Autor: ProHoster

RATKing: uus kampaania kaugjuurdepääsuga troojalastega

Mai lõpus avastasime kampaania Remote Access Trojan (RAT) pahavara levitamiseks – programmid, mis võimaldavad ründajatel nakatunud süsteemi kaugjuhtida. Meie uuritud rühm eristus selle poolest, et see ei valinud nakatumiseks ühtegi konkreetset RAT-perekonda. Kampaania rünnakutes märgati mitmeid troojalasi (kõik need olid laialdaselt kättesaadavad). Selle funktsiooniga tuletas rühm meile meelde rotikuningat, müütilist looma, kes […]

Suure jõudlusega TSDB võrdlusalus VictoriaMetrics vs TimescaleDB vs InfluxDB

VictoriaMetricsit, TimescaleDB-d ja InfluxDB-d võrreldi eelmises artiklis, mis käsitles andmehulka, millel on miljard andmepunkti, mis kuuluvad 40 XNUMX ainulaadsesse aegrida. Mõni aasta tagasi oli Zabbixi ajastu. Igal metallist serveril ei olnud rohkem kui paar näitajat – protsessori kasutus, RAM-i kasutus, kettakasutus ja võrgukasutus. Nii mahuvad tuhandete serverite mõõdikud […]

LKRG 0.8 mooduli väljalase, et kaitsta Linuxi tuuma haavatavuste ärakasutamise eest

Openwalli projekt on avaldanud kerneli mooduli LKRG 0.8 (Linux Kernel Runtime Guard) väljalase, mis on loodud rünnakute ja tuumastruktuuride terviklikkuse rikkumiste tuvastamiseks ja blokeerimiseks. Näiteks võib moodul kaitsta töötava kerneli volitamata muudatuste ja kasutajaprotsesside lubade muutmise katsete eest (eksploitide kasutamise tuvastamine). Moodul sobib kaitse korraldamiseks tuuma juba teadaolevate rünnakute eest [...]

Chrome pakub uut PDF-vaaturi liidest ja lisab AVIF-i toe

Chrome sisaldab sisseehitatud PDF-dokumentide vaataja liidese uut teostust. Liides on tähelepanuväärne kõigi sätete paigutamisega ülemisele paneelile. Kui varem kuvati ülemisel paneelil ainult faili nimi, lehe teave, pööramise, printimise ja salvestamise nupud, siis nüüd külgpaneeli sisu, mis sisaldas suumi juhtnuppe ja dokumendi paigutust […]

Minimalistliku süsteemiutiliitide komplekti BusyBox 1.32 väljalase

Paketi BusyBox 1.32 väljalaset tutvustatakse standardsete UNIX-i utiliitide komplektiga, mis on kujundatud ühe käivitatava failina ja optimeeritud süsteemiressursside minimaalseks tarbimiseks määratud suurusega alla 1 MB. Uue haru 1.32 esimene väljalase on positsioneeritud ebastabiilseks, täielikku stabiliseerimist pakutakse versioonis 1.32.1, mis on oodata umbes kuu aja pärast. Projekti koodi levitatakse litsentsi alusel [...]

Kui asi pole ainult Kubernetese haavatavustes...

Märge tõlge: selle artikli autorid räägivad üksikasjalikult, kuidas neil õnnestus Kubernetesis avastada haavatavus CVE-2020–8555. Kuigi esialgu see väga ohtlik ei tundunud, osutus koos teiste teguritega selle kriitilisus mõne pilveteenuse pakkuja jaoks maksimaalseks. Mitmed organisatsioonid premeerisid spetsialiste tehtud töö eest heldelt. Kes me oleme? Oleme kaks prantslast […]

IPFIX-i ekspordi konfigureerimine VMware vSphere Distributed Switchi (VDS) ja sellele järgnev liikluse jälgimine Solarwindis

Tere, Habr! Juuli alguses teatas Solarwinds Orion Solarwindsi platvormi uue versiooni - 2020.2 - väljalaskmisest. Üks uuendusi Network Traffic Analyzer (NTA) moodulis on VMware VDS-i IPFIX liikluse tuvastamise tugi. Liikluse analüüsimine virtuaalses kommutaatorikeskkonnas on oluline, et mõista koormuse jaotust virtuaalses infrastruktuuris. Liiklust analüüsides saate tuvastada ka virtuaalmasinate migratsiooni. Selles […]

QConi konverents. Kaose valdamine: Netflixi mikroteenuste juhend. 4. osa

Josh Evans räägib Netflixi mikroteenuste kaootilisest ja värvikast maailmast, alustades päris põhitõdedest – mikroteenuste anatoomiast, hajutatud süsteemidega kaasnevatest väljakutsetest ja nende eelistest. Sellele alusele tuginedes uurib ta kultuurilisi, arhitektuurilisi ja tegevustavasid, mis viivad mikroteenuste meisterlikkuseni. QConi konverents. Kaose valdamine: Netflixi mikroteenuste juhend. 1. osa QConi konverents. Kaose valdamine: […]

Tesla Model S puuteekraanide rikke kohta USA-s on algatatud uurimine.

Puutejuhtimine on vidinatest lahutamatu ja mis on Tesla elektriauto, kui mitte vidin? Tahaks seda uskuda, aga mõne rakenduse puhul tunduvad nupud, hoovad ja lülitid olevat töökindlamad lahendused kui puuteekraanil olevad ikoonid. Ikoonid osutusid Tesla Model S juhtimissüsteemi elemendiks libedaks teeks. Sellel nõlval võib Tesla silmitsi seista probleemidega […]

Samsung Galaxy Z Flip 5G varustus on avalikustatud: klapp saab Snapdragon 865 Plus kiibi

Päev varem teatasime, et viienda põlvkonna mobiilside toega paindlik kokkupandav nutitelefon Samsung Galaxy Z Flip 5G on läbinud Bluetooth SIG sertifikaadi. Ja nüüd on selgunud seadme üsna üksikasjalikud tehnilised omadused. Autoriteetne Hiina tehnikablogi Digital Chat Station teatab, et seade on varustatud põhilise painduva 6,7-tollise AMOLED-ekraaniga FHD+ eraldusvõimega (2636 × 1080 pikslit) – sama paneeli kasutatakse […]

Samsung Galaxy Tab S7 tahvelarvuti varustatakse Snapdragon 865 Plus protsessoriga

Kuulujutud Samsungi peagi välja laskvate lipulaevade tahvelarvutite Galaxy Tab S7 ja Galaxy Tab S7+ kohta on Internetis ringelnud juba päris pikka aega. Nüüd on esimene neist seadmetest ilmunud populaarsesse Geekbenchi etaloni. Testiandmed viitavad protsessori Snapdragon 865 Plus kasutamisele, kiibi täiustatud versioonile Snapdragon 865. Toote taktsageduseks on oodata kuni 3,1 GHz. Kuid, […]

Kutsume teid ärihommikusöögile “Ettevõtete mobiilsuse juhtimine”

Kutsume teid osa saama üritusest – Ärihommikusöögist “Ettevõtte mobiilsuse juhtimine”. Üritusel osalevad parimate lahenduste arendajad mobiilseadmete haldamiseks ja ettevõtte andmete kaitsmiseks. Tõeline võimalus arutada arendajatega otseülekandes praktilisi äritegevuse mobiliseerimise stsenaariume. Sündmuse kohta Arendusmeeskonna juhtide sõnavõtud keskenduvad tõelistele näidetele mobiilseadmete haldamise ja […]