Rubriik: Blogi

Edic Weeny A110 diktofon koos 'must kasti' funktsiooniga ülevaade

Kirjutasin Zelenogradi ettevõttest «Telestemad», mis toodab maailma kõige väiksemaid diktofone, juba kauges 2010. aastal; sel ajal korraldas «Telestemad» meile isegi väikese habraekskursiooni tootmisse. Diktofon Weeny A110 uuest Weeny/Dime seeriast mõõtudega 29x24 mm, kaaluga 4 grammi ja paksusega 4 mm. Lisaks on Weeny seerias ka veel õhemaid […]

Jällegi haavatavus Exim'i postiserveris

Septembri alguses teatasid Exim'i postiserveri arendajad kasutajatele kriitilisest haavatavusest (CVE-2019-15846), mis võimaldab kohalikul või kaugelt ründajal käivitada oma koodi serveris root-õigustega. Exim'i kasutajatele soovitati paigaldada erakorraline uuendus 4.92.2. Ja juba 29. septembril ilmus veel üks erakorraline versioon Exim 4.92.3, mis kõrvaldas järgmise kriitilise haavatavuse (CVE-2019-16928), mis võimaldab […]

Uued lähenemisviisid APT haldamiseks, kasutades veebitehnoloogiaid

Tehnoloogia areng on oluliselt mõjutanud ligipääsukontrollisüsteemide arhitektuuri. Jälgides selle arengu teed, saab ennustada, mis meid lähitulevikus ootab. Ajalugu Kunagi ammu olid arvutikeskkonnad veel haruldased. Tollased ligipääsukontrollisüsteemid töötasid järgmiselt: meistrikontroller haldas piiratud arvu kontrollereid ning arvuti toimis terminalina nende programmeerimiseks ja kuvamiseks […]

Rakenduse ettevalmistamine Istio jaoks

Istio on mugav tööriist jaotatud rakenduste ühendamiseks, kaitsmiseks ja jälgimiseks. Istiot kasutab erinevaid tehnoloogiaid tarkvara ulatuslikuks käitamiseks ja haldamiseks, sealhulgas konteinerid rakenduse koodi ja sõltuvuste pakendamiseks ning Kubernetes — nende konteinerite haldamiseks. Seetõttu peate Istio kasutamiseks teadma, kuidas mitme teenusega rakendus töötab […]

Kohalik root-haavatavus pam-python'is

Pam-python PAM-moodul, mis võimaldab ühendada autentimisliigendeid Pythonis, sisaldab haavatavust (CVE-2019-16729), mis võib võimaldada privileegide tõstmist süsteemis. Kasutades haavatavat pam-python versiooni (mida vaikimisi ei installita), võib kohalik kasutaja saada root-õigused, manipuleerides Pythonis töötlemisel vaikimisi keskkonnamuutujatega (näiteks saab algatada faili salvestamist […]

Microsoft käivitas teenuse Windows Virtual Desktop. Klassikalisel PC-l pole enam vajadust?

Microsoft on käivitanud oma teenuse Windows Virtual Desktop (WVD), mis võimaldab kasutada Windowsi virtuaalses Azure'i masinas. Idee „virtuaalsest töölauast” arendab põhimõtteliselt viimase aja trendi voogedastuses ja videoservereid, kus kliendilt on vaja vaid madala jõudlusega terminali ja Interneti-ühendust. Nagu märgitakse, on projekt käivitatud kohe üle kogu maailma. Windows Virtual Desktopi kasutamisel jälgitakse […]

Stellarium 0.19.2

29. septemberil ilmus uus versioon populaarset vabavaralist planetaariumi Stellarium, mis visualiseerib realistlikku öötaevast, justkui vaataksite seda palja silmaga või läbi binokli või teleskoobi. Kokku hõlmab muudatuste nimekiri eelmisest versioonist peaaegu 90 punkti. Allikas: linux.org.ru

Väljaanne strace 5.3

Esitletud on strace 5.3 versioon, mis on tööriist diagnoosimiseks ja tarkvara silumiseks Linuxi kernel'i süsteemides. Tööriist võimaldab jälgida ja (alates versioonist 4.15) sekkuda programmi ja kernel'i vahelsuhtesse, sealhulgas toimumas olevaid süsteemikõnesid, tekkivaid signaale ja protsessi oleku muutusi. Strace kasutab oma tööks ptrace mehhanismi. Alates versioonist 4.13 on programmi väljaannete koostamine sünkroniseeritud […]

Linuxi kernelisse 5.4 on vastu võetud plaastrid, mis piiravad root'i juurdepääsu kernel'i siseasjadele.

Linus Torvalds on sama võrgu Linux 5.4 tulevase versiooni jaoks David Howells'i (kes töötab Red Hat'is) ja Matthew Garrett'i (kes töötab Google'is) poolt pakutud «lockdown» patšide komplekti, et piirata root kasutaja juurdepääsu kernelile. Seotud «lockdown» funktsionaalsus on välja viidud valikuliselt laaditavasse LSM moodulisse (Linux Security Module), mis seab tõkke UID 0 ja […]

Nextcloud 17 pilvepõhise salvestuse väljaanne

Nextcloud 17 pilveplatvormi väljaanne on tutvustatud, see areneb edasi ownCloud projekti fork'ina, mille on loonud selle süsteemi peamised arendajad. Nextcloud ja ownCloud võimaldavad oma serverite süsteemides täielikku pilvepõhise salvestuse juurutamist, mis toetab sünkroniseerimist ja andmevahetust, pakkudes ka selliseid seotud funktsioone nagu videokonverentside, sõnumite vahetamise tööriistad ja alates praegusest väljaandest funktsioonide integreerimine […]

Nitrux loobub systemd kasutamisest

Nitruxi arendajad on teatanud esimeste korralikult töötavate versioonide valmimisest, mis on loobunud systemd algsüsteemist. Pärast kolme kuu siseeksperimente on alustatud testimist SysVinit ja OpenRC põhistel versioonidel. Esialgne variant (SysVinit) on märgitud kui täielikult toimiv, kuid seda ei käsitleta mitmel põhjusel. Teine variant (OpenRC) ei toeta praegu GUI-d ega võrku. […]

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster