Autor: Yuri Gagarin

Qué es Docker: breve excursión a la historia y las principales abstracciones

El 10 de agosto comenzó en Slurm un curso en video sobre Docker, en el que analizamos su funcionamiento en profundidad, desde las principales abstracciones hasta las opciones de red. En este artículo, hablaremos sobre la historia de Docker y sus principales abstracciones: Image, Cli, Dockerfile. La conferencia está dirigida a principiantes, por lo que probablemente no será interesante para usuarios experimentados. No habrá sangre, apendicitis ni inmersión profunda. […]

Cómo BigQuery de Google democratizó el análisis de datos. Parte 2

¡Hola, Habr! En este momento, en OTUS está abierta la inscripción para un nuevo grupo del curso «Data Engineer». Con el inicio del curso a la vista, seguimos compartiendo material útil con ustedes. Lee la primera parte sobre la Gestión de datos La gestión de datos sólida (Strong Data Governance) es el principio fundamental de Twitter Engineering. Dado que estamos implementando BigQuery en nuestra plataforma, nos centramos en el descubrimiento de datos, el control de acceso, la seguridad […]

Disponible Solaris 11.4 SRU24

Se ha publicado la actualización del sistema operativo Solaris 11.4 SRU 24 (Support Repository Update), que ofrece una serie de correcciones y mejoras para la rama Solaris 11.4. Para instalar las correcciones propuestas en la actualización, solo es necesario ejecutar el comando ‘pkg update’. En esta nueva versión: Oracle Explorer se ha actualizado a la versión 20.2, una herramienta para construir un perfil detallado de la configuración y el estado del sistema; Se ha agregado soporte para el almacenamiento […]

Vulnerabilidad en la interfaz de monitoreo Icinga Web

Se han publicado versiones corregidas de los paquetes Icinga Web 2.6.4, 2.7.4 y v2.8.2, que proporcionan una interfaz web para el sistema de monitoreo Icinga. En las actualizaciones propuestas se ha solucionado una vulnerabilidad crítica (CVE-2020-24368) que permite a un atacante no autenticado acceder a archivos en el servidor con los privilegios del proceso Icinga Web (normalmente el usuario bajo el cual se ejecuta el servidor http o fpm). Para que un ataque tenga éxito, se requiere que haya uno de los módulos externos suministrados […]

Ataque a usuarios de clientes de correo electrónico mediante enlaces «mailto:»

Investigadores de la Universidad de Ruhr en Bochum (Alemania) analizaron (PDF) el comportamiento de los clientes de correo electrónico al procesar enlaces «mailto:» con parámetros extendidos. Cinco de los veinte clientes de correo electrónico examinados resultaron ser vulnerables a un ataque que manipula la sustitución de recursos mediante el parámetro «attach». Seis clientes más fueron afectados por ataques de reemplazo de claves PGP y S/MIME, y tres clientes resultaron ser vulnerables a […]

nnn v3.4 - administrador de archivos en consola con soporte para íconos en terminales

Se ha lanzado una nueva versión del administrador de archivos en terminal nnn, optimizada para un trabajo productivo (búsqueda, filtrado, clasificación, renombrado, trabajo instantáneo con miles de archivos). El programa utiliza un mínimo de recursos (binario de 100KB, 3.5MB en memoria RAM), es compatible con Pi, Termux (Android), Linux, macOS, BSD, Haiku, Cygwin, WSL, y diferentes entornos gráficos y de consola. El programa funciona con 8 colores […]

Acortamos enlaces sin grasa (F3)

No da vergüenza acortar enlaces a los 13 años, ¿verdad? Tanto para principiantes como para no tan principiantes, vale la pena intentar escribir su propio Acortador de Enlaces mientras se estudia algún nuevo marco de trabajo. Eso es lo que he estado haciendo. ¿Qué puedo decir? Quinto bootstrap, marco de trabajo desengrasado y un pedacito de alma. Aquí está la demo, y aquí está el código. Para lectores como yo 😉 ¿Un marco de trabajo, no? Por supuesto […]

Sobre la transición de Redis a Redis-cluster

Al llegar a un producto que ha estado en desarrollo durante más de diez años, no es sorprendente encontrar tecnologías obsoletas. Pero, ¿qué pasa si dentro de seis meses debes soportar una carga diez veces mayor, y el costo de caídas aumenta cientos de veces? En este caso, necesitas un gran Ingeniero de Highload. Pero dado que no hay servidores disponibles, se me confió la solución del problema. En la primera […]

Lanzamiento de la distribución para auditoría de seguridad Kali Linux 2020.3

Se ha lanzado la distribución Kali Linux 2020.3, destinada a probar sistemas en busca de vulnerabilidades, realizar auditorías, analizar información residual y detectar las consecuencias de ataques maliciosos. Todos los desarrollos originales creados en el marco de la distribución se distribuyen bajo la licencia GPL y están disponibles a través del repositorio Git público. Se han preparado varias versiones de imágenes iso para descarga, de 430 MB, 2.9 GB y 3.7 GB. Las compilaciones […]

Qt 6 en Debian podría quedar sin soporte

Los actuales mantenedores de los paquetes del marco Qt en Debian han decidido no proporcionar soporte por su cuenta para la próxima versión significativa de Qt 6, cuyo lanzamiento está programado para diciembre. Sin embargo, el soporte para la versión anterior de Qt 5 continuará sin cambios. La entrega de Qt 6 en Debian se garantizará si se encuentran nuevos mantenedores dispuestos a proporcionar el soporte adecuado para los paquetes con […]

Mozilla amplía su programa de recompensas por la detección de vulnerabilidades

La empresa Mozilla ha anunciado la expansión de su iniciativa para otorgar recompensas en efectivo por la detección de problemas de seguridad en Firefox. Además de las vulnerabilidades propiamente dichas, el programa Bug Bounty ahora también abarcará los métodos de elusión de los mecanismos existentes en el navegador que impiden la ejecución de exploits. Algunos de estos mecanismos incluyen un sistema de limpieza de fragmentos HTML antes de su uso en un contexto privilegiado, la separación de memoria para nodos DOM […]

Anuncio de la creación de una organización independiente de Mozilla: Rust Foundation

El equipo principal de desarrolladores del lenguaje Rust (Rust Core Team) y la empresa Mozilla han anunciado su intención de crear, antes de fin de año, una organización no lucrativa independiente llamada Rust Foundation, a la que se transferirán los derechos de propiedad intelectual relacionados con el proyecto Rust, incluidos las marcas comerciales y los nombres de dominio asociados con Rust, Cargo y crates.io. La organización también será responsable de gestionar la financiación del proyecto. Recordemos que […]

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster