Kategorie: Blog

Kubernetes 1.17 – wie man aktualisiert, ohne das gesamte Error-Budget aufzubrauchen

Am 9. Dezember wurde die nächste Version von Kubernetes — 1.17 veröffentlicht. Ihr Motto lautet „Stabilität“, viele Funktionen haben den GA-Status erhalten, einige veraltete Funktionen wurden entfernt… Und wie immer verlangt unser beliebter Abschnitt Action Required in der Datei CHANGELOG-1.17.md unsere Aufmerksamkeit. Lassen Sie uns anpacken… Achtung, Storage! Das Live-Update von kubelet in Version 1.17 wird nicht unterstützt, da sich der Pfad […]

Git-Update behebt 8 Sicherheitsanfälligkeiten

Korrigierte Versionen des verteilten Versionsverwaltungssystems Git 2.24.1, 2.23.1, 2.22.2, 2.21.1, 2.20.2, 2.19.3, 2.18.2, 2.17.3, 2.16.6, 2.15.4 und 2.14.6 wurden veröffentlicht, um Schwachstellen zu beheben, die es einem Angreifer ermöglichen, beliebige Pfade im Dateisystem zu überschreiben, remote Code auszuführen oder Dateien im Verzeichnis „.git/“ zu überschreiben. Die meisten Probleme wurden von den Mitarbeitern des Microsoft Security Response Center identifiziert, fünf der acht Schwachstellen […]

Plundervolt — eine neue Angriffsart auf Intel-Prozessoren, die die SGX-Technologie betrifft.

Die Firma Intel hat ein Mikrokodupdate veröffentlicht, das eine Schwachstelle (CVE-2019-14607) behebt, die es ermöglicht, durch Manipulation des dynamischen Spannungs- und Frequenzmanagements in der CPU die Inhalte von Datenspeicherzellen, einschließlich der Bereiche, die für Berechnungen in isolierten Intel SGX-Enklaven verwendet werden, zu beschädigen. Der Angriff wurde als Plundervolt bezeichnet und könnte einem lokalen Benutzer theoretisch ermöglichen, seine Berechtigungen im System zu erhöhen, um […]

EA musste die Stimmmoderation für das Remaster von C&C aufgrund des Verlusts der originalen Tonaufnahmen neu aufnehmen.

Während der Arbeit am Remaster der beliebten Strategie Command & Conquer entdeckte Electronic Arts, dass die originalen Sprachaufnahmen des Sprechers aus dem ersten Teil der Serie verloren gegangen waren. Daher mussten alle Dialoge neu aufgenommen werden. Um die Authentizität zu gewährleisten, wurde Kia Huntzinger, die bereits im ersten Command & Conquer für die Sprachaufnahme verantwortlich war, zur Mitarbeit gewonnen. Ihre Stimme kommentierte die Ereignisse im Spiel. […]

Das Problem der Datensicherheit in Active Directory.

Ich habe Penetrationstests mit PowerView durchgeführt und es verwendet, um Informationen über Benutzer aus dem Active Directory (AD) abzurufen. Dabei lag mein Fokus auf dem Sammeln von Informationen über Gruppenmitgliedschaften, die ich dann genutzt habe, um mich im Netzwerk weiterzubewegen. AD enthält vertrauliche Daten über Mitarbeiter, einige […]

Ein weiteres „erstes weltweit“ SuperApp

Wieder wird über die "erste SuperApp in Russland" diskutiert, diesmal von Tinkoff. Kürzlich gab es ein Jubiläum für eine der ersten SuperApps — die Anwendung „Staatliche Dienste Moskaus“, mit der man Parkgebühren und Bußgelder bezahlen, Zählerstände von Versorgungsunternehmen eingeben, einen Arzttermin vereinbaren und die Hausaufgaben sowie die Noten des Kindes einsehen kann. Den gleichen Weg gingen auch die bundesstaatlichen Dienstleistungen: das Hinzufügen des Wortes „super“ (super-Services […]

Wie man das Niveau der Englischkenntnisse einschätzt

Auf Habr gibt es viele Artikel darüber, wie man Englisch selbst lernen kann. Aber die Frage ist, wie man sein Niveau beim selbstständigen Lernen bewertet? Klar, es gibt IELTS und TOEFL, aber diese Tests werden kaum ohne zusätzliche Vorbereitung abgelegt, und diese Tests bewerten, wie man sagt, nicht so sehr das Sprachniveau, sondern eher die Fähigkeit, diese Tests zu bestehen […]

KDE Anwendungen 19.12

Am 12. Dezember wurde eine neue Version des Anwendungssets des KDE-Projekts veröffentlicht! Zunächst ein paar Worte zur Expansion der KDE-Anwendungen auf andere Vertriebsplattformen. So sind im Microsoft Store Okular, Kate, KStars, Kile und FileLight erschienen. Und die Anzahl der Snap-Pakete hat fast die Hundert erreicht! Nun, lassen Sie uns über die auffälligsten Änderungen in einigen KDE-Anwendungen sprechen. Der Dateimanager […]

Sicherheitsanfälligkeit in ld.so OpenBSD

Der dynamische Loader ld.so, der in OpenBSD enthalten ist, kann unter bestimmten Bedingungen für SUID/SGID-Anwendungen die Umgebungsvariable LD_LIBRARY_PATH belassen und so das Laden von Drittanbieter-Code im Kontext eines Prozesses mit erhöhten Rechten ermöglichen. Patches zur Behebung der Sicherheitsanfälligkeit sind für die Versionen 6.5 und 6.6 verfügbar. Binäre Patches (syspatch) für die Plattformen amd64, i386 und arm64 sind bereits in Produktion und […]

Chrome 79 veröffentlicht

Die Firma Google hat die Version 79 des Web-Browsers Chrome veröffentlicht. Gleichzeitig ist eine stabile Version des freien Projekts Chromium verfügbar, das die Grundlage für Chrome bildet. Der Browser Chrome zeichnet sich durch die Verwendung von Google-Logos, ein Benachrichtigungssystem im Falle eines Absturzes, die Möglichkeit zum Herunterladen des Flash-Moduls auf Anfrage, Module zur Wiedergabe von geschützten Videoinhalten (DRM), ein automatisches Update-System und die Übertragung von RLZ-Parametern bei der Suche aus. Die nächste Version Chrome 80 […]

Veröffentlichung des Virtualisierungsystems VirtualBox 6.1

Nach einem Jahr Entwicklung hat die Firma Oracle die Version 6.1 des Virtualisierungsystems VirtualBox veröffentlicht. Die fertigen Installationspakete sind für Linux (Ubuntu, Fedora, openSUSE, Debian, SLES, RHEL in Varianten für die Architektur AMD64), Solaris, macOS und Windows verfügbar. Zu den Hauptänderungen gehören: Unterstützung für Hardwaremechanismen, die in der fünften Generation der Intel-Core-i-Prozessoren (Broadwell) vorgeschlagen wurden, um verschachtelte virtuelle Maschinen zu betreiben; die alte […]

Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen 🔥 Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen | ProHoster