Kategorie: Blog

Veröffentlichung der Linux Mint 20 Distribution

Die Veröffentlichung der Linux Mint 20 Distribution, die auf das Paketbasis von Ubuntu 20.04 LTS umgestiegen ist, wurde bekanntgegeben. Die Distribution ist vollständig kompatibel mit Ubuntu, unterscheidet sich jedoch erheblich in der Benutzeroberflächenorganisation und der Auswahl der standardmäßig verwendeten Anwendungen. Die Entwickler von Linux Mint bieten eine Desktop-Umgebung an, die den klassischen Standards der Desktop-Organisation entspricht und für Benutzer, die neue Methoden zur Gestaltung von Oberflächen nicht akzeptieren, vertrauter ist […]

Große Veröffentlichung von LanguageTool 5.0!

LanguageTool ist ein freies System zur Überprüfung von Grammatik, Stil, Rechtschreibung und Zeichensetzung. LanguageTool kann als Desktop-Anwendung, Kommandozeilenwerkzeug oder als Erweiterung für LibreOffice/Apache OpenOffice verwendet werden. Es benötigt Java 8+ von Oracle oder Amazon Corretto 8+. Im Rahmen eines separaten Projekts wurden Erweiterungen für die Browser Mozilla Firefox, Google Chrome, Opera und Edge erstellt. Und eine separate Erweiterung […]

RATKing: neue Kampagne mit Fernzugriffs-Trojanern

Ende Mai haben wir eine Kampagne zur Verbreitung von RATs (Remote Access Trojanern) entdeckt – Software, die es Angreifern ermöglicht, ein infiziertes System aus der Ferne zu steuern. Die betrachtete Gruppe zeichnete sich dadurch aus, dass sie keine bestimmte RAT-Familie für die Infektionen wählte. In den Angriffen im Rahmen dieser Kampagne wurden mehrere Trojaner festgestellt (alle weit verbreitet). Dieses Merkmal der Gruppe erinnerte uns an den Rattenkönig – ein mythisches Wesen, das aus […]

Hochleistungsfähiger TSDB-Benchmark VictoriaMetrics vs TimescaleDB vs InfluxDB

VictoriaMetrics, TimescaleDB und InfluxDB wurden in einem vorherigen Artikel anhand eines Datensatzes mit einer Milliarde Datenpunkten, die 40.000 einzigartigen Zeitreihen angehörten, verglichen. Vor einigen Jahren erlebte Zabbix eine Blütezeit. Jeder Bare-Metal-Server hatte nicht mehr als einige Kennzahlen – die CPU-Nutzung, den Arbeitsspeichereinsatz, die Speichernutzung und die Netzwerknutzung. So konnten die Metriken von Tausenden von Servern untergebracht werden […]

Veröffentlichung des Moduls LKRG 0.8 zum Schutz vor der Ausnutzung von Schwachstellen im Linux-Kernel

Das Openwall-Projekt hat die Version 0.8 des Moduls LKRG (Linux Kernel Runtime Guard) veröffentlicht, das zum Erkennen und Blockieren von Angriffen und der Integritätsverletzung von Kernelstrukturen dient. Beispielsweise kann das Modul vor unbefugten Änderungen am laufenden Kernel und Versuchen zum Verändern von Berechtigungen bei Benutzerprozessen (Bestimmung der Nutzung von Exploits) schützen. Das Modul eignet sich sowohl zur Abwehr bereits bekannter Exploits für den Kernel […]

In Chrome wurde eine neue Benutzeroberfläche für den PDF-Viewer vorgeschlagen, und die Unterstützung für AVIF wurde hinzugefügt.

In Chrome ist eine neue Implementierung der Schnittstelle des integrierten PDF-Dokumentenbetrachters enthalten. Die Schnittstelle zeichnet sich durch die Übertragung aller Einstellungen in die obere Leiste aus. Während zuvor in der oberen Leiste nur der Dateiname, Informationen zu Seiten, sowie die Schaltflächen zum Drehen, Drucken und Speichern angezeigt wurden, wurde nun auch der Inhalt der Seitenleiste dorthin verschoben, die Steuerelemente für das Zoomen und die Anordnung des Dokuments enthielt […]

Veröffentlichung des minimalistischen Sets von Systemwerkzeugen BusyBox 1.32

Die Version 1.32 des BusyBox-Pakets mit einer Implementierung der Standard-UNIX-Dienstprogramme, die in einer einzigen ausführbaren Datei zusammengefasst und für minimalen Systemressourcenverbrauch optimiert sind, wurde vorgestellt. Die erste Veröffentlichung des neuen Zweigs 1.32 wird als instabil eingestuft; die vollständige Stabilisierung wird mit Version 1.32.1 erwartet, die in etwa einem Monat erscheint. Der Code des Projekts wird unter der Lizenz […]

Wenn es nicht nur um die Sicherheitsanfälligkeit in Kubernetes geht...

Anmerkung der Übers.: Die Autoren dieses Artikels berichten ausführlich darüber, wie sie die Schwachstelle CVE-2020–8555 in Kubernetes entdeckt haben. Obwohl sie anfänglich nicht sehr gefährlich schien, stellte sich ihre Kritikalität in Kombination mit anderen Faktoren bei einigen Cloud-Anbietern als hoch heraus. Für die geleistete Arbeit wurden die Spezialisten von mehreren Organisationen großzügig belohnt. Wer sind wir? Wir sind zwei Franzosen […]

Einrichtung des IPFIX-Exports auf VMware vSphere Distributed Switch (VDS) und anschließendes Monitoring des Datenverkehrs in Solarwinds

Hallo, Habr! Anfang Juli kündigte Solarwinds die Veröffentlichung einer neuen Version der Orion Solarwinds-Plattform – 2020.2 – an. Eine der Neuerungen im Modul Network Traffic Analyzer (NTA) ist die Unterstützung für die Erkennung von IPFIX-Traffic von VMware VDS. Die Analyse des Traffics in einer virtuellen Switchumgebung ist wichtig, um die Lastverteilung in der virtuellen Infrastruktur zu verstehen. Durch die Analyse des Traffics können auch Migrationen virtueller Maschinen entdeckt werden. In dieser […]

Anwendung Deployment auf Laravel 7 unter Ubuntu & Nginx

Ich habe mich entschieden, mein Portfolio auf Laravel 7 zu erstellen. Damit die Startseite als Landingpage fungiert und alle Informationen über das Admin-Panel geändert werden können. Aber das ist nicht der Punkt. Es ging ums Deployment. Ich fand ein paar gute Tutorials, wie man das auf einem vollständigen Server mit allen Herausforderungen macht. Im Deployment bin ich nicht sehr stark, ich bin insgesamt mehr Frontend als […]

Einführung in Puppet

Puppet ist ein System zur Konfigurationsverwaltung. Es wird verwendet, um Hosts in den gewünschten Zustand zu versetzen und diesen Zustand aufrechtzuerhalten. Ich arbeite seit über fünf Jahren mit Puppet. Dieser Text ist im Wesentlichen eine übersetzte und umstrukturierte Zusammenstellung der Schlüsselpunkte aus der offiziellen Dokumentation, die es Anfängern ermöglicht, schnell in die Grundlagen von Puppet einzutauchen. Grundinformationen Die Arbeitsweise von Puppet ist client-server-basiert, obwohl auch eine serverlose Arbeitsweise mit eingeschränkter Funktionalität unterstützt wird. Es wird verwendet […]

Der Vulkan-Treiber RADV wurde auf die Nutzung des Shader-Kompilierungs-Backends ACO umgestellt.

Im Code der Version 20.2 von Mesa wurde der RADV, der Vulkan-Treiber für AMD-Chips, standardmäßig auf die Verwendung des "ACO"-Backends zur Shader-Kompilierung umgestellt, das von Valve als Alternative zum LLVM-Shader-Compiler entwickelt wird. Diese Änderung wird zu einer Leistungssteigerung bei Spielen und einer Verkürzung der Ladezeiten führen. Um zum alten Backend zurückzukehren, ist die Umgebungsvariable "RADV_DEBUG=llvm" vorgesehen. […]

Zuverlässiges Hosting für Websites mit DDoS-Schutz kaufen, VPS VDS Server 🔥 Zuverlässiges Hosting für Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster