Συντάκτης: ProHoster

RATKing: νέα καμπάνια με Trojans απομακρυσμένης πρόσβασης

Στα τέλη Μαΐου, ανακαλύψαμε μια καμπάνια για τη διανομή κακόβουλου λογισμικού Remote Access Trojan (RAT)—προγράμματα που επιτρέπουν στους εισβολείς να ελέγχουν εξ αποστάσεως ένα μολυσμένο σύστημα. Η ομάδα που εξετάσαμε διακρίθηκε από το γεγονός ότι δεν επέλεξε κάποια συγκεκριμένη οικογένεια RAT για μόλυνση. Αρκετοί Trojans παρατηρήθηκαν σε επιθέσεις εντός της καμπάνιας (όλα από τα οποία ήταν ευρέως διαθέσιμα). Με αυτό το χαρακτηριστικό, η ομάδα μας θύμισε τον βασιλιά των αρουραίων, ένα μυθικό ζώο που […]

Σημείο αναφοράς TSDB υψηλής απόδοσης VictoriaMetrics vs TimescaleDB vs InfluxDB

Τα VictoriaMetrics, TimescaleDB και InfluxDB συγκρίθηκαν σε προηγούμενο άρθρο σχετικά με ένα σύνολο δεδομένων με ένα δισεκατομμύριο σημεία δεδομένων που ανήκουν σε 40K μοναδικές χρονοσειρές. Πριν από μερικά χρόνια υπήρξε μια εποχή του Zabbix. Κάθε διακομιστής γυμνού μετάλλου δεν είχε περισσότερους από μερικούς δείκτες - χρήση CPU, χρήση RAM, χρήση δίσκου και χρήση δικτύου. Με αυτόν τον τρόπο, οι μετρήσεις από χιλιάδες διακομιστές μπορούν να χωρέσουν […]

Κυκλοφορία της μονάδας LKRG 0.8 για προστασία από την εκμετάλλευση τρωτών σημείων στον πυρήνα του Linux

Το έργο Openwall δημοσίευσε την κυκλοφορία της μονάδας πυρήνα LKRG 0.8 (Linux Kernel Runtime Guard), που έχει σχεδιαστεί για να ανιχνεύει και να αποκλείει επιθέσεις και παραβιάσεις της ακεραιότητας των δομών του πυρήνα. Για παράδειγμα, η λειτουργική μονάδα μπορεί να προστατεύσει από μη εξουσιοδοτημένες αλλαγές στον εκτελούμενο πυρήνα και από προσπάθειες αλλαγής των δικαιωμάτων των διεργασιών χρήστη (ανίχνευση χρήσης εκμεταλλεύσεων). Η μονάδα είναι κατάλληλη για οργάνωση προστασίας από ήδη γνωστά exploit για τον πυρήνα [...]

Το Chrome προσφέρει μια νέα διεπαφή προβολής PDF και προσθέτει υποστήριξη AVIF

Το Chrome περιλαμβάνει μια νέα υλοποίηση της ενσωματωμένης διεπαφής προβολής εγγράφων PDF. Η διεπαφή είναι αξιοσημείωτη για την τοποθέτηση όλων των ρυθμίσεων στον επάνω πίνακα. Αν προηγουμένως μόνο το όνομα αρχείου, οι πληροφορίες σελίδας, τα κουμπιά περιστροφής, εκτύπωσης και αποθήκευσης εμφανίζονταν στον επάνω πίνακα, τώρα τα περιεχόμενα του πλαϊνού πίνακα, που περιλάμβανε χειριστήρια ζουμ και τοποθέτηση εγγράφων […]

Έκδοση ενός μινιμαλιστικού συνόλου βοηθητικών προγραμμάτων συστήματος BusyBox 1.32

Η κυκλοφορία του πακέτου BusyBox 1.32 παρουσιάζεται με την υλοποίηση ενός συνόλου τυπικών βοηθητικών προγραμμάτων UNIX, σχεδιασμένα ως ένα ενιαίο εκτελέσιμο αρχείο και βελτιστοποιημένα για ελάχιστη κατανάλωση πόρων συστήματος με σύνολο μεγέθους μικρότερο από 1 MB. Η πρώτη έκδοση του νέου κλάδου 1.32 τοποθετείται ως ασταθής, θα παρέχεται πλήρης σταθεροποίηση στην έκδοση 1.32.1, η οποία αναμένεται σε περίπου ένα μήνα. Ο κωδικός του έργου διανέμεται βάσει της άδειας [...]

Όταν δεν πρόκειται μόνο για τρωτά σημεία του Kubernetes...

Σημείωση Μετάφραση: οι συντάκτες αυτού του άρθρου μιλούν λεπτομερώς για το πώς κατάφεραν να ανακαλύψουν την ευπάθεια CVE-2020–8555 στο Kubernetes. Αν και αρχικά δεν φαινόταν πολύ επικίνδυνο, σε συνδυασμό με άλλους παράγοντες η κρισιμότητα του αποδείχθηκε μέγιστη για ορισμένους παρόχους cloud. Αρκετοί οργανισμοί επιβράβευσαν γενναιόδωρα τους ειδικούς για το έργο τους. Ποιοι είμαστε; Είμαστε δύο Γάλλοι […]

Διαμόρφωση εξαγωγής IPFIX στο VMware vSphere Distributed Switch (VDS) και επακόλουθη παρακολούθηση κυκλοφορίας στο Solarwinds

Γεια σου, Χαμπρ! Στις αρχές Ιουλίου, η Solarwinds ανακοίνωσε την κυκλοφορία μιας νέας έκδοσης της πλατφόρμας Orion Solarwinds - 2020.2. Μία από τις καινοτομίες στη μονάδα Network Traffic Analyzer (NTA) είναι η υποστήριξη για την αναγνώριση της κίνησης IPFIX από το VMware VDS. Η ανάλυση της κυκλοφορίας σε ένα περιβάλλον εικονικού μεταγωγέα είναι σημαντική για την κατανόηση της κατανομής φορτίου στην εικονική υποδομή. Αναλύοντας την κυκλοφορία, μπορείτε επίσης να εντοπίσετε τη μετανάστευση εικονικών μηχανών. Σε αυτό […]

Συνέδριο QCon. Mastering Chaos: The Netflix Guide to Microservices. Μέρος 4

Ο Τζος Έβανς μιλά για τον χαοτικό και πολύχρωμο κόσμο των μικροϋπηρεσιών του Netflix, ξεκινώντας από τα πολύ βασικά - την ανατομία των μικροϋπηρεσιών, τις προκλήσεις που σχετίζονται με τα κατανεμημένα συστήματα και τα οφέλη τους. Χτίζοντας πάνω σε αυτό το θεμέλιο, διερευνά τις πολιτιστικές, αρχιτεκτονικές και λειτουργικές πρακτικές που οδηγούν στην κυριαρχία των μικροϋπηρεσιών. Συνέδριο QCon. Mastering Chaos: The Netflix Guide to Microservices. Μέρος 1 Συνέδριο QCon. Mastering Chaos: […]

Έχει ξεκινήσει έρευνα για την αστοχία των οθονών αφής στο Tesla Model S στις Ηνωμένες Πολιτείες.

Ο έλεγχος αφής είναι αδιαχώριστος από τα gadget, και τι είναι ένα ηλεκτρικό αυτοκίνητο Tesla αν όχι ένα gadget; Θα ήθελα να το πιστέψω αυτό, αλλά για ορισμένες εφαρμογές, τα κουμπιά, οι μοχλοί και οι διακόπτες φαίνεται να είναι πιο αξιόπιστη λύση από τα εικονίδια σε μια οθόνη αφής. Τα εικονίδια αποδείχτηκαν ολισθηρή ως στοιχείο του συστήματος ελέγχου Tesla Model S. Σε αυτήν την πλαγιά, η Tesla θα μπορούσε να αντιμετωπίσει προβλήματα […]

Ο εξοπλισμός του Samsung Galaxy Z Flip 5G αποκαλύφθηκε: το clamshell θα λάβει ένα τσιπ Snapdragon 865 Plus

Την προηγούμενη μέρα, αναφέραμε ότι το ευέλικτο πτυσσόμενο smartphone Samsung Galaxy Z Flip 5G με υποστήριξη για κινητές επικοινωνίες πέμπτης γενιάς έχει περάσει την πιστοποίηση Bluetooth SIG. Και τώρα αποκαλύφθηκαν αρκετά λεπτομερή τεχνικά χαρακτηριστικά της συσκευής. Το έγκυρο κινεζικό τεχνολογικό ιστολόγιο Digital Chat Station αναφέρει ότι η συσκευή είναι εξοπλισμένη με μια κύρια ευέλικτη οθόνη AMOLED 6,7 ιντσών με ανάλυση FHD+ (2636 × 1080 pixels) - το ίδιο πάνελ χρησιμοποιείται […]

Το tablet Samsung Galaxy Tab S7 θα είναι εξοπλισμένο με επεξεργαστή Snapdragon 865 Plus

Οι φήμες για τα flagship tablet Galaxy Tab S7 και Galaxy Tab S7+, που θα κυκλοφορήσει σύντομα η Samsung, κυκλοφορούν στο Διαδίκτυο εδώ και αρκετό καιρό. Τώρα η πρώτη από αυτές τις συσκευές εμφανίστηκε στο δημοφιλές benchmark Geekbench. Τα δεδομένα της δοκιμής υποδεικνύουν τη χρήση του επεξεργαστή Snapdragon 865 Plus, μιας βελτιωμένης έκδοσης του τσιπ Snapdragon 865. Η ταχύτητα ρολογιού του προϊόντος αναμένεται να είναι έως και 3,1 GHz. Ωστόσο, […]

Σας προσκαλούμε στο Business Breakfast «Διαχείριση Εταιρικής Κινητικότητας»

Σας προσκαλούμε να λάβετε μέρος στην εκδήλωση – Business Breakfast “Corporate Mobility Management”. Η εκδήλωση θα πραγματοποιηθεί με τη συμμετοχή προγραμματιστών των καλύτερων λύσεων για τη διαχείριση φορητών συσκευών και την προστασία των εταιρικών δεδομένων. Μια πραγματική ευκαιρία να συζητήσετε πρακτικά σενάρια επιχειρηματικής κινητοποίησης με προγραμματιστές ζωντανά. Σχετικά με την εκδήλωση Οι ομιλίες από τους επικεφαλής της ομάδας ανάπτυξης θα επικεντρωθούν σε πραγματικά παραδείγματα εφαρμογής λύσεων για τη διαχείριση κινητών συσκευών και την προστασία […]