Kategorie: Blog

Veröffentlichung des HTTP-Servers Apache 2.4.43

Die Veröffentlichung des HTTP-Servers Apache 2.4.43 wurde bekannt gegeben (die Version 2.4.42 wurde übersprungen), die 34 Änderungen und 3 Sicherheitsanfälligkeiten beinhaltet: CVE-2020-1927: Eine Schwachstelle in mod_rewrite, die es ermöglicht, den Server für Open Redirects zu verwenden. Bestimmte Einstellungen in mod_rewrite können dazu führen, dass Benutzer auf einen anderen Link weitergeleitet werden, der mit einem Zeilenumbruchzeichen innerhalb eines Parameters codiert ist, der in der bestehenden […]

Neue Bedrohungen für personenbezogene Daten: Ergebnisse einer globalen Acronis-Studie

Hallo, Habr! Wir möchten Ihnen die Statistiken vorstellen, die wir im Rahmen unserer fünften globalen Umfrage gesammelt haben. Warum es häufiger zu Datenverlusten kommt, welche Bedrohungen die Benutzer am meisten fürchten, wie oft heute Sicherungen erstellt werden und auf welche Medien, und vor allem, warum die Verluste an Daten nur zunehmen werden — lesen Sie unter dem Cut. Früher haben wir […]

Erstellung eines zusätzlichen kube-schedulers mit einem benutzerdefinierten Regelwerk

Der Kube-Scheduler ist ein wesentlicher Bestandteil von Kubernetes, der für die Planung von Pods auf Nodes gemäß festgelegten Richtlinien verantwortlich ist. Oft müssen wir uns im Betrieb eines Kubernetes-Clusters nicht darüber Gedanken machen, nach welchen spezifischen Richtlinien die Pods geplant werden, da der Satz an Standardrichtlinien des kube-schedulers für die meisten alltäglichen Aufgaben geeignet ist. Es gibt jedoch Situationen, in denen eine feine Steuerung des Prozesses wichtig ist […]

Im Browser Mozilla Firefox wurden zwei Zero-Day-Sicherheitslücken behoben.

Die Entwickler von Mozilla haben neue Versionen der Webbrowser Firefox 74.0.1 und Firefox ESR 68.6.1 veröffentlicht. Den Nutzern wird empfohlen, ihre Browser zu aktualisieren, da in den vorgestellten Versionen zwei Zero-Day-Sicherheitslücken behoben wurden, die von Hackern aktiv ausgenutzt werden. Dabei handelt es sich um die Sicherheitslücken CVE-2020-6819 und CVE-2020-6820, die mit der Art und Weise zusammenhängen, wie Firefox seinen Speicher verwaltet. Sie stellen sogenannte Nutzung […] dar.

Amerikaner haben vorgeschlagen, Energie für das Internet der Dinge aus den Magnetfeldern nächster Elektronikleitungen zu gewinnen.

Das Thema der Stromerzeugung aus "Luft" – aus elektromagnetischem Rauschen, Vibrationen, Licht, Feuchtigkeit und vielem mehr – beschäftigt sowohl zivile Forscher als auch deren Kollegen in Uniform. Wissenschaftler der Pennsylvania State University haben dazu beigetragen, indem sie aus den magnetischen Feldern benachbarter Stromleitungen Elektrizität mit einer Leistung von mehreren Milliwatt erzeugten, was zum Beispiel ausreichend ist für […]

Beta-Version von Ubuntu 20.04

Die Beta-Version des Ubuntu-Distributionspakets 20.04 "Focal Fossa" wurde vorgestellt, die eine vollständige Freeze der Paketbasis markiert und in die finale Testphase und Fehlerbehebung übergeht. Der Release, der zur Kategorie der Versionen mit langfristigem Support (LTS) gehört, für die Updates über einen Zeitraum von 5 Jahren bereitgestellt werden, ist für den 23. April geplant. Fertige Testbilder wurden für Ubuntu, Ubuntu Server, Lubuntu, Kubuntu, Ubuntu […]

Google hebt die in Chrome 80 vorgeschlagene Verschärfung der Verarbeitung von Drittanbieter-Cookies auf

Google hat bekannt gegeben, dass die bevorstehenden Änderungen, die strengere Einschränkungen beim Cookie-Transfer zwischen Websites ohne HTTPS betreffen, vorerst ausgesetzt werden. Mit dem Start von Chrome 80 wurden die Nutzer schrittweise mit diesen Änderungen konfrontiert. Es wird angemerkt, dass, obwohl die meisten Websites für diese Einschränkungen angepasst wurden, Google aufgrund der SARS-CoV-2-Pandemie beschlossen hat, die Implementierung bis auf Weiteres zu verschieben […]

Firefox-Updates 74.0.1 und 68.6.1 beheben 0-Day-Sicherheitsanfälligkeiten

Die korrigierenden Updates für Firefox 74.0.1 und 68.6.1 wurden veröffentlicht, die zwei kritische Sicherheitsanfälligkeiten beheben, die dazu führen könnten, dass Angreifer beim Verarbeiten von speziell gestalteten Inhalten Code ausführen können. Es wird gewarnt, dass diese Sicherheitsanfälligkeiten bereits im Internet für Attacken ausgenutzt werden. Die Probleme treten durch den Zugriff auf bereits freigegebenen Speicher (use-after-free) beim Verarbeiten von ReadableStream (CVE-2020-6820) auf sowie beim Ausführen […]

Kurze Einführung in BPF und eBPF

Hallo, Habr! Wir freuen uns, ankündigen zu können, dass unser Buch „Linux Observability with BPF“ bald veröffentlicht wird. Da die BPF-VM weiterhin Evolutionsschritte macht und aktiv in der Praxis eingesetzt wird, haben wir einen Artikel für Sie übersetzt, der ihre wichtigsten Funktionen und den aktuellen Stand beschreibt. In den letzten Jahren haben Programmierwerkzeuge und Techniken, die darauf abzielen, die Einschränkungen des Linux-Kernels auszugleichen, an Popularität gewonnen […]

Content-basiertes Tagging im Werfer: Warum und wie funktioniert das?

werf ist unser Open-Source-GitOps-CLI-Tool zum Erstellen und Bereitstellen von Anwendungen in Kubernetes. In Version v1.1 wurde eine neue Funktion im Image-Builder eingeführt: das Tagging von Images basierend auf deren Inhalt oder content-based tagging. Bis jetzt hatte das typische Tagging-Schema in werf vorgesehen, Docker-Images nach dem Git-Tag, dem Git-Branch oder dem Git-Commit zu kennzeichnen. Aber alle diese Schemen haben ihre Nachteile […]

Release von Werfer 1.1: Verbesserungen im heutigen Werfer und Pläne für die Zukunft.

werf — unser Open-Source-GitOps-CLI-Tool zum Bauen und Bereitstellen von Anwendungen in Kubernetes. Wie versprochen markiert die Veröffentlichung von Version v1.0 den Beginn der Einführung neuer Funktionen in werf und einer Überarbeitung gängiger Ansätze. Jetzt freuen wir uns, das Release v1.1 vorzustellen, das einen großen Schritt in der Entwicklung darstellt und eine Grundlage für die Zukunft des werf-Builders bildet. Die Version ist derzeit verfügbar […]

Die Oracle Corporation hat den Unbreakable Enterprise Kernel 6 veröffentlicht.

Die Firma Oracle hat die erste stabile Version des Unbreakable Enterprise Kernel 6 (UEK R6) vorgestellt. Dies ist eine erweiterte Linux-Kernel-Build, die als Alternative zum Standard-Paket mit dem Kernel von Red Hat Enterprise Linux im Oracle Linux-Distributions verwendet wird. Der Kernel ist nur für die Architekturen x86_64 und ARM64 (aarch64) verfügbar. Der Quellcode des Kernels, einschließlich einer Aufteilung in separate Patches, wurde öffentlich veröffentlicht […]

Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen 🔥 Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen | ProHoster