumentieren […]

Ausführen von JMeter-Tests in OpenShift unter Verwendung von Jenkins Pipeline

Hallo zusammen! In diesem Artikel möchte ich eine der Möglichkeiten vorstellen, wie man Leistungstests von JMeter in OpenShift mit Jenkins als Automatisierung startet. Zunächst werden wir alle notwendigen Schritte (Erstellung von ImageStreams, BuildConfig, Jobs usw.) manuell durchführen. Danach werden wir einen Jenkins-Pipeline schreiben. Als Ausgangspunkt sollten wir haben: einen funktionierenden OpenShift (v3.11) Jenkins-Cluster […]

Zuverlässiges Hosting für Websites mit DDoS-Schutz kaufen, VPS VDS Server 🔥 Zuverlässiges Hosting für Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster