Kategorie: Blog

In-Memory-Architektur für Webdienste: Grundlagen der Technologie und Prinzipien

In-Memory – ein Satz von Konzepten zur Datenspeicherung, bei dem diese im Arbeitsspeicher der Anwendung gespeichert werden, während die Festplatte für Backups verwendet wird. In klassischen Ansätzen werden Daten auf der Festplatte gespeichert, während der Arbeitsspeicher als Cache fungiert. Beispielsweise fordert eine Webanwendung mit einem Backend zur Datenverarbeitung diese im Speicher an: sie erhält sie, transformiert sie und viele Daten werden über das Netzwerk übertragen. Bei In-Memory-Berechnungen werden die Berechnungen direkt zu den Daten gesendet – […]

Der Mikro-Kernel seL4 ist mathematisch für die RISC-V-Architektur verifiziert.

Die RISC-V Foundation hat die Verifizierung des Mikrokernel seL4 auf Systemen mit RISC-V Befehlssatzarchitektur bekannt gegeben. Die Verifizierung umfasst den mathematischen Nachweis der Zuverlässigkeit von seL4, der die vollständige Übereinstimmung mit den formalen Spezifikationen belegt. Der Zuverlässigkeitsnachweis ermöglicht den Einsatz von seL4 in sicherheitskritischen Systemen, die auf RISC-V RV64 Prozessoren basieren und ein erhöhtes Niveau an Zuverlässigkeit erfordern, sowie die Garantie der Abwesenheit von […]

Veröffentlichung des Sound-Subsystems von Linux — ALSA 1.2.3

Die Version 1.2.3 des Audio-Subsystems ALSA wurde veröffentlicht. Die neue Version umfasst Aktualisierungen von Bibliotheken, Dienstprogrammen und Plugins, die auf Benutzerebene arbeiten. Die Treiber entwickeln sich synchron zum Linux-Kernel. Zu den Änderungen, abgesehen von zahlreichen Korrekturen in den Treibern, kann die Unterstützung des Linux-Kernels 5.7, die Erweiterung der APIs PCM, Mixer und Topologie (Laden von Treiber-Handlern aus dem Benutzerspeicher) hervorgehoben werden. Eine relocatable Variante von snd_dlopen wurde umgesetzt […]

Die zweite Beta-Version des Betriebssystems Haiku R1

Die zweite Beta-Version des Betriebssystems Haiku R1 wurde veröffentlicht. Das Projekt wurde ursprünglich als Reaktion auf die Schließung des Betriebssystems BeOS ins Leben gerufen und entwickelte sich unter dem Namen OpenBeOS, wurde jedoch 2004 aufgrund von Markenrechtsansprüchen umbenannt. Zur Bewertung der Funktionalität der neuen Version wurden mehrere bootfähige Live-Images (x86, x86-64) vorbereitet. Der Quellcode der meisten Teile des Haiku-Betriebssystems […]

Die Veröffentlichung von KDE Plasma 5.19

Eine neue Version der grafischen Umgebung KDE Plasma 5.19 wurde veröffentlicht. Die Hauptpriorität dieser Version lag in der Überarbeitung des Designs der Widgets und Desktop-Elemente, um ein einheitlicheres Erscheinungsbild zu schaffen. Die Benutzer erhalten mehr Kontrolle und Anpassungsmöglichkeiten, während die Verbesserungen der Benutzerfreundlichkeit die Nutzung von Plasma noch einfacher und angenehmer machen! Zu den wichtigsten Änderungen gehören: Desktop und Widgets: Verbesserte […]

Die erste Version des Peer-to-Peer-Clients des föderierten Netzwerks Matrix

Die experimentelle P2P-Client-Version von Riot wurde veröffentlicht. Riot ist ursprünglich ein Client für das föderierte Netzwerk Matrix. Die P2P-Modifikation fügt dem Client eine Serverimplementierung hinzu und ermöglicht die Föderation ohne zentrale DNS-Nutzung durch die Integration von libp2p, die ebenfalls in IPFS verwendet wird. Dies ist die erste Version des Clients, die die Sitzung nach einem Seitenneuladen speichert, aber in den kommenden größeren Updates (z. B. 0.2.0) werden die Daten dennoch […]

Elasticsearch unter Verschluss: Aktivieren Sie die Sicherheitsoptionen des Clusters für den internen und externen Zugriff.

Elastic Stack — ein bekanntes Werkzeug auf dem SIEM-Markt (eigentlich nicht nur dafür). Es kann eine Vielzahl von Daten, sowohl sensiblen als auch weniger sensiblen, sammeln. Es wäre nicht ganz richtig, wenn der Zugriff auf die einzelnen Elemente des Elastic Stack nicht gesichert wäre. Standardmäßig arbeiten alle Standardkomponenten von Elastic (Elasticsearch, Logstash, Kibana und Beats-Collector) über offene Protokolle. A […]

Remote Desktop aus der Perspektive eines Angreifers

1. Einführung Unternehmen, die keine Systeme für den Remote-Zugriff eingerichtet hatten, haben diese vor einigen Monaten eilig ausgerollt. Nicht alle Administratoren waren auf diese "Hitze" vorbereitet, was zu Sicherheitsmängeln führte: fehlerhafte Konfigurationen von Diensten oder sogar die Installation veralteter Softwareversionen mit bereits bekannten Schwachstellen. Während einige von diesen Mängeln bereits die Konsequenzen spürten, hatten andere mehr Glück, […]

Hosting und dedizierte Server: Wir beantworten Ihre Fragen. Teil 4

In dieser Artikelreihe möchten wir die Fragen behandeln, die Menschen bei der Zusammenarbeit mit Hosting-Anbietern, insbesondere mit dedizierten Servern, haben. Die meisten unserer Diskussionen fanden in anglofonen Foren statt, wobei wir darauf bedacht waren, den Nutzern in erster Linie mit Rat und nicht mit Selbstwerbung zu helfen und möglichst detaillierte und unparteiische Antworten zu geben, da wir über 14 Jahre Erfahrung in diesem Bereich haben.

Monolith Soft wird sich auf die Weiterentwicklung der Marke Xenoblade Chronicles konzentrieren

Xenoblade Chronicles ist in den letzten zehn Jahren zu einer bedeutenden Franchise für Nintendo geworden, dank zweier Hauptteile und einem Ableger. Glücklicherweise haben weder der Verlag noch das Studio Monolith Soft die Serie in den nächsten Jahren aufgeben wollen. Im Gespräch mit Vandal sagte Tetsuya Takahashi, der Leiter von Monolith Soft und Schöpfer der Xenoblade Chronicles-Serie, dass das Studio sich auf die Weiterentwicklung konzentriert.

CROSSTalk — eine Sicherheitsanfälligkeit in Intel-CPUs, die zu Datenlecks zwischen Kernen führt.

Eine Gruppe von Forschern der Freien Universität Amsterdam hat eine neue Schwachstelle (CVE-2020-0543) in den mikroarchitektonischen Strukturen von Intel-Prozessoren entdeckt. Besonders bemerkenswert ist, dass sie die Ergebnisse der Ausführung bestimmter Befehle wiederherstellen kann, die auf einem anderen CPU-Kern ausgeführt werden. Dies ist die erste Schwachstelle im Mechanismus der spekulativen Befehlsausführung, die Datenlecks zwischen einzelnen CPU-Kernen erlaubt (zuvor waren Lecks auf unterschiedliche Threads eines Kerns beschränkt). Die Forscher gaben dem Problem den Namen […]

Sicherheitsanfälligkeit in UPnP, die zur Verstärkung von DDoS-Angriffen und zum Scannen interner Netzwerke geeignet ist.

Details zu einer Schwachstelle (CVE-2020-12695) im UPnP-Protokoll wurden offengelegt, die es ermöglicht, Datenverkehr an beliebige Empfänger zu senden, indem die im Standard vorgesehene Operation „SUBSCRIBE“ genutzt wird. Der Schwachstelle wurde der Codename CallStranger zugewiesen. Diese Schwachstelle kann verwendet werden, um Daten aus Netzwerken, die durch Data Loss Prevention (DLP)-Systeme geschützt sind, zu extrahieren, um das Scannen von Ports in internen Netzwerken zu organisieren und um DDoS-Angriffe mit Millionen von verbundenen […] zu verstärken.

Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen 🔥 Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen | ProHoster