Kategorie: Blog

Kritische Sicherheitsanfälligkeit in der Implementierung der Funktion memcpy für ARMv7 in Glibc

Sicherheitsforscher von Cisco haben Details zu einer Schwachstelle (CVE-2020-6096) in der Implementierung der in Glibc bereitgestellten Funktion memcpy() für die 32-Bit-Plattform ARMv7 veröffentlicht. Das Problem wird durch die fehlerhafte Handhabung negativer Werte des Parameters verursacht, der die Größe des zu kopierenden Bereichs definiert, aufgrund von Assembler-Optimierungen, die mit vorzeichenbehafteten 32-Bit-Ganzzahlen hantieren. Ein Aufruf von memcpy() auf ARMv7-Systemen mit negativer Größe führt zu fehlerhaften Vergleichen von Werten und zu fehlerhaften Schreibvorgängen. […]

6. Die skalierbare Plattform Check Point Maestro ist noch zugänglicher geworden. Neue Check Point-Gateways

Wir haben bereits darüber berichtet, dass mit dem Erscheinen von Check Point Maestro die Einstiegskosten (in monetärer Hinsicht) für skalierbare Plattformen erheblich gesenkt wurden. Es besteht keine Notwendigkeit mehr, Chassis-Lösungen zu erwerben. Nehmen Sie genau so viel, wie Sie benötigen, und fügen Sie nach Bedarf hinzu, ohne hohe Anfangskosten (wie im Fall von Chassis). Wie dies funktioniert, kann hier angesehen werden. Lange Zeit konnten […]

Wie wir die Leistung neuer Prozessoren in der Cloud für 1C mit dem Gilev-Test überprüft haben

Wir werden Amerika nicht öffnen, wenn wir sagen, dass virtuelle Maschinen auf neuen Prozessoren immer leistungsfähiger sind als Hardware auf alten Prozessoren. Interessanter ist etwas anderes: Bei der Analyse von Systemen, die scheinbar sehr nahe beieinander liegen, kann das Ergebnis völlig unterschiedlich ausfallen. Das haben wir festgestellt, als wir Intel-Prozessoren in unserer Cloud getestet haben, um zu überprüfen, welche davon die höchste […]

Eine Schwachstelle in Apache Tomcat, die die Remote-Ausführung von Code zulässt

Informationen zu der Schwachstelle (CVE-2020-9484) in Apache Tomcat, einer offenen Implementierung von Java Servlet, JavaServer Pages, Java Expression Language und Java WebSocket, wurden veröffentlicht. Das Problem ermöglicht die Ausführung von Code auf dem Server durch das Senden einer speziell gestalteten Anfrage. Die Schwachstelle wurde in den Versionen Apache Tomcat 10.0.0-M5, 9.0.35, 8.5.55 und 7.0.104 behoben. Um die Schwachstelle erfolgreich auszunutzen, muss der Angreifer die Kontrolle über den Inhalt und […]

oVirt in 2 Stunden. Teil 3. Zusätzliche Einstellungen

In diesem Artikel werden wir eine Reihe von optionalen, aber nützlichen Einstellungen betrachten: die Verwendung zusätzlicher Namen für den Manager; die Anbindung von Authentifizierung über Active Directory; Multipathing; Energieverwaltung; Austausch des SSL-Zertifikats; Archivierung; Management-Interface der Hosts (cockpit); VLANs; spezifisch für HPE. Dieser Artikel ist die Fortsetzung; den Anfang sehen Sie in oVirt in 2 Stunden Teil 1 und Teil 2. Artikel Einführung zur Installation des Managers (ovirt-engine) und […]

oVirt in 2 Stunden. Teil 1. Offene ausfallsichere Virtualisierungsplattform.

Einführung Open Source Projekt oVirt – eine kostenlose Virtualisierungsplattform auf Unternehmensniveau. Während ich durch habr blätterte, stellte ich fest, dass oVirt hier nicht so umfassend behandelt wird, wie es verdienen würde. oVirt ist tatsächlich der Upstream für das kommerzielle System Red Hat Virtualization (RHV, früher RHEV) und wächst unter dem Schirm von Red Hat. Um Verwirrung zu vermeiden: Dies ist nicht dasselbe wie CentOS vs RHEL, das Modell […]

oVirt in 2 Stunden. Teil 2. Installation des Managers und der Hosts

Dieser Artikel ist der nächste in der Reihe über oVirt, der Anfang befindet sich hier. Artikel Einführung Installation des Managers (ovirt-engine) und der Hypervisoren (hosts) – Wir sind hier Zusätzliche Einstellungen Lassen Sie uns die Fragen zur первичную установки der Komponenten ovirt-engine und ovirt-host betrachten. Die Installationsprozesse können stets detaillierter in der Dokumentation eingesehen werden. Inhalt Installation von ovirt-engine Installation von ovirt-host Hinzufügen eines Knotens zu oVirtN Konfiguration des Netzwerks Konfiguration FC […]

Solaris 11.4 SRU21 ist verfügbar.

Ein Update für das Betriebssystem Solaris 11.4 SRU 21 (Support Repository Update) wurde veröffentlicht, das eine Reihe von weiteren Verbesserungen und Korrekturen für den Zweig Solaris 11.4 bietet. Um die im Update angebotenen Korrekturen zu installieren, genügt der Befehl ‚pkg update‘. In der neuen Version: Ein neues Paket driver/network/ethernet/mlxne mit Treibern zur Unterstützung von Ethernet-Adaptern Mellanox ConnectX-4 und ConnectX-5 100Gb hinzugefügt; Komponenten des Drucksystems aktualisiert: […]

NXNSAttack-Angriff, der alle DNS-Resolver betrifft

Eine Gruppe von Forschern der Universität Tel Aviv und des Interdisziplinären Zentrums in Herzliya (Israel) hat eine neue Methode für den NXNSAttack-Angriff (PDF) entwickelt, die es ermöglicht, beliebige DNS-Resolver als Traffic-Verstärker zu nutzen, wobei ein Verstärkungsgrad von bis zu 1621 Mal hinsichtlich der Anzahl der Pakete erreicht werden kann (auf jede an den Resolver gesendete Anfrage können 1621 Anfragen an den Zielserver gesendet werden) und bis zu 163 Mal hinsichtlich des Traffics. Das Problem […]

Windows Terminal 1.0 ist erschienen

Wir sind unglaublich stolz darauf, die Veröffentlichung von Windows Terminal 1.0 bekannt zu geben! Windows Terminal hat seit seiner Ankündigung auf Microsoft Build 2019 einen langen Weg zurückgelegt. Wie immer können Sie Windows Terminal aus dem Microsoft Store oder von der Release-Seite auf GitHub herunterladen. Windows Terminal wird ab Juli 2020 monatliche Updates erhalten. Windows Terminal […]

Release von Chrome 83

Google hat die Veröffentlichung des Webbrowsers Chrome 83 vorgestellt. Gleichzeitig steht die stabile Version des freien Projekts Chromium, das die Grundlage für Chrome bildet, zur Verfügung. Der Chrome-Browser zeichnet sich durch die Verwendung von Google-Logos, ein Benachrichtigungssystem im Falle eines Absturzes, die Möglichkeit zum Abruf des Flash-Moduls auf Anfrage, Module zur Wiedergabe geschützter Videoinhalte (DRM), ein automatisches Update-System und die Übertragung von RLZ-Parametern bei der Suche aus. Aufgrund des Wechsels der Entwickler zu […]

Proxmox 6.2 „Virtual Environment“

Proxmox ist ein kommerzielles Unternehmen, das spezialisierte Produkte auf Basis von Debian anbietet. Das Unternehmen hat Proxmox Version 6.2 veröffentlicht, das auf Debian 10.4 „Buster“ basiert. Neuerungen: Linux-Kernel 5.4, QEMU 5.0, LXC 4.0, ZFS 0.8.3, Ceph 14.2.9 (Nautilus). Es gibt eine eingebaute Überprüfung von Domänen für Let's Encrypt-Zertifikate. Vollständige Unterstützung für bis zu acht Corosync-Netzwerkkanäle. Unterstützung von Zstandard für Backup und […]

Zuverlässiges Hosting für Websites mit DDoS-Schutz kaufen, VPS VDS Server 🔥 Zuverlässiges Hosting für Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster