Kategorie: Blog

Für Chrome wird ein API für direkte TCP- und UDP-Kommunikation entwickelt.

Google hat mit der Implementierung einer neuen Raw Sockets API in Chrome begonnen, die es Webanwendungen ermöglicht, direkte Netzwerkverbindungen über TCP- und UDP-Protokolle herzustellen. Im Jahr 2015 unternahm das W3C-Konsortium bereits einen Versuch, die API 'TCP and UDP Socket' zu standardisieren, jedoch wurde kein Konsens unter den Mitgliedern der Arbeitsgruppe erzielt, und die Entwicklung dieser API wurde eingestellt. Die Notwendigkeit, eine neue API hinzuzufügen, […]

Öffentliches Testen des anonymen E-Mail-Dienstes Firefox Relay

Mozilla hat die Möglichkeit zum Testen des Firefox Relay-Dienstes für alle Interessierten bereitgestellt. Während der Zugang zu Firefox Relay zuvor nur über Einladungen möglich war, ist er jetzt für jeden Benutzer über ein Firefox-Konto zugänglich. Firefox Relay ermöglicht die Generierung temporärer E-Mail-Adressen für die Registrierung auf Websites, um die eigene echte Adresse nicht offenzulegen. Insgesamt sind […]

Eine Schwachstelle in chrony

In chrony, der Implementierung des NTP-Protokolls, das zur Synchronisierung der genauen Zeit in verschiedenen Linux-Distributionen verwendet wird, wurde eine Schwachstelle (CVE-2020-14367) entdeckt, die es ermöglicht, eine beliebige Datei im System zu überschreiben, wenn Zugriff durch einen lokalen unprivilegierten Benutzer chrony besteht. Die Schwachstelle kann nur über den Benutzer chrony ausgenutzt werden, was ihre Gefährlichkeit verringert. Dennoch kompromittiert das Problem das Isolationsniveau in chrony und könnte in […]

ELK SIEM Open Distro: Visualisierung von Informationspanels in ELK und SIEM

In diesem Beitrag wird die Einrichtung der Visualisierung von Informationspanels in ELK und SIEM behandelt. Der Artikel ist in folgende Abschnitte unterteilt: 1- Überblick über ELK SIEM 2- Standard-Dashboards 3- Erstellung Ihrer ersten Dashboards. Inhaltsverzeichnis aller Beiträge. Einführung. Bereitstellung von Infrastruktur und Technologien für SOC as a Service (SOCasS). ELK-Stack - Installation und Konfiguration. Spaziergang durch Open Distro […]

Post Mortem zur Unerreichbarkeit von Quay.io

Hinweis: Anfang August hat Red Hat öffentlich über die Lösung von Verfügbarkeitsproblemen berichtet, die in den vergangenen Monaten bei Nutzern ihres Quay.io-Dienstes aufgetreten sind (bei diesem handelt es sich um ein Repository für Container-Images, das die Firma mit dem Kauf von CoreOS übernommen hat). Unabhängig von Ihrem Interesse an diesem Dienst selbst ist der Weg, den die SRE-Ingenieure des Unternehmens gegangen sind, lehrreich […]

Neue QNAP Erweiterungskarte verleiht dem Computer zwei USB 3.2 Gen2 Ports

Das Unternehmen QNAP Systems hat die Erweiterungskarte QXP-10G2U3A angekündigt, die für den Einsatz in Personal Computern, Workstations und Netzwerkspeichersystemen (NAS) gedacht ist. Mit dem neuen Produkt kann das System mit zwei USB 3.2 Gen2 Type-A-Ports ausgestattet werden. Diese Schnittstelle bietet eine Übertragungsgeschwindigkeit von bis zu 10 Gbit/s. Die Karte basiert auf dem ASMedia ASM3142-Controller. Für die Installation ist ein PCIe Gen2 x2-Slot erforderlich. Es wird eine Kompatibilität mit […]

Wir gestalten das Linux-Terminal schön und benutzerfreundlich

Alle Linux-Distributionen kommen mit einem funktionalen und anpassbaren Terminalemulator. Im Internet, und manchmal sogar im Terminal selbst, gibt es viele vorgefertigte Designs, um das Terminal ansprechend zu gestalten. Allerdings habe ich viel Zeit damit verbracht, aus dem Standardterminal (in jedem DE, jeder Distribution) etwas Schönes und gleichzeitig Benutzfreundliches und Einfaches zu machen. Also, wie gestaltet man das Standardterminal […]

Moderne Anwendungen auf OpenShift, Teil 3: OpenShift als Entwicklungsumgebung und OpenShift Pipelines

Hallo zusammen in diesem Blog! Hier ist der dritte Beitrag unserer Serie, in der wir zeigen, wie man moderne Webanwendungen auf Red Hat OpenShift bereitstellt. In den beiden vorherigen Beiträgen haben wir erklärt, wie man moderne Webanwendungen in nur wenigen Schritten bereitstellt und wie man ein neues S2I-Image zusammen mit einem bestehenden HTTP-Server-Image wie NGINX mithilfe verketteter Builds nutzen kann […]

Überblick über agile DWH-Designmethodologien

Die Entwicklung eines Datenspeichers ist ein langwieriges und ernsthaftes Unterfangen. Vieles im Leben eines Projekts hängt davon ab, wie gut das Objektmodell und die Datenbankstruktur zu Beginn geplant sind. Ein gängiger Ansatz ist die Kombination der „Stern“-Schema mit der dritten Normalform. In der Regel nach dem Prinzip: Ausgangsdaten – 3NF, Data Warehouses – Stern. Dieser bewährte Ansatz wird durch […]

Wir entwickeln ein Matchmaking-System für Dota aus dem Jahr 2014

Hallo zusammen. In diesem Frühling bin ich auf ein Projekt gestoßen, bei dem die Leute gelernt haben, einen Dota 2 Server der Version 2014 zu starten und darauf zu spielen. Ich bin ein großer Fan dieses Spiels und konnte der einzigartigen Möglichkeit, in meine Kindheit einzutauchen, nicht widerstehen. Ich bin tief eingetaucht und tatsächlich ist es so gekommen, dass ich einen Discord-Bot geschrieben habe, der praktisch […]

CRI-O als Ersatz für Docker als Ausführungsumgebung für Kubernetes: Einrichtung unter CentOS 8

Hallo! Ich bin Sergej, DevOps bei Surf. Die DevOps-Abteilung bei Surf hat die Aufgabe, nicht nur die Zusammenarbeit zwischen Fachleuten zu verbessern und Arbeitsabläufe zu integrieren, sondern auch aktiv aktuelle Technologien sowohl in unserer eigenen Infrastruktur als auch in der Infrastruktur unserer Kunden zu erforschen und zu implementieren. Im Folgenden werde ich ein wenig über die Veränderungen im Technologiestack für Container berichten, mit denen wir […]

Aktualisierung des DNS-Servers BIND 9.11.22, 9.16.6, 9.17.4 mit Behebung von 5 Sicherheitsanfälligkeiten

Es wurden Korrektur-Updates für die stabilen Zweige des DNS-Servers BIND 9.11.22 und 9.16.6 sowie für den sich in der Entwicklung befindlichen experimentellen Zweig 9.17.4 veröffentlicht. In den neuen Versionen wurden 5 Sicherheitsanfälligkeiten behoben. Die schwerwiegendste Anfälligkeit (CVE-2020-8620) ermöglicht es, einen Denial-of-Service-Angriff aus der Ferne durch das Senden eines bestimmten Paketsets an den TCP-Port auszulösen, auf dem BIND Verbindungen akzeptiert. Das Senden von anormal großen AXFR-Anfragen an den TCP-Port kann zu […]

Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen 🔥 Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen | ProHoster