Kategorie: Blog

Der Zabbix Summit 2020 findet online statt.

Zabbix Summit – eine Veranstaltung, auf der herausragende Anwendungsfälle von Zabbix und technische Lösungen, präsentiert von führenden IT-Experten weltweit, vorgestellt werden. Neun Jahre lang haben wir Veranstaltungen organisiert, die Hunderte von Besuchern aus Dutzenden von Ländern zusammenbrachten. In diesem Jahr passen wir uns an die neuen Gegebenheiten an und wechseln ins Online-Format. Das Programm des Zabbix Summit Online 2020 wird sich hauptsächlich mit […] befassen.

Check Point Gaia R81 jetzt EA. Ein erster Blick

Die neue Version Gaia R81 wurde im Early Access (EA) veröffentlicht. Zuvor konnten Sie die geplanten Neuerungen in den Release-Notes einsehen. Jetzt haben wir die Möglichkeit, dies in der Praxis zu betrachten. Dafür wurde ein Standard-Setup mit einem dedizierten Management-Server und einem Gateway eingerichtet. Natürlich haben wir nicht alle vollständigen Tests durchführen können, aber wir sind bereit […].

Schwachstelle in der Implementierung von AF_PACKET-Sockets im Linux-Kernel

Nach drei Jahren seit der Welle von Sicherheitsanfälligkeiten (1, 2, 3, 4, 5) wurde ein weiteres Problem in der AF_PACKET-Unterkomponente des Linux-Kernels entdeckt (CVE-2020-14386), das es einem lokalen, nicht privilegierten Benutzer ermöglicht, Code mit Root-Rechten auszuführen oder aus isolierten Containern auszubrechen, sofern er dort Root-Zugriff hat. Um ein AF_PACKET-Socket zu erstellen und die Schwachstelle auszunutzen, sind die Berechtigungen CAP_NET_RAW erforderlich. Dennoch, […]

Update GnuPG 2.2.23 mit Behebung einer kritischen Schwachstelle

Die Version 2.2.23 des GnuPG-Toolkits (GNU Privacy Guard), das mit den Standards OpenPGP (RFC-4880) und S/MIME kompatibel ist, wurde veröffentlicht und bietet Werkzeuge zur Datenverschlüsselung, zur Verarbeitung elektronischer Signaturen, zur Verwaltung von Schlüsseln und zum Zugriff auf öffentliche Schlüsselarchive. In dieser neuen Version wurde eine kritische Schwachstelle (CVE-2020-25125) behoben, die ab Version 2.2.21 auftritt und beim Import eines speziell gestalteten OpenPGP-Schlüssels ausgenutzt werden kann. Der Import des Schlüssels […]

Embox v0.4.3 veröffentlicht

Am 1. September wurde die Version 0.4.3 des freien Echtzeitbetriebssystems Embox für Embedded-Systeme veröffentlicht, das unter der BSD-Lizenz steht. Änderungen: Verbesserungen im Build-System. Wechsels zu absoluten Namen. Ein Ordner ‚project‘ für Projekte wurde hinzugefügt. Projekte können jetzt aus externen Repositories und Ordnern außerhalb des Projekts eingebunden werden. Die Arbeit an der ‚device tree‘-Subsystem hat begonnen. Verbesserte Unterstützung für STM32. Unterstützung für Cache hinzugefügt […]

CinelerraGG 2020-08 veröffentlicht

CinelerraGG ist ein Fork des nichtlinearen Videoeditors Cinelerra mit den häufigsten Releases (einmal pro Monat). Nützliches in dieser Version: Hotkeys für das Speichern von Sitzungen (CTRL-S) und Rückgängigmachen (CTRL-Z) hinzugefügt, zusätzlich zu den bereits bestehenden tasten s und z. Ein neuer Typ von Keyframes – Bump-Keyframes. Ermöglicht das Erstellen von stark variierenden Parametern, z. B. für Abblendungen oder Geschwindigkeiten. Bei Verwendung der Geschwindigkeitskurve (Bewegung […]

Einfache Überwachung der DFS-Replikation in Zabbix

Einführung. Bei einer ausreichend großen und verteilten Infrastruktur, die DFS als zentrale Datenzugangsstelle und DFSR für die Datenreplikation zwischen Rechenzentren und Zweigstellenservern verwendet, stellt sich die Frage nach der Überwachung des Status dieser Replikation. Es kam so, dass fast gleichzeitig mit der Einführung von DFSR auch Zabbix implementiert wurde, um den bestehenden Zoo aus verschiedenen Tools zu ersetzen und das Monitoring […]

Wir bringen ELK und Exchange zusammen. Teil 1

Ich beginne eine Artikelreihe, in der ich meine Erfahrungen mit der Anbindung von Exchange und ELK teilen möchte. Dieser Stack wird helfen, große Mengen an Logs zu verarbeiten, ohne sich die Frage zu stellen, ab welcher Größe die gängigen Logging-Tools nicht mehr helfen können. Lassen Sie uns mit dem neuen Log-Helden vertraut machen. Exchange verfügt über ein ziemlich komplexes Logging-System. Die gefragtesten Logs sind die Tracking-Logs, die den schrittweisen Verlauf […]

Anti-Formate des nicht perfekten DevOps Live

Typischerweise kommen auf Konferenzen zu DevOps führende Experten, die „Docker und Kubernetes zum Frühstück gegessen haben“, und teilen ihre Erfahrungen aus Unternehmen mit nahezu unbegrenzten Ressourcen, in denen sie tätig sind. Auf der DevOps Live 2020 wird alles ein wenig anders sein. DevOps verwischt die Grenzen zwischen Entwicklung und Infrastruktur, und DevOps Live 2020 verwischt die Grenzen zwischen […]

Chrome für Android unterstützt jetzt DNS-over-HTTPS

Google hat mit der schrittweisen Einführung des Modus „DNS über HTTPS“ (DoH, DNS over HTTPS) für Chrome 85-Nutzer auf der Android-Plattform begonnen. Der Modus wird schrittweise aktiviert und umfasst immer mehr Nutzer. Bereits in Chrome 83 begann die Einführung von DNS-over-HTTPS für Desktop-Nutzer. DNS-over-HTTPS wird automatisch für Nutzer aktiviert, deren Einstellungen DNS-Anbieter verwenden, die diese Technologie unterstützen […]

Für GNOME wurde ein System kreisförmiger Menüs namens Fly-Pie vorbereitet.

Die zweite Ausgabe des Fly-Pie-Projekts wurde vorgestellt, das eine ungewöhnliche Implementierung eines kreisförmigen Kontextmenüs entwickelt, das zur Ausführung von Anwendungen, zum Öffnen von Links und zur Simulation von Tastenkombinationen verwendet werden kann. Das Menü bietet kaskadenartige Elemente, die durch Abhängigkeitsketten miteinander verbunden sind. Für die Installation wurde ein Plugin für GNOME Shell vorbereitet, das die Installation in GNOME 3.36 unterstützt und in Ubuntu 20.04 getestet wurde. Zur Kenntnisnahme der Techniken […]

Sicherheitsanfälligkeiten in Sicherheits-Scannern für Docker-Container-Images

Die Ergebnisse der Tests von Tools zur Identifizierung nicht behobener Sicherheitsanfälligkeiten und zur Aufdeckung von Sicherheitsproblemen in Docker-isolierten Container-Images wurden veröffentlicht. Die Überprüfung ergab, dass in 4 von 6 bekannten Docker-Image-Scannern kritische Schwachstellen vorhanden waren, die es ermöglichen, den Scanner selbst anzugreifen und die Ausführung eigenen Codes im System zu erreichen, in bestimmten Fällen (zum Beispiel bei der Verwendung von Snyk) mit Root-Rechten. Für […]

Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen 🔥 Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen | ProHoster