Kategorie: Blog

Wie Google BigQuery die Datenanalyse demokratisiert hat. Teil 2

Hallo, Habr! Aktuell ist bei OTUS die Anmeldung für einen neuen Kurs zum Thema „Data Engineer“ geöffnet. In Vorbereitung auf den Start des Kurses teilen wir weiterhin nützliche Materialien mit Ihnen. Lesen Sie den ersten Teil über Datenmanagement. Effektives Datenmanagement (Strong Data Governance) ist ein zentrales Prinzip der Twitter Engineering. Da wir BigQuery in unsere Plattform integrieren, legen wir den Fokus auf die Datenentdeckung, den Zugriffsschutz, die Sicherheit […]

Solaris 11.4 SRU24 ist verfügbar

Ein Update für das Betriebssystem Solaris 11.4 SRU 24 (Support Repository Update) wurde veröffentlicht, das eine Reihe von Korrekturen und Verbesserungen für die Version Solaris 11.4 bietet. Um die in dem Update angebotenen Korrekturen zu installieren, reicht es aus, den Befehl ‘pkg update’ auszuführen. In der neuen Version: Oracle Explorer wurde auf Version 20.2 aktualisiert, ein Tool zum Erstellen detaillierter Konfigurations- und Systemstatusprofile; Unterstützung für Speicher […]

Schwachstelle in der Icinga Web-Monitoring-Oberfläche

Es wurden Korrekturversionen des Icinga Web 2.6.4, 2.7.4 und v2.8.2 veröffentlicht, die eine Web-Oberfläche für das Monitoring-System Icinga bereitstellen. In den vorgeschlagenen Updates wurde eine kritische Sicherheitsanfälligkeit (CVE-2020-24368) behoben, die es einem nicht authentifizierten Angreifer ermöglicht, auf Dateien auf dem Server mit den Rechten des Icinga Web-Prozesses zuzugreifen (normalerweise der Benutzer, unter dem der HTTP-Server oder FPM ausgeführt wird). Für einen erfolgreichen Angriff ist das Vorhandensein eines der externen Module erforderlich, das von […]

Angriff auf E-Mail-Client-Nutzer mit «mailto:»-Links

Forscher der Ruhr-Universität Bochum (Deutschland) haben das Verhalten von E-Mail-Clients bei der Verarbeitung von Links der Form "mailto:" mit erweiterten Parametern analysiert (PDF). Fünf von zwanzig untersuchten E-Mail-Clients waren anfällig für Angriffe, die durch die Manipulation von Ressourcen mit dem Parameter "attach" ermöglicht werden. Weitere sechs E-Mail-Clients waren Angriffen aufgrund des Austauschs von PGP- und S/MIME-Schlüsseln ausgesetzt, während drei Clients anfällig für […]

nnn v3.4 – Konsole Dateimanager mit Unterstützung für Symbole im Terminal

Die neue Version des funktionsreichen Datei-Manager-Terminals nnn ist erschienen, optimiert für produktives Arbeiten (Suche, Filterung, Sortierung, Umbenennung, sofortiger Zugriff auf Tausende von Dateien). Das Programm benötigt minimale Ressourcen (Binary 100 KB, 3,5 MB im Arbeitsspeicher) und ist kompatibel mit Pi, Termux (Android), Linux, macOS, BSD, Haiku, Cygwin, WSL sowie verschiedenen grafischen und Konsolenarbeitsumgebungen. Das Programm arbeitet mit 8 Farben […]

Links ohne Übergewicht verkürzen (F3)

Links in 13 Jahren zu verkürzen, ist doch nicht peinlich, oder? Einem Anfänger – und nicht nur ihm – sollte es Spaß machen, seinen eigenen Link-Kürzer zu entwickeln, während er einen neuen Rahmen lernt. Genau das habe ich getan. Was soll ich sagen – das fünfte Bootstrap, ein leichtgewichtiger Rahmen und ein Stück Seele. Hier ist die Demo, hier ist der Code. Für Leser wie mich 😉 Ein Framework, oder? Natürlich […]

Über den Umzug von Redis zu Redis-Cluster

Wenn Sie in ein Produkt einsteigen, das mehr als ein Jahrzehnt gewachsen ist, ist es nicht überraschend, auf veraltete Technologien zu stoßen. Aber was passiert, wenn Sie in sechs Monaten eine zehnmal höhere Last tragen müssen und die Kosten für Ausfälle sich verzehnfachen? In diesem Fall benötigen Sie einen erfahrenen Highload Engineer. Da wir allerdings keinen hatten, wurde mir die Verantwortung übertragen, das Problem zu lösen. In der ersten […]

Veröffentlichung des Kali Linux 2020.3 Sicherheitsforschungs-Distribution.

Die Veröffentlichung der Kali Linux 2020.3-Distribution, die für das Testen von Systemen auf Sicherheitsanfälligkeiten, Audits, die Analyse von Restinformationen und die Identifizierung von Auswirkungen von Angriffen durch Bedrohungsakteure gedacht ist, hat stattgefunden. Alle originalen Entwicklungen, die im Rahmen der Distribution erstellt wurden, werden unter der GPL-Lizenz veröffentlicht und sind über ein öffentliches Git-Repository verfügbar. Es wurden mehrere Varianten von ISO-Images mit einer Größe von 430 MB, 2,9 GB und 3,7 GB vorbereitet. Die Builds […]

Qt 6 in Debian könnte ohne Unterstützung bleiben

Die aktuellen Maintainer der Qt-Pakete in Debian haben entschieden, die nächste bedeutende Version Qt 6, deren Veröffentlichung für Dezember geplant ist, nicht mehr selbst zu unterstützen. Der Support für die vorherige Version Qt 5 wird jedoch weiterhin ohne Änderungen aufrechterhalten. Die Bereitstellung von Qt 6 in Debian wird möglich sein, wenn neue Maintainer gefunden werden, die bereit sind, die Unterstützung von Paketen auf einem angemessenen Niveau sicherzustellen […]

Mozilla hat das Programm zur Vergütung von Sicherheitsanfälligkeiten erweitert

Mozilla hat die Erweiterung seiner Initiative zur Auszahlung von Geldprämien für die Entdeckung von Sicherheitsproblemen in Firefox angekündigt. Neben den direkt identifizierbaren Schwachstellen wird das Bug-Bounty-Programm jetzt auch Methoden zur Umgehung bestehender Mechanismen im Browser abdecken, die die Ausführung von Exploits verhindern. Zu diesen Mechanismen gehört das System zur Reinigung von HTML-Fragmenten vor der Verwendung in privilegierten Kontexten, die Speichertrennung für DOM-Knoten […]

Die Gründung einer von Mozilla unabhängigen Organisation, der Rust Foundation, wurde angekündigt.

Das Hauptteam der Programmiersprache Rust (Rust Core Team) und die Firma Mozilla haben die Absicht bekannt gegeben, bis Ende des Jahres eine unabhängige gemeinnützige Organisation, die Rust Foundation, zu gründen. Diese wird das geistige Eigentum, das mit dem Rust-Projekt verbunden ist, einschließlich Marken und Domainnamen, die mit Rust, Cargo und crates.io assoziiert sind, übernehmen. Die Organisation wird auch für die Finanzierung des Projekts zuständig sein. Wir erinnern daran, […]

Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen 🔥 Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen | ProHoster