Rubriik: Blogi

Kriitiline haavatavus memcpy funktsiooni rakenduses ARMv7 Glibci koostises

Cisco turvauuringud on paljastanud haavatavuse (CVE-2020-6096) Glibci pakutud memcpy() funktsiooni rakenduses 32-bitise ARMv7 platvormi jaoks. Probleem tuleneb parameetri, mis määrab kopeeritava ala suuruse, vale käsitlemise tõttu negatiivsete väärtuste osas, põhjustades assembler-optimeerimiste kasutamist, mis manipuleerivad märgistega 32-bitiste täisarvudega. memcpy() kutsumine ARMv7 süsteemides negatiivse suurusega viib vale võrdlemise ja kirjutamiseni […]

6. Skaleeritav Check Point Maestro platvorm on nüüd veelgi kergemini kättesaadav. Uued Check Pointi väravad

Varem me juba kirjutasime, et Check Point Maestro abil on sissemakse (rahalises mõttes) skaleeritavatesse platvormidesse oluliselt vähenenud. Ei ole enam vajalik šassi lahenduste soetamine. V võtate täpselt nii palju kui vajate ja lisate vajadusel ilma suurte alginvesteeringuteta (nagu šassi puhul). Kuidas seda teha, saab näha siin. Pikka aega oli tellimuse jaoks […]

Kuidas me kontrollisime uute protsessorite jõudlust pilves 1C jaoks Gilyova teste pidades

Me ei avasta Ameerikat, kui ütleme, et virtuaalmasinad uutel protsessoritel on alati võimsamad kui vanade protsessorite varustus. Huvitavam on muu: süsteemide võimekuse analüüsimisel, mis näiliselt on oma tehniliste omaduste poolest väga lähedased, võib tulemus olla täiesti erinev. Me veendusime selles, kui testisime Intel protsessoreid meie pilves, et kontrollida, millised neist annavad kõige suurema […]

Haavatavus Apache Tomcat'is, mis võimaldab kaugkäivitamist

Avaldatud on teave haavatavuse (CVE-2020-9484) kohta Apache Tomcatis, Java Servlet katalooge, JavaServer Pages, Java Expression Language ja Java WebSocket avatud rakenduse kohta. Probleem võimaldab koodi käivitamist serveris spetsiaalselt vormistatud päringu saatmisega. Haavatavus on kõrvaldatud Apache Tomcat versioonides 10.0.0-M5, 9.0.35, 8.5.55 ja 7.0.104. Edukad rünnaku sooritamiseks peab ründaja saama kontrollida sisu ja […]

oVirt kahe tunni jooksul. Osa 3. Täiendavad seadistused

Selles artiklis vaatleme mitmeid valikulisi, kuid kasulikke seadistusi: lisanimi haldurile; autentimise ühendamine Active Directory kaudu; multitehing; toitehaldus; SSL sertifikaadi vahetamine; arhiveerimine; hostide haldamisliides (cockpit); VLAN-id; HPE spetsiifilised. See artikkel on järje jätk, alustamiseks vaata oVirt kahe tunni jooksul Osa 1 ja osa 2. Artiklid Sissejuhatus Halduri (ovirt-engine) installimine ja […]

oVirt kahe tunni jooksul. Osa 1. Avatud taluvusvõime platvorm virtualiseerimiseks

Sissejuhatus Avatud lähtekoodiga projekt oVirt on tasuta ettevõtte taseme virtualiseerimisplatvorm. Habrist lugedes avastasin, et oVirt ei ole siin nii laialdaselt kajastatud, nagu ta seda väärib. oVirt on tegelikult Red Hat Virtualization (RHV, varem RHEV) kaubanduslik süsteem, mis areneb Red Hati tiiva all. Et mitte segadust tekitada, ei ole see sama, mis CentOS vs RHEL, mudel […]

oVirt kahe tunni jooksul. Osa 2. Halduri ja hostide installimine

See artikkel on järgmine osa oVirt'i tsüklist, algus siin. Artiklid Sissejuhatus ovirt-engine'i (haldur) ja hüperviisorite (hosts) paigaldamine – me oleme siin Täiendavad seadistused Nüüd vaatame lähemalt ovirt-engine'i ja ovirt-host'i komponentide esmast paigaldamist. Paigaldusprotsesside kohta on alati rohkem teavet dokumentatsioonis. Sisu ovirt-engine'i paigaldamine ovirt-host'i paigaldamine Node'i lisamine oVirt'i seadete konfigureerimine FC seadete konfigureerimine […]

Saadaval on Solaris 11.4 SRU21

Avaldatud on Solaris 11.4 SRU 21 (Toe Repositooriumi Uuendus) operatsioonisüsteemi uuendus, mis sisaldab seeriat järgmisi parandusi ja täiustusi Solaris 11.4 harule. Soovituste uuenduste installimiseks piisab käsu täitmisest 'pkg update'. Uues väljal: lisatud uus pakett driver/network/ethernet/mlxne Mellanox ConnectX-4 ja ConnectX-5 100Gb Ethernet-adapterite toetamiseks; värskendatud printimisseadmestiku komponente: […]

Rünnak NXNSAttack, mis mõjutab kõiki DNS-resolvereid

Tel Avivi ülikooli ja Herzliya interdistsiplinaarse keskuse teadlaste rühm on välja töötanud uue NXNSAttack (PDF) rünnakutehnika, mis võimaldab kasutada mis tahes DNS-resolvereid liikluse võimendajatena, saavutades pakettide arvul kuni 1621-kordse võimenduse (iga res...lverile saadetud päringu kohta saab ohvriserverile saata 1621 päringut) ja kuni 163-kordse võimenduse liikluses. Probleem […]

Ilmus Windows Terminal 1.0

Meil on au teatada, et Windows Terminal 1.0 on välja antud! Windows Terminal on läbinud pika tee alates selle kuulutamisest Microsoft Build 2019. Nagu alati, saate Windows Terminali laadida Microsoft Store'ist või GitHubi väljaandmete lehelt. Windows Terminali uuendatakse iga kuu alates juulist 2020. Windows Terminal […]

Chrome 83 väljalase

Google tutvustas veebibrauseri Chrome 83 väljalaset. Samuti on saadaval stabiilne versioon avatud projektist Chromium, mis on Chrome'i alus. Brauser Chrome eristub Google'i logode kasutamise, krahhi korral teavitussüsteemi olemasolu, Flashi mooduli allalaadimise võimaluse, kaitstud videosisu (DRM) esitamise moodulite, automaatsete värskenduste paigaldamise süsteemi ja RLZ-parameetride edastamise poolest otsingul. Arendajate üleminek […]

Proxmox 6.2 «Virtuaalne Keskkond»

Proxmox on kommertsettevõte, mis pakub spetsialiseeritud tooteid, mis põhinevad Debianil. Ettevõte released Proxmox versiooni 6.2, mis põhineb Debian 10.4 "Buster". Uudised: Linuxi kerneli 5.4. QEMU 5.0. LXC 4.0. ZFS 0.8.3. Ceph 14.2.9 (Nautilus). On sisse ehitatud domeenide kontroll sertifikaatide Let’s Encrypt jaoks. Täielik tugi kuni kaheksa Corosynci võrgu kanalit. Zstandard toe varundamiseks ja […]

Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid 🔥 Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid - ProHoster