Auteur: ProHoster

Samsung vous rappelle d'analyser régulièrement vos téléviseurs intelligents à la recherche de logiciels malveillants

La société sud-coréenne Samsung rappelle aux propriétaires de téléviseurs intelligents d'analyser régulièrement leur firmware à la recherche de logiciels malveillants. Une publication correspondante est apparue sur la page d'assistance de Samsung sur Twitter, indiquant que vous pouvez empêcher les attaques de logiciels malveillants sur votre téléviseur en effectuant une analyse toutes les quelques semaines. Face à ce message, une réaction tout à fait naturelle […]

Sortie du système d'exploitation DragonFly BSD 5.6

La version de DragonFlyBSD 5.6 est disponible, un système d'exploitation avec un noyau hybride créé en 2003 dans le but de développement alternatif de la branche FreeBSD 4.x. Parmi les fonctionnalités de DragonFly BSD, nous pouvons souligner le système de fichiers versionné distribué HAMMER, la prise en charge du chargement des noyaux système « virtuels » en tant que processus utilisateur, la possibilité de mettre en cache les données et les métadonnées FS sur les disques SSD, les liens symboliques de variantes sensibles au contexte, la possibilité geler les processus […]

Vulnérabilités dans les piles TCP Linux et FreeBSD conduisant à un déni de service à distance

Netflix a identifié plusieurs vulnérabilités critiques dans les piles TCP de Linux et FreeBSD qui peuvent déclencher à distance un crash du noyau ou provoquer une consommation excessive de ressources lors du traitement de paquets TCP spécialement conçus (paquet de mort). Les problèmes sont causés par des erreurs dans les gestionnaires de taille maximale d'un bloc de données dans un paquet TCP (MSS, Maximum segment size) et dans le mécanisme d'accusé de réception sélectif des connexions (SACK, TCP Selective Acknowledgement). CVE-2019-11477 (PANIQUE SACK) […]

Le CERN refuse les produits Microsoft

Le Centre européen de recherche nucléaire va abandonner tous les produits propriétaires dans ses travaux, et en premier lieu les produits Microsoft. Au cours des années précédentes, le CERN a activement utilisé divers produits commerciaux de source fermée, car ils facilitaient la recherche d'experts du secteur. Le CERN collabore avec un grand nombre d’entreprises et d’instituts, et il était important pour lui de faire […]

TCP SACK Panic - Vulnérabilités du noyau conduisant à un déni de service à distance

Un employé de Netflix a découvert trois vulnérabilités dans le code de la pile réseau TCP. La plus grave des vulnérabilités permet à un attaquant distant de provoquer une panique du noyau. Plusieurs ID CVE ont été attribués à ces problèmes : CVE-2019-11477 est identifié comme une vulnérabilité importante, et CVE-2019-11478 et CVE-2019-11479 sont identifiés comme modérés. Les deux premières vulnérabilités concernent SACK (Selective Acknowledgement) et MSS (Maximum […]

Flash sera désactivé par défaut dans Firefox 69

Les développeurs de Mozilla ont désactivé la possibilité de lire le contenu Flash par défaut dans les versions nocturnes de Firefox. A partir de Firefox 69, prévu pour le 3 septembre, l'option d'activation permanente de Flash sera supprimée des paramètres du plugin Adobe Flash Player et seules seront conservées les options permettant de désactiver Flash et de l'activer individuellement pour des sites spécifiques (activation par clic explicite ) sans mémoriser le mode sélectionné. Dans les branches Firefox ESR […]

Moteur AERODISK : Résistance aux catastrophes. Partie 1

Bonjour, lecteurs Habr ! Le sujet de cet article sera la mise en œuvre d'outils de reprise après sinistre dans les systèmes de stockage AERODISK Engine. Au départ, nous voulions écrire dans un seul article sur les deux outils : la réplication et le metrocluster, mais, malheureusement, l'article s'est avéré trop long, nous l'avons donc divisé en deux parties. Passons du simple au complexe. Dans cet article, nous allons configurer et tester le système synchrone […]

Pourquoi créons-nous Enterprise Service Mesh ?

Service Mesh est un modèle architectural bien connu pour l'intégration de microservices et la migration vers une infrastructure cloud. Aujourd’hui, dans le monde des conteneurs cloud, il est assez difficile de s’en passer. Plusieurs implémentations de services mesh open source sont déjà disponibles sur le marché, mais leur fonctionnalité, leur fiabilité et leur sécurité ne sont pas toujours suffisantes, notamment lorsqu'il s'agit des exigences des grandes sociétés financières du pays. C'est pourquoi […]

Feuille de route interactive pour l’apprentissage du développement Web

L'école de programmation codery.camp continue de se développer dans le village. Nous avons récemment achevé une refonte complète du cours de développement Web, qui est désormais disponible en ligne. Pour organiser le matériel théorique, nous avons utilisé une solution inhabituelle : ils sont tous combinés dans un graphique interactif, pratique à utiliser comme feuille de route pour les étudiants en développement Web. Les supports sont interconnectés et, en plus de la théorie elle-même, contiennent des exercices sur […]

Événements numériques à Moscou du 17 au 23 juin

Une sélection d'événements pour la semaine Intelligence augmentée et quotidien du futur. Conférence 17 juin (lundi) Quai Bersenevskaya 14str.5A gratuit Des architectes, des développeurs, des scientifiques et même des designers culinaires du monde entier participent aux projets Space10. Le directeur créatif du studio de design Bas van de Poel parlera plus en détail des méthodes de travail du laboratoire et expliquera à quoi ressemblera le monde lorsque toutes les infrastructures deviendront numériques, à quoi ressemblera […]

SimbirSoft invite des spécialistes informatiques au Summer Intensive 2019

La société informatique SimbirSoft organise à nouveau un programme éducatif de deux semaines pour les spécialistes et les étudiants dans le domaine des technologies de l'information. Les cours auront lieu à Oulianovsk, Dimitrovgrad et Kazan. Les participants pourront se familiariser avec le processus de développement et de test d'un produit logiciel dans la pratique, travailler en équipe en tant que programmeur, testeur, analyste et chef de projet. Les conditions intensives sont aussi proches que possible des tâches réelles d'une entreprise informatique. […]

Vidéo : tactiques au tour par tour Je ne suis pas un monstre : le premier contact recevra une campagne d'histoire

L'éditeur Alawar Premium et le studio Cheerdealers, qui ont présenté la tactique multijoueur au tour par tour I am Not a Monster en septembre dernier, ont annoncé la sortie d'une campagne solo pour leur projet. La date de sortie est fixée au second semestre 2019, et pour l'instant seul PC (Steam) est disponible parmi les plateformes. Une bande-annonce correspondante est présentée à cette occasion. Rappelons : l’action de la stratégie Je suis […]