Autor: Yuri Gagarin

Mis on Docker: lühike ülevaade ajaloost ja peamistest abstraktsioonidest

10. augustil algas Slyrmis videokursus Dockerist, kus käsitleme seda põhjalikult — alates peamistest abstraktsioonidest kuni võrgu parameetriteni. Selles artiklis räägime Docker’i ajaloo ja selle peamiste abstraktsioonide, nagu Image, Cli, Dockerfile, kohta. Loeng on suunatud algajatele, seega ei pruugi see huvi pakkuda kogenud kasutajatele. Siin ei ole verd, apenditsiiti ja sügavat sukeldumist. […]

Kuidas Google'i BigQuery demokratiseerib andmeanalüüsi. Osa 2

Tere, Habr! Just praegu on OTUSis avatud uus and инженер kursus. Kursuse alguse eel jagame teiega kasulikku materjali. Loe esimest osa: Andmete haldamine Tugev andmete haldamine (Strong Data Governance) — Twitter Engineering'i põhialus. Kuna juurime BigQueryd oma platvormi, keskendume andmete leidmisele, juurdepääsu kontrollimisele, turvalisusele […]

Solaris 11.4 SRU24 on saadaval

Avaldati Solaris 11.4 SRU 24 (Toehoidla värskendus) operatsioonisüsteemi värskendus, mis pakub seeriat uusi parandusi ja täiustusi Solaris 11.4 haru jaoks. Värskenduse pakutud paranduste installimiseks piisab käskluse 'pkg update' sisestamisest. Uues väljaandes: Oracle Exploreri versioon 20.2 on uuendatud, mis on tööriist konfiguratsiooni ja süsteemi seisundi detailse profiili koostamiseks; Käideldava […]

Haavatavus Icinga Webi jälgimisliideses

Avaldati korrigeerivad väljaanded Icinga Web 2.6.4, 2.7.4 ja v2.8.2 paketist, mis pakub veebiliidest Icinga jälgimissüsteemile. Pakutud värskendustes on kõrvaldatud kriitiline haavatavus (CVE-2020-24368), mis võimaldab autentimata ründajal pääseda ligi HTTP-serveri või fpm alla kuuluva Icinga Web protsessi privileegidega failidele. Edukamaks rünnakuks on vajalik ühe kolmanda osapoole mooduli olemasolu, mis tarnitakse […]

Rünnakud postikliendi kasutajate vastu läbi linkide «mailto:»

Ruhr Ülikooli (Saksamaa) teadlased analüüsisid (PDF) postitarkvara käitumist, kui nad töötlevad linke "mailto:" koos laiendatud parameetritega. Viis kahekümnest vaadatud postitarkvarast olid vastuvõtlikud rünnakule, mis manipuleeris ressursside asendamisega parameetri "attach" abil. Veel kuus postitarkvara olid vastuvõtlikud PGP ja S/MIME võtmete asendamise rünnakule ning kolm klienti olid kohas, mis oli haavatav […]

nnn v3.4 — console file manager with icon support in terminal

Ilmus uus versioon täisfunktsionaalsest terminalihaldurist nnn, mis on optimeeritud produktiivseks tööks (otsing, filtreerimine, sortimine, ümbernimetamine, kiire töötlemine tuhandete failidega). Programm kasutab minimaalset ressursi (binaar 100KB, 3.5 MB mälu), on ühilduv Pi, Termux (Android), Linux, macOS, BSD, Haiku, Cygwin, WSL ning erinevate graafikute ja konsoolikeskkondadega. Programm töötab 8 värviga […]

Lühenenud lingid ilma üleliigsuseta (F3)

13-aastasena ei ole häbi lingid lühendada, eks? Algajale, aga mitte ainult algajale, tasub proovida kirjutada oma Linginõuduri, õppides samal ajal mõnda uut raamistikku. Just seda ma tegingi. Mida öelda — viies bootstrapi, kergendatud raamistik ja tükk hinge. Siin on demo ja siin on kood. Sellistele lugejatele nagu mina 😉 Raamistik, eks ole? Muidugi […]

Üleminek Rediselt Redis-clusterile

Kui toodet, mis on arenenud üle kümne aasta, ei üllata seal vananenud tehnoloogiate leidmine. Aga mis juhtub, kui kuue kuu pärast peate taluma 10 korda suuremat koormust, samas kui kokkuvarisemise hind tõuseb sadu kordi? Sellisel juhul vajate äärmiselt head Highload inseneri. Kuid kuna selleks ei olnud teenijat, usaldati probleem minu õlgadele. Esimeses […]

Kali Linux 2020.3 turvateemalise jaotuse väljaanne

Kali Linux 2020.3 väljalase toimub, mis on mõeldud süsteemide testimiseks haavatavuste suhtes, auditeerimiseks, jääkinfo analüüsiks ja ründetegevuse tagajärgede tuvastamiseks. Kõik originaalsed arendused, mis on loodud jaotise raames, levitatakse GPL litsentsi alusel ja need on saadaval avalikus Git-repositooriumis. Laadimiseks on ette valminud mitu iso-pildi varianti, suurustega 430 MB, 2.9 GB ja 3.7 GB. Kogud […]

Qt 6 Debianis võib jääda ilma toetamiseta

Praegused Qt raamistiku pakettide hooldajad Debianis otsustasid, et nad ei garanteeri järgmise olulise Qt 6 haru hooldamist oma jõududega, mille väljalaskmine on planeeritud detsembriks. Eelmise Qt 5 haru hooldamine jätkub muutumatult. Qt 6 tarnimine Debianisse on tagatud, kui leitakse uued hooldajad, kes on valmis pakettide toetuse tagamiseks piisaval tasemel […]

Mozilla on laiendanud oma haavatavuste avastamise hüvitiste programmi

Ettevõte Mozilla teatas, et on laiendanud oma rahaliste hüvitiste initsiatiivi, et avastada turvaprobleeme Firefoxis. Peale haavatavuste katab Bug Bounty programm nüüd ka olemasolevates brauserimehhanismides, mis takistavad ekspluateerimist, kasutatavaid ümbermineku meetodeid. Selliste mehhanismide hulka kuulub HTML fragmentide puhastamise süsteem enne nende kasutamist privileegitud kontekstis, DOM-i sõlmede mälude eraldamine […]

Rust Foundationi iseseisva loomise teadete väljakuulutamine Mozilla-st.

Rust'i peamine arendustiim (Rust Core Team) ja ettevõte Mozilla teatasid kavatsusest luua selle aasta lõpuks sõltumatu mittetulundusühing Rust Foundation, kuhu antakse üle kõik Rustiga seotud intellektuaalomand, sealhulgas kaubamärgid ja domeeninimed, mis on seotud Rusti, Cargo ja crates.io-ga. Organisatsioon vastutab ka projekti rahastamise korraldamise eest. Tuletame meelde, […]

Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid 🔥 Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid - ProHoster