Kategorie: Blog

CPDoS-Angriff, der es ermöglicht, Seiten, die über CDN bereitgestellt werden, unzugänglich zu machen

Forscher der Universitäten Hamburg und Köln haben eine neue Angriffstechnik auf Content Delivery Networks und Cache-Proxys entwickelt – CPDoS (Cache-Poisoned Denial-of-Service). Der Angriff ermöglicht es, den Zugriff auf eine Seite durch Cache-Überflutung zu verweigern. Das Problem besteht darin, dass CDNs nicht nur erfolgreich durchgeführte Anfragen cachen, sondern auch Situationen, in denen der HTTP-Server einen Fehler zurückgibt. In der Regel treten bei Problemen mit […]

Plan zur Weiterbildung für den Beruf des Data Engineers

In den letzten acht Jahren habe ich als Projektleiter gearbeitet (ich schreibe keinen Code bei der Arbeit), was sich natürlich negativ auf mein technologisches Backend auswirkt. Ich habe beschlossen, mein technologisches Rückstand abzubauen und den Beruf des Data Engineers zu erlernen. Die Hauptfähigkeit eines Data Engineers besteht darin, Datenlager zu entwickeln, zu bauen und zu warten. Ich habe einen Lernplan erstellt, der nicht nur für mich nützlich sein wird. Der Plan […]

Projekt Open Data Hub – eine offene Plattform für maschinelles Lernen auf Basis von Red Hat OpenShift

Die Zukunft ist da, Künstliche Intelligenz und maschinelles Lernen werden bereits erfolgreich von Ihren Lieblingseinzelhändlern, Transportunternehmen und sogar von Farmen, die Puten züchten, genutzt. Und wenn es etwas gibt, bedeutet das, dass es bereits ein… offenes Projekt im Internet gibt! Sehen Sie, wie Open Data Hub dabei hilft, neue Technologien zu skalieren und Schwierigkeiten bei ihrer Implementierung zu vermeiden. Trotz aller Vorteile der Künstlichen Intelligenz (artificial […]

GitLab führt Änderungen für Benutzer von Cloud- und kommerziellen Produkten ein

Heute Morgen kam eine E-Mail von GitLab über Änderungen des Wartungsvertrags. Die Übersetzung dieser E-Mail finden Sie unter dem Link. Übersetzung: Wichtige Aktualisierungen unseres Wartungsvertrags und der Telemetriedienste Sehr geehrter GitLab-Nutzer! Wir haben unseren Wartungsvertrag aktualisiert, um die Nutzung unserer Telemetriedienste zu berücksichtigen. Bestehende Kunden, die unsere proprietären Produkte (den Service Gitlab.com und die Enterprise Edition auf ihrer eigenen Hardware) nutzen, […]

Wie IT-Fachkräfte in den USA und der EU einen Job finden: 9 beste Ressourcen

Der globale IT-Markt entwickelt sich rasant. Jedes Jahr wird der Beruf des Softwareentwicklers immer gefragter — bereits 2017 gab es weltweit etwa 21 Millionen Programmierer in verschiedenen Bereichen. Leider befindet sich der russischsprachige IT-Markt noch in der Anfangsphase — es gibt bereits große und erfolgreiche Projekte, aber der Markt wird lange nicht mit […]

DA möge FAANG* weichen oder [eine praktische Anleitung] zur Jobsuche in den USA/EU für IT-Profis.

*FAANG — ein Akronym für die fünf größten Tech-Unternehmen (Facebook, Apple, Amazon, Netflix und Google), die einige der besten Möglichkeiten für Entwickler bieten, die an der IT-Emigration teilnehmen möchten oder daran denken. Der Grund für das Schreiben dieses Leitfadens war diese Veröffentlichung mit einer Liste nützlicher Ressourcen, auf die ich vor einigen Tagen zufällig gestoßen bin. Zusammen mit dem Benutzer Sergunka, der einen Einblick in den Prozess gegeben hat […]

GitLab hat die Einführung von Telemetrie verschoben

Nach der negativen Reaktion der Nutzer auf die Einführung von Telemetrie hat GitLab die Änderungen an den Nutzungsbedingungen rückgängig gemacht und eine Pause eingelegt, um die Entscheidung unter Berücksichtigung der Nutzerwünsche zu überdenken. Bis zur Überprüfung der Pläne und der Entwicklung einer für alle zufriedenstellenden Lösung hat GitLab versprochen, keine Telemetrie im Cloud-Service GitLab.com und in eigenständigen Editionen zu aktivieren. Außerdem plant GitLab, zukünftige Regeländerungen im Vorfeld zur Diskussion mit der Community zu stellen, […]

Neue Versionen des anonymen Netzwerks I2P 0.9.43 und des C++-Clients i2pd 2.29

Die anonyme Netzwerk I2P 0.9.43 und der C++-Client i2pd 2.29.0 wurden veröffentlicht. I2P ist ein mehrschichtiges, anonymes, verteiltes Netzwerk, das über das herkömmliche Internet funktioniert und aktiv Ende-zu-Ende-Verschlüsselung nutzt, um Anonymität und Isolation zu gewährleisten. Im I2P-Netzwerk können anonym Websites und Blogs erstellt, Instant Messages und E-Mails gesendet, Dateien ausgetauscht und P2P-Netzwerke organisiert werden. Der Basis-I2P-Client ist geschrieben […]

Die Eliminierung der „Großen Drei der Piraten-CDN“ hat 90 % der illegalen Online-Kinos in Russland geschadet.

Das Unternehmen Group-IB, das im Bereich der Informationssicherheit tätig ist, hat bekannt gegeben, dass die Schließung eines der größten Piratenanbieter für Videoinhalte, Moonwalk CDN (Content Delivery Network), zur Schließung von weiteren zwei CDN-Anbietern geführt hat. Dabei handelt es sich um die CDN-Anbieter HDGO und Kodik, die ebenfalls große Anbieter von piratisierten Videoinhalten für Russland und die GUS-Staaten waren. Schätzungen von Spezialisten von Group-IB zufolge hat die Liquidation der „Großen Drei“ […]

Jobsuche in den USA: "Silicon Valley"

Ich habe beschlossen, meine mehr als zehnjährige Erfahrung bei der Jobsuche in den USA im IT-Bereich zusammenzufassen. Die Frage ist in der russischen Diaspora sehr aktuell und wird oft diskutiert. Für jemanden, der nicht auf die Realität des Wettbewerbs auf dem US-Markt vorbereitet ist, mögen viele Überlegungen recht exotisch erscheinen, aber es ist besser, Bescheid zu wissen, als in Unkenntnis zu leben. Grundlegende Anforderungen Vor […]

Eine Schwachstelle in php-fpm, die es ermöglicht, Code remote auf dem Server auszuführen

Es sind Korrekturausgaben von PHP 7.3.11, 7.1.33 und 7.2.24 verfügbar, in denen eine kritische Sicherheitsanfälligkeit (CVE-2019-11043) im PHP-FPM-Extension (FastCGI-Prozessmanager) behoben wurde, die es ermöglicht, eigenen Code remote im System auszuführen. Für Angriffe auf Server, die PHP-Skripte mit PHP-FPM in Verbindung mit Nginx ausführen, ist bereits ein funktionierender Exploit öffentlich verfügbar. Angriffe sind in Nginx-Konfigurationen möglich, in denen die Umleitung zu PHP-FPM […]

CSE: Kubernetes für diejenigen, die in vCloud sind

Hallo zusammen! Es hat sich so ergeben, dass unser kleines Team, nicht gerade neu und ganz sicher nicht plötzlich, bereit ist, einige (und perspektivisch vielleicht alle) Produkte nach Kubernetes zu migrieren. Es gab zahlreiche Gründe dafür, aber unsere Geschichte handelt nicht von einem Krieg der Meinungen. Bei der Infrastruktur hatten wir eine bescheidene Auswahl. vCloud Director und vCloud Director. Wir haben den ausgewählt, der […]

Zuverlässiges Hosting für Websites mit DDoS-Schutz kaufen, VPS VDS Server 🔥 Zuverlässiges Hosting für Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster