Kategorie: Blog

10 häufige Fehler bei der Nutzung von Kubernetes

Anmerkung des Übersetzers: Die Autoren dieses Artikels sind Ingenieure aus einem kleinen tschechischen Unternehmen namens pipetail. Es ist ihnen gelungen, eine bemerkenswerte Liste von [teilweise banalen, aber immer noch] so aktuellen Problemen und Missverständnissen im Zusammenhang mit der Verwaltung von Kubernetes-Clustern zusammenzustellen. In den Jahren, in denen wir Kubernetes genutzt haben, haben wir mit einer großen Anzahl von Clustern gearbeitet (sowohl verwalteten als auch nicht verwalteten – auf GCP, AWS und Azure). […]

In-Memory Architektur für Web-Services: Grundlagen der Technologie und Prinzipien

In-Memory – ein Satz von Konzepten zur Datenspeicherung, bei denen Daten im Arbeitsspeicher der Anwendung gespeichert werden, während die Festplatte für Backups verwendet wird. In klassischen Ansätzen werden Daten auf der Festplatte gespeichert, und der Speicher wird im Cache genutzt. Zum Beispiel fragt eine Webanwendung mit einem Backend zur Datenverarbeitung diese in der Speicherung ab: sie erhält, transformiert und überträgt viele Daten über das Netzwerk. Bei In-Memory-Berechnungen werden die Berechnungen an die Daten gesendet – […]

Das Mikro-Kernel seL4 wurde mathematisch für die RISC-V-Architektur verifiziert.

The RISC-V Foundation has announced the verification of the seL4 microkernel running on systems with RISC-V instruction set architecture. The verification consists of a mathematical proof of the reliability of seL4, which indicates full compliance with the specifications defined in the formal language. The proof of reliability allows seL4 to be used in critical systems based on RISC-V RV64 processors, which require a high level of reliability and ensure the absence of […]

Die Veröffentlichung des Linux-Soundframeworks — ALSA 1.2.3

Die Veröffentlichung des Sound-Subsystems ALSA 1.2.3 wurde vorgestellt. Die neue Version umfasst Updates für Bibliotheken, Tools und Plugins, die auf Benutzerebene arbeiten. Die Treiber entwickeln sich synchron mit dem Linux-Kernel. Zu den Änderungen gehören neben zahlreichen Fehlerbehebungen in den Treibern die Unterstützung für den Linux-Kernel 5.7, die Erweiterung der APIs für PCM, Mixer und Topologie (Laden von Treiber-Handlern aus dem Benutzerspeicher). Eine relocatable Variante von snd_dlopen wurde implementiert […]

Die zweite Beta-Version des Betriebssystems Haiku R1

Die zweite Beta-Version des Betriebssystems Haiku R1 wurde veröffentlicht. Ursprünglich wurde das Projekt als Reaktion auf die Schließung des Betriebssystems BeOS gegründet und entwickelte sich unter dem Namen OpenBeOS, wurde jedoch 2004 aufgrund von Ansprüchen im Zusammenhang mit der Verwendung der Marke BeOS umbenannt. Für die Bewertung der Leistung der neuen Version wurden mehrere bootfähige Live-Images (x86, x86-64) vorbereitet. Der Quellcode des größten Teils des Haiku-Betriebssystems […]

Die erste Ausgabe des Peer-to-Peer-Clients des föderierten Netzwerks Matrix

Die Veröffentlichung des experimentellen Riot P2P-Clients ist erfolgt. Riot ist ursprünglich ein Client für das föderierte Netzwerk Matrix. Die P2P-Modifikation fügt dem Client eine Serverimplementierung und Föderation ohne die Nutzung eines zentralisierten DNS hinzu, indem libp2p integriert wird, das auch in IPFS verwendet wird. Dies ist die erste Version des Clients, die die Sitzung nach dem Neuladen der Seite speichert, aber in zukünftigen Hauptupdates (z. B. 0.2.0) werden die Daten trotzdem […].

Elastic unter Verschluss: Aktivieren Sie die Sicherheitsoptionen für den Elasticsearch-Cluster für den internen und externen Zugriff.

Elastic Stack – ein bekanntes Werkzeug auf dem Markt der SIEM-Systeme (eigentlich nicht nur dafür). Es kann viele unterschiedlich dimensionierte Daten sammeln, sowohl sensible als auch weniger sensible. Es ist nicht ganz richtig, wenn der Zugriff auf die eigentlichen Elemente des Elastic Stack nicht geschützt ist. Standardmäßig arbeiten alle vorgefertigten Elemente von Elastic (Elasticsearch, Logstash, Kibana und Beats-Collector) nach offenen Protokollen. Und […]

Remote Desktop aus Sicht eines Angreifers

1. Einführung Unternehmen, die keine Systeme für den Remote-Zugriff eingerichtet hatten, mussten diese vor ein paar Monaten hastig einrichten. Nicht alle Administratoren waren auf eine solche "Hitze" vorbereitet; als Folge davon gab es Sicherheitsmängel: fehlerhafte Konfigurationen von Diensten oder sogar die Installation veralteter Softwareversionen mit zuvor bekannten Schwachstellen. Einige dieser Mängel haben sich schon wie ein Bumerang ausgewirkt, anderen erging es besser, […]

Hosting und dedizierte Server: Antworten auf Fragen. Teil 4

In dieser Artikelreihe möchten wir Fragen beleuchten, die Menschen bei der Zusammenarbeit mit Hosting-Anbietern und dedizierten Servern im Besonderen beschäftigen. Die meisten unserer Diskussionen führten wir in englischen Foren, wobei wir versuchten, den Nutzern in erster Linie mit Ratschlägen zu helfen und nicht mit Eigenwerbung, und gaben möglichst detaillierte und unvoreingenommene Antworten, denn unsere Erfahrung in diesem Bereich geht bereits über 14 Jahre zurück, hunderte […]

Monolith Soft wird sich auf die Weiterentwicklung der Marke Xenoblade Chronicles konzentrieren

Xenoblade Chronicles ist im letzten Jahrzehnt zu einer bedeutenden Franchise für Nintendo geworden, dank zweier Hauptteile und einem Ableger. Glücklicherweise haben weder der Publisher noch das Studio Monolith Soft vor, die Reihe in den kommenden Jahren einzustellen. In einem Gespräch mit Vandal sagte Tetsuya Takahashi, Leiter von Monolith Soft und Schöpfer der Xenoblade Chronicles-Serie, dass das Studio sich auf die Entwicklung […]

CROSSTalk — eine Schwachstelle in Intel-CPUs, die zu Datenlecks zwischen Kernen führt

Eine Gruppe von Forschern der Freien Universität Amsterdam hat eine neue Schwachstelle (CVE-2020-0543) in den mikroarchitektonischen Strukturen von Intel-Prozessoren entdeckt, die bemerkenswert ist, da sie es ermöglicht, die Ergebnisse der Ausführung bestimmter Befehle, die auf einem anderen CPU-Kern ausgeführt werden, wiederherzustellen. Dies ist die erste Schwachstelle im Mechanismus der spekulativen Ausführung von Befehlen, die zu Datenlecks zwischen einzelnen CPU-Kernen führen kann (frühere Lecks beschränkten sich auf verschiedene Threads eines Kerns). Die Forscher gaben dem Problem den Namen […]

Schwachstelle in UPnP, die sich zur Verstärkung von DDoS-Angriffen und zur Scannung interner Netzwerke eignet

Details über die Verletzlichkeit (CVE-2020-12695) im UPnP-Protokoll wurden veröffentlicht, die es ermöglicht, den Datenverkehr an einen beliebigen Empfänger zu senden, indem die im Standard vorgesehene Operation „SUBSCRIBE“ verwendet wird. Der Verletzlichkeit wurde der Codename CallStranger zugewiesen. Diese Schwachstelle kann zum Extrahieren von Daten aus Netzwerken verwendet werden, die durch Datenauslass-Systeme (DLP) geschützt sind, zum Scannen von Computern in internen Netzwerken und zur Verstärkung von DDoS-Angriffen mit Millionen von angeschlossenen […]

Zuverlässiges Hosting für Websites mit DDoS-Schutz kaufen, VPS VDS Server 🔥 Zuverlässiges Hosting für Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster