Categoría: Blog

AMD ha dejado de apoyar StoreMI, pero promete reemplazarlo con una nueva tecnología

AMD anunció oficialmente que, a partir del 31 de marzo, dejará de apoyar la tecnología StoreMI, que permite combinar discos duros y unidades de estado sólido en una única unidad lógica. La empresa también se comprometió a presentar una nueva versión de la tecnología con características mejoradas en el segundo trimestre de este año. La tecnología StoreMI fue presentada junto con los procesadores Ryzen de la serie 2000 (Pinnacle Ridge) y los chipsets correspondientes […]

Resultados del análisis de puertas traseras en aplicaciones para Android

Investigadores del Centro Helmholtz de Seguridad Informática (CISPA), la Universidad Estatal de Ohio y la Universidad de Nueva York llevaron a cabo un estudio sobre la funcionalidad oculta en aplicaciones para la plataforma Android. El análisis de 100,000 aplicaciones móviles del catálogo de Google Play, 20,000 de un catálogo alternativo (Baidu) y 30,000 aplicaciones preinstaladas en varios teléfonos inteligentes, seleccionadas de 1000 firmware de SamMobile, mostró que 12,706 (8.5%) […]

Lanzamiento del servidor HTTP Apache 2.4.43

Se ha publicado la versión del servidor HTTP Apache 2.4.43 (se omitió la versión 2.4.42), que incluye 34 cambios y soluciona 3 vulnerabilidades: CVE-2020-1927: vulnerabilidad en mod_rewrite que permite utilizar el servidor para redirigir solicitudes a otros recursos (redirección abierta). Algunas configuraciones de mod_rewrite pueden llevar a redirigir al usuario a otro enlace codificado con el símbolo de cambio de línea dentro del parámetro utilizado en el existente […]

Nuevas amenazas a los datos confidenciales: resultados de un estudio global de Acronis

¡Hola, Habr! Queremos compartir con ustedes las estadísticas que hemos recopilado durante nuestra quinta encuesta global. Sobre las razones más comunes de la pérdida de datos, qué amenazas preocupan más a los usuarios, con qué frecuencia se hacen hoy en día copias de seguridad y en qué medios, y lo más importante, por qué las pérdidas de datos solo aumentarán — lea más abajo.

Creación de un kube-scheduler adicional con un conjunto personalizado de reglas de programación

Kube-scheduler es un componente esencial de Kubernetes, que se encarga de programar los pods en los nodos según las políticas establecidas. A menudo, durante la operación de un clúster de Kubernetes, no necesitamos pensar en qué políticas específicas se utilizan para la programación de los pods, ya que el conjunto de políticas predeterminado de kube-scheduler es adecuado para la mayoría de las tareas cotidianas. Sin embargo, hay situaciones en las que es importante gestionar de manera más precisa el proceso.

Se han corregido dos vulnerabilidades de día cero en el navegador Mozilla Firefox

Los desarrolladores de Mozilla han lanzado nuevas versiones de los navegadores web Firefox 74.0.1 y Firefox ESR 68.6.1. Se recomienda a los usuarios actualizar sus navegadores, ya que en las versiones presentadas se han corregido dos vulnerabilidades de día cero que son utilizadas por los hackers en la práctica. Estas vulnerabilidades son CVE-2020-6819 y CVE-2020-6820, relacionadas con la forma en que Firefox gestiona su espacio de memoria. Se trata de vulnerabilidades de uso […]

Americanos proponen recolectar energía para el Internet de las Cosas a partir de campos magnéticos de cables eléctricos cercanos

El tema de la generación de electricidad "del aire" ― del ruido electromagnético, las vibraciones, la luz, la humedad y mucho más ― preocupa tanto a los investigadores civiles como a sus colegas con insignias. Científicos de la Universidad Estatal de Pensilvania han contribuido a este tema. A partir de los campos magnéticos de las líneas eléctricas cercanas, lograron extraer electricidad con una potencia de varios milivatios, suficiente, por ejemplo, para […]

Lanzamiento beta de Ubuntu 20.04

Se ha presentado la versión beta de la distribución Ubuntu 20.04 "Focal Fossa", que marca la congelación completa de la base de paquetes y ha pasado a las pruebas finales y corrección de errores. El lanzamiento, que pertenece a la categoría de versiones con soporte a largo plazo (LTS), cuyas actualizaciones se generan durante 5 años, está programado para el 23 de abril. Se han creado imágenes de prueba completas para Ubuntu, Ubuntu Server, Lubuntu, Kubuntu, Ubuntu […]

Google cancela el endurecimiento propuesto para el manejo de cookies de terceros en Chrome 80

La empresa Google ha anunciado la cancelación de un cambio relacionado con la implementación de restricciones más severas para la transmisión de cookies entre sitios que no utilizan HTTPS. A partir de febrero, este cambio se estaba implementando gradualmente para los usuarios de Chrome 80. Se destaca que, a pesar de que la mayoría de los sitios se habían adaptado a esta restricción, debido a la pandemia del coronavirus SARS-CoV-2, Google ha decidido posponer […]

Actualización de Firefox 74.0.1 y 68.6.1 con correcciones de vulnerabilidades 0-day

Se han publicado actualizaciones de corrección para Firefox 74.0.1 y 68.6.1, en las que se han solucionado dos vulnerabilidades críticas que pueden permitir la ejecución de código atacado al procesar contenido diseñado de una manera particular. Se advierte que ya se han detectado intentos de ataque utilizando estas vulnerabilidades en la red. Los problemas fueron causados por el acceso a áreas de memoria ya liberadas (use-after-free) al procesar ReadableStream (CVE-2020-6820) y al ejecutar […]

Introducción breve a BPF y eBPF

¡Hola, Habr! Te informamos que estamos preparando el lanzamiento del libro «Linux Observability with BPF». Dado que la máquina virtual BPF sigue evolucionando y se aplica activamente en la práctica, hemos traducido para ti un artículo que describe sus principales capacidades y su estado actual. En los últimos años, las herramientas de programación y las técnicas que buscan compensar las limitaciones del núcleo de Linux han ganado popularidad […]

Etiquetado basado en contenido en el recolector werf: ¿por qué y cómo funciona?

werf es nuestra utilidad de línea de comandos GitOps de código abierto para compilar y entregar aplicaciones en Kubernetes. En la versión v1.1, se presentó una nueva característica en el compilador de imágenes: etiquetado de imágenes basado en contenido o content-based tagging. Hasta ahora, el esquema de etiquetado típico en werf implicaba etiquetar imágenes de Docker según la etiqueta de Git, la rama de Git o el commit de Git. Pero todos estos esquemas tienen desventajas […]

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster