Rubriik: Blogi

Snorti ründeavastussüsteemi versioon 2.9.13.0 vabastamine

Pärast kuue kuu arendustööd avaldas Cisco versiooni Snort 2.9.13.0, avatud rünnakute tuvastamise ja ennetamise süsteemi, mis ühendab endas allkirjade vastavuse, protokollide kontrollimise vahendeid ja anomaaliate avastamise mehhanisme. Peamised uuendused: lisatud toetus reeglite taaskäivitamiseks pärast nende uuendamist; ellu viidud skript paketi lisamiseks musta nimekirja, tagades, et uus seanss on lubatud; […]

Hugin 2019.0.0

Hugin on programmide komplekt, mis mõeldud panoraamide ühendamiseks, projektsioonide muutmiseks ja HDR-piltide loomiseks. See põhineb libpano raamatukogul projektist panotools, kuid laiendab oluliselt selle funktsionaalsust. See sisaldab graafilist kasutajaliidest, partii töötlemise haldurit ja mitmeid käsurea utiliteete. Peamised muudatused versioonis 2018.0.0: Lisatud võimalus importida algseid pilte RAW-failidest TIFF-formaati väliste […]

Üksikasjad teise Matrixi häkkimise kohta. Projekti GPG-keys on kompromiteeritud

Avalikustatud on uued üksikasjad detsentraliseeritud sõnumivahetusplatvormi Matrix infrastruktuuri häkkimise kohta, millest anti teada hommikul. Probleemne lüli, mille kaudu tungisid sisse ründajad, oli pideva integreerimise süsteem Jenkins, mis häkitakse juba 13. märtsil. Seejärel püüti Jenkins'i serveris kinni suunatud SSH-ühenduse sisenemine ühe hallusadministraatori poolt ja 4. aprillil said ründajad juurdepääsu teistele infrastruktuuri serveritele. […]

Relevantsed innovatsioonid: mida oodata andmekeskuse turult 2019. aastal?

Andmekeskuste ehitamine on üks kõige dünaamilisemalt arenevaid valdkondi. Edusammud selles valdkonnas on tohutud, kuid kas turule on oodata mõningaid murrangulisi tehnoloogilisi lahendusi - on suur küsimus. Täna proovime vaadata üle peamised innovaatilised suundumused maailmas andmekeskuste arendamisel, et sellele vastata. Hüper-skaala suundumus Infotehnoloogia areng on toonud kaasa vajaduse ehitada […]

Аналитика логов Nginx с помощью Amazon Athena и Cube.js

Tavaliselt kasutatakse Nginxi töö jälgimiseks ja analüüsimiseks kommertstooteid või valmis avatud lähtekoodiga alternatiive, nagu Prometheus + Grafana. See on hea variant jälgimiseks või reaalajas analüüsiks, kuid mitte eriti mugav ajalooliseks analüüsiks. Igas populaarseimas ressursis kasvab Nginxi logidelt saadud andmete maht kiiresti ja suure andmemahtu analüüsimiseks oleks mõistlik kasutada midagi muud […]

Patentitroll Sisvel loob patentide portfelli, et koguda tasusid AV1 ja VP9 koodekite kasutamise eest

Ettevõte Sisvel teatas patendipooli loomise kohta, mis hõlmab tehnoloogiaid, mis kattuvad avatud videokodeerimisformaatidega AV1 ja VP9. Sisvel spetsialiseerub vaimse omandi haldamisele, litsentsitasude kogumisele ja patendiväitete esitlemisele (patenditroll, kelle tegevuse tõttu pidi kunagi ajutiselt peatama OpenMoko kogumite levitamise). Hoolimata asjaolust, et AV1 ja VP9 formaadid ei nõua patendiväljamakseid, […]

Esimene vabastamine kasutajasuunalisest OOM-tapjast — oomd 0.1.0

Facebooki arendus on suunatud mälukaotust tarbivate protsesside kiire ja selektiivse lõpetamise suunale enne Linuxi OOM-käsitleja käivitumist. Oomd kood on koostatud C++ keeles ja pakutakse GPLv2 litsentsi alusel. Oomd on juba Facebooki infrastruktuuris kasutuses ning on end tööstuslike koormate korral hästi tõestanud (eriti on projekt võimaldanud peaaegu täielikult vältida […]

Google pakkus välja teatud failide allalaadimise blokeerimise HTTPS-saitide linkide kaudu.

Ettevõte Google on soovitanud brauserite arendajatel rakendada ohtlike failitüüpide allalaadimiste blokeerimist juhul, kui viitav allalaadimisleht on avatud HTTPS-iga, kuid allalaadimine algatatakse ilma krüptimiseta HTTP kaudu. Probleem on selles, et allalaadimise ajal puudub turvainformatsioon, fail allalaaditakse lihtsalt taustal. Kui selline allalaadimine algatatakse lehelt, mis on avatud HTTP kaudu, […]

Proxmox VE 5.4 väljaanne, jaotuse, mis on mõeldud virtuaalserverite töö korraldamiseks

Saadaval on Proxmox Virtual Environment 5.4 väljaanne, spetsialiseeritud Linuxi jaotus Debian GNU/Linuxi põhjal, mis on suunatud virtuaalserverite juurutamisele ja hooldamisele LXC ja KVM abil ning suudab asendada selliseid tooteid nagu VMware vSphere, Microsoft Hyper-V ja Citrix XenServer. Installatsiooni iso-faili suurus on 640 MB. Proxmox VE pakub vahendeid täielikult valmis süsteemi virtuaalsete […]

Süsteemihalduri systemd 242 väljaanne

Pärast kahte kuud arendust on välja antud süsteemihaldur systemd 242. Uutest funktsioonidest võib märkida L2TP tunnelite toe, võimaluse hallata systemd-logind’i käitumist taaskäivitamisel keskkonnamuutujate kaudu, toetust laiendatud käivitamisjaotustele XBOOTLDR, et monteerida /boot, võimalust käivitada ülekattefailiga juurejaotusest, samuti palju uusi seadeid erinevat tüüpi ühikute jaoks. Peamised muudatused: süsteemihaldur systemd-networkd […]

matrix.org infrastruktuuri ründamine

Matrixi detsentraliseeritud sõnumivahetuse platvormi arendajad kuulutasid välja Matrix.org ja Riot.im (peamine Matrixi klient) serverite hädaolukorra sulge, seoses projekti taristu häkkimisega. Esimene sulgemine toimus eile õhtul, pärast mida serverite töö taastati ja rakendused koostati ümber põhialuseks olevatest lähtekoodidest. Kuid paar minutit tagasi olid serverid teist korda kompromiteeritud. Ründajad paigutasid peamise […]

GitHub eemaldas täielikult blokeerimisringimise utiliidi hoidla

10. aprillil 2019 eemaldas GitHub ilma etteteatamata populaarse GoodByeDPI utiliidi hoidla, mis on mõeldud riiklike veebilehtede blokeeringute (tsensuuri) ületamiseks. Mis on DPI, kuidas see on seotud blokeeringutega ja miks sellega võidelda (autori arvates): Venemaa Föderatsiooni teenusepakkujad kasutavad enamikul juhtudel sügava liikluse analüüsi süsteeme (DPI, Deep Packet Inspection) veebilehtede blokeerimiseks […]

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster