Autor: Yuri Gagarin

Lanzamiento de las distribuciones Alt Workstation, Alt Server y Alt Education 9.1

Está disponible una actualización de las tres principales versiones del sistema operativo Alt, versión 9.1, basada en la Novena plataforma ALT (p9 Vaccinium): "Alt Estación de Trabajo 9", "Alt Servidor 9", "Alt Educación 9". El cambio más significativo es el aumento en la lista de plataformas de hardware soportadas. El sistema operativo "Alt" está disponible para ocho plataformas de hardware rusas y extranjeras: procesadores x86 y ARM de 32/64 bits, y procesadores Elbrus (v3 y […]

Vulnerabilidad crítica en el cargador GRUB2 que permite eludir el arranque seguro UEFI

Se han detectado 8 vulnerabilidades en el gestor de arranque GRUB2. El problema más grave (CVE-2020-10713), apodado BootHole, permite eludir el mecanismo de UEFI Secure Boot e instalar software malicioso no verificado. Lo peculiar de esta vulnerabilidad es que no es suficiente con actualizar GRUB2 para solucionarla, ya que un atacante puede utilizar un medio de arranque con una versión antigua vulnerable, validada con una firma digital. […]

Cómo Uma.Tech desarrolló la infraestructura

Hemos lanzado nuevos servicios, el tráfico ha crecido, hemos reemplazado servidores, conectado nuevas plataformas y reformado nuestros centros de datos; ahora contamos esta historia, la cual comenzamos a compartir con ustedes hace cinco años. Cinco años es un tiempo característico para hacer un balance intermedio. Por ello, hemos decidido hablar sobre el desarrollo de nuestra infraestructura, que en estos cinco años ha seguido un camino de desarrollo sorprendentemente interesante, del que […]

Creación de una imagen de Ubuntu para ARM «from scratch»

Cuando apenas comienza el desarrollo, a menudo no está claro qué paquetes irán en el rootfs objetivo. En otras palabras, aún no es el momento de decidirse por LFS, buildroot o yocto (o algo más), pero ya es necesario comenzar. Para los afortunados (en mis muestras piloto tengo 4GB eMMC), existe una solución: proporcionar a los desarrolladores una distribución que permita entregar rápidamente lo que falta en ese […]

Despliegue Canary en Kubernetes #1: Gitlab CI

Vamos a utilizar Gitlab CI y GitOps manual para implementar y utilizar el despliegue Canary en Kubernetes. Artículos de este ciclo: (este artículo) Despliegue Canary con ArgoCI Despliegue Canary con Istio Despliegue Canary con Jenkins-X Istio Flagger Realizaremos el despliegue Canary manualmente a través de GitOps y la creación/cambio de recursos principales de Kubernetes. Este artículo está destinado principalmente a […]

StealthWatch: análisis e investigación de incidentes. Parte 3

Cisco StealthWatch es una solución analítica en el ámbito de la seguridad de la información que proporciona una supervisión integral de amenazas en redes distribuidas. La operación de StealthWatch se basa en la recopilación de NetFlow e IPFIX desde enrutadores, conmutadores y otros dispositivos de red. Como resultado, la red se convierte en un sensor sensible y permite al administrador ver donde los métodos de protección de red tradicionales, como Next Generation […]

4. NGFW para pequeñas empresas. VPN

Continuamos nuestro ciclo de artículos sobre NGFW para pequeñas empresas, recordando que estamos analizando la nueva serie de modelos 1500. En la primera parte del ciclo mencioné una de las opciones más útiles al comprar un dispositivo SMB: la entrega de gateways con licencias integradas de Mobile Access (de 100 a 200 usuarios, dependiendo del modelo). En este artículo […]

Se ha detectado código malicioso en el paquete Perl Module-AutoLoad

Se ha detectado código malicioso en el paquete Perl Module-AutoLoad distribuido a través del catálogo CPAN, que está destinado a cargar módulos de CPAN sobre la marcha. La inserción maliciosa fue encontrada en el código de prueba 05_rcx.t, que se entrega desde 2011. Es notable que las preguntas sobre la carga de código dudoso surgieron en Stackoverflow ya en 2016. La actividad maliciosa se reduce a intentar cargar y ejecutar código desde […]

Lanzamiento de la distribución Tails 4.9 y Tor Browser 9.5.3

Se ha formado el lanzamiento de la distribución especializada Tails 4.9 (The Amnesic Incognito Live System), basada en el sistema de paquetes Debian y destinada a asegurar un acceso anónimo a la red. El acceso anónimo en Tails se garantiza mediante el sistema Tor. Todas las conexiones, excepto el tráfico a través de la red Tor, son bloqueadas por defecto por el filtro de paquetes. Para almacenar los datos del usuario en modo de persistencia entre inicios se utiliza […]

Firefox 79

Firefox 79 ya está disponible. El gestor de contraseñas ha aprendido a exportar las contraseñas guardadas (en formato CSV). Se ha añadido una página con características experimentales al diálogo de configuración. Para verla, es necesario utilizar la configuración browser.preferences.experimental. La página about:support ha adquirido un botón para "Limpiar caché de inicio". Se ha habilitado la predicción de búsquedas no completamente ingresadas (browser.urlbar.richSuggestions.tail). Por ejemplo, si un usuario escribió "hobbit holes for sale in l", el motor de búsqueda puede […]

Se lanzó Windows Terminal Preview 1.2

Presentamos una nueva actualización de Windows Terminal Preview, que estará disponible en Windows Terminal en agosto. Puedes descargar Windows Terminal Preview y Windows Terminal desde Microsoft Store o desde la página de lanzamientos en GitHub. ¡Mira debajo para conocer las últimas novedades! Modo de enfoque La función presentada oculta las pestañas y la barra de título. En este modo solo se muestra el contenido de la terminal. […]

Historias de Fallos de Patroni o Cómo hacer que su clúster de PostgreSQL se caiga. Alexey Lesovskiy

El objetivo principal de Patroni es garantizar la alta disponibilidad para PostgreSQL. Sin embargo, Patroni es solo una plantilla, no una herramienta lista para usar (como se menciona en la documentación). A primera vista, al configurar Patroni en un laboratorio de pruebas, se puede ver lo magnífica que es esta herramienta y cómo maneja fácilmente nuestros intentos de descomponer el clúster. Sin embargo, en la práctica, en producción […]

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster