Rubriik: Blogi

Apache http-serveri versioon 2.4.43

Avaldatud on Apache HTTP-serveri versioon 2.4.43 (versioon 2.4.42 jäeti vahele), milles on esitatud 34 muudatust ja kõrvaldatud 3 turvaauku: CVE-2020-1927: haavatavus mod_rewrite'is, mis võimaldab serverit kasutada pöördumiste suunamiseks teistele ressurssidele (open redirect). Mõned mod_rewrite'i seaded võivad viia kasutaja suunamiseni teisele lingile, mis on kodeeritud reavahetuse sümboliga olemasoleva parameetri sees […]

Uued ohud konfidentsiaalsetele andmetele: Acronis'e globaalse uuringu tulemused

Tere, Habr! Tahame teiega jagada statistikat, mille suutsime koguda meie viienda globaalse küsitluse käigus. Millised on peamised andmekao põhjused, millistest ohtudest kasutajad kõige rohkem muret tunnevad, kui tihti tehakse täna varukoopiaid ja millistele kandjatele, ja mis kõige tähtsam, miks andmekadude arv ainult suureneb — loe edasi katte all. Varem me […]

Täiendava kube-scheduler'i loomine kohandatud planeerimisreeglitega

Kube-scheduler on Kubernetes-i lahutamatu komponent, mis vastutab pod-ide planeerimise eest node'ide vahel vastavalt määratud poliitikatele. Tihti ei mõtle me Kubernetes-klastri haldamise käigus sellele, milliste poliitikate alusel pod-e planeeritakse, kuna vaike-kube-scheduler'i poliitikate kogum sobib enamiku igapäevaste ülesannete jaoks. Küll aga on olukordi, kus on oluline detailselt hallata protsessi […]

Mozilla Firefoxi brauseris on parandatud kaks nullpäeva haavatavust.

Mozilla arendajad on välja lastnud uued versioonid veebibrauseritest Firefox 74.0.1 ja Firefox ESR 68.6.1. Kasutajatele soovitatakse oma brauserid värskendada, kuna esitatud versioonides on parandatud kaks nullpäeva haavatavust, mida kuritarvitavad häkkerid. Teema puudutab haavatavusi CVE-2020-6819 ja CVE-2020-6820, mis on seotud sellega, kuidas Firefox haldab oma mälu. Need on nn rippuva kasutuse haavatavused […]

Ameeriklased pakkusid, et Interneti asjade jaoks saab energiat koguda lähimate elektrijuhtmete magnetväljadest.

Elektrienergia tootmise teema 'õhust' - elektromagnetilisest mürast, vibratsioonidest, valgusest, niiskusest ja paljust muust - tegeleb nii kodumaiste teadlaste kui ka nende kolleegidega, kellel on vormiriietus. Oma panuse on andnud Pennsylvania osariigi ülikooli teadlased. Nad suutsid läheduses asuvate elektrijuhtmete magnetväljadest toota mõne millivatti elektrit, mis on piisav näiteks […]

Ubuntu 20.04 beetaversioon

Esitleti Ubuntu 20.04 'Focal Fossa' beetaversiooni, mis tähistab pakettide baasi täielikku külmutamist ning on läinud lõplikule testimisele ja vigade parandamisele. Väljund, mis kuulub pikaajalise toetuse (LTS) kategooriasse, mille värskendused toimuvad 5 aasta jooksul, on kavandatud avaldamiseks 23. aprillil. Valmis testversioonid on loodud Ubuntu, Ubuntu Serveri, Lubuntu, Kubuntu, Ubuntu […]

Firefox 74.0.1 ja 68.6.1 uuendus, mis kõrvaldab 0-päeva haavatavused

Avaldatud on parandavad uuendused Firefox 74.0.1 ja 68.6.1, milles on parendatud kahte kriitilist haavatavust, mis võivad põhjustada ründaja koodide täitmise teatud moodustusel vormindatud sisu töötlemisel. Hoidke meeles, et internetis on juba tuvastatud juhtumid nende haavatavuste kasutamisest rünnakute tegemiseks. Probleemid on tingitud juba vabastatud mälu aladele (use-after-free) pöördumisest ReadableStream'i töötluse käigus (CVE-2020-6820) ning […]

Lühike sissejuhatus BPF-i ja eBPF-i

Tere, Habr! Teatame, et meil on peagi tulemas raamat „Linux Observability with BPF“. Kuna BPF virtuaalne masin jätkab oma arengut ja seda kasutatakse aktiivselt praktikas, tõlgime teie jaoks artikli, mis kirjeldab selle põhivõimekusi ja praegust olukorda. Viimastel aastatel on populaarsust kogunud tööriistad programmeerimiseks ja tehnikad, mille eesmärk on kompenseerida Linuxi südamiku piiranguid […]

Sisu põhine märgistamine werf kogujas: miks ja kuidas see töötab?

werf on meie avatud lähtekoodiga GitOps CLI-utiliit rakenduste ehitamiseks ja tarnimiseks Kubernetes-s. Väljalaskes v1.1 tutvustati uut funktsionaalsust piltide ehitajas: sisu põhjal kohalduv märgistamine ehk content-based tagging. Siiani eeldas werf'i tüüpiline märgistamisskeem Docker-piltide märgistamist Git-i sildi, Git-i haru või Git-i commit'i alusel. Kuid kõigil neil skeemidel on puudusi […]

Werf 1.1 väljaanne: täna parendused ehitajas ja tulevikuplaanid

werf on meie avatud lähtekoodiga GitOps CLI-utiliit rakenduste ehitamiseks ja tarnimiseks Kubernetes-s. Nagu lubatud, tähistas v1.0 versiooni väljalaskmine uute võimaluste lisamise algust ja harjumuspäraste lähenemiste ülevaatamist. Praegu oleme rõõmsad, et saame tutvustada v1.1 väljaannet, mis on suur samm werf'i arendamises ja tuleviku jaoks. Versioon on hetkel saadaval […]

Oracle on avalikustanud Unbreakable Enterprise Kernel 6 tuuma

Oracle esitles esimest stabiilset versiooni Unbreakable Enterprise Kernel 6 (UEK R6), laiendatud Linuxi kernelite koostamist, mis on mõeldud kasutamiseks Oracle Linuxi jaotises alternatiivina Red Hat Enterprise Linuxi algse paketi jaoks. Kernel on saadaval ainult x86_64 ja ARM64 (aarch64) arhitektuuridele. Kernel'i lähtekood, sealhulgas eraldi koodiparandite jagamine, on avalikult välja antud […]

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster