Auteur: ProHoster

RATKing : nouvelle campagne avec des chevaux de Troie d'accès à distance

Fin mai, nous avons découvert une campagne visant à distribuer des chevaux de Troie d'accès à distance (RAT), des programmes permettant aux attaquants de contrôler à distance un système infecté. Le groupe que nous avons examiné se distinguait par le fait qu’il n’avait sélectionné aucune famille RAT spécifique pour l’infection. Plusieurs chevaux de Troie ont été repérés lors d'attaques au cours de la campagne (qui étaient toutes largement disponibles). Avec cette fonctionnalité, le groupe nous a rappelé le roi des rats, un animal mythique qui […]

Benchmark TSDB haute performance VictoriaMetrics vs TimescaleDB vs InfluxDB

VictoriaMetrics, TimescaleDB et InfluxDB ont été comparés dans un article précédent sur un ensemble de données contenant un milliard de points de données appartenant à 40 XNUMX séries chronologiques uniques. Il y a quelques années, il y avait une ère de Zabbix. Chaque serveur nu n'avait que quelques indicateurs : utilisation du processeur, utilisation de la RAM, utilisation du disque et utilisation du réseau. De cette façon, les métriques de milliers de serveurs peuvent s'adapter [...]

Sortie du module LKRG 0.8 pour se protéger contre l'exploitation des vulnérabilités du noyau Linux

Le projet Openwall a publié la version du module noyau LKRG 0.8 (Linux Kernel Runtime Guard), conçu pour détecter et bloquer les attaques et les violations de l'intégrité des structures du noyau. Par exemple, le module peut protéger contre les modifications non autorisées du noyau en cours d'exécution et les tentatives de modification des autorisations des processus utilisateur (détection de l'utilisation d'exploits). Le module est adapté pour organiser la protection contre les exploits déjà connus pour le noyau [...]

Chrome propose une nouvelle interface de visualisation PDF et ajoute la prise en charge AVIF

Chrome inclut une nouvelle implémentation de l'interface intégrée de visualisation de documents PDF. L'interface se distingue par le fait de placer tous les paramètres dans le panneau supérieur. Si auparavant seuls le nom du fichier, les informations sur la page, les boutons de rotation, d'impression et d'enregistrement étaient affichés dans le panneau supérieur, désormais le contenu du panneau latéral, qui comprenait les commandes de zoom et le placement des documents [...]

Sortie d'un ensemble minimaliste d'utilitaires système BusyBox 1.32

La version du package BusyBox 1.32 est présentée avec la mise en œuvre d'un ensemble d'utilitaires UNIX standard conçus comme un seul fichier exécutable et optimisés pour une consommation minimale de ressources système avec une taille de package inférieure à 1 Mo. La première version de la nouvelle branche 1.32 se positionne comme instable, une stabilisation complète sera assurée dans la version 1.32.1, qui est attendue d'ici environ un mois. Le code du projet est distribué sous licence […]

Quand il ne s’agit pas seulement de vulnérabilités Kubernetes…

Note trad. : les auteurs de cet article expliquent en détail comment ils ont réussi à découvrir la vulnérabilité CVE-2020-8555 dans Kubernetes. Même si au départ cela ne semblait pas très dangereux, en combinaison avec d’autres facteurs, sa criticité s’est avérée maximale pour certains fournisseurs de cloud. Plusieurs organisations ont généreusement récompensé les spécialistes pour leur travail. Qui sommes-nous ?Nous sommes deux […]

Configuration de l'exportation IPFIX vers VMware vSphere Distributed Switch (VDS) et surveillance ultérieure du trafic dans Solarwinds

Bonjour Habr! Début juillet, Solarwinds a annoncé la sortie d'une nouvelle version de la plateforme Orion Solarwinds - 2020.2. L'une des innovations du module Network Traffic Analyzer (NTA) est la prise en charge de la reconnaissance du trafic IPFIX de VMware VDS. L'analyse du trafic dans un environnement de commutateur virtuel est importante pour comprendre la répartition de la charge sur l'infrastructure virtuelle. En analysant le trafic, vous pouvez également détecter la migration des machines virtuelles. Dans ce […]

Conférence QCon. Maîtriser le chaos : le guide Netflix des microservices. Partie 4

Josh Evans parle du monde chaotique et coloré des microservices Netflix, en commençant par les bases : l'anatomie des microservices, les défis associés aux systèmes distribués et leurs avantages. S'appuyant sur ces bases, il explore les pratiques culturelles, architecturales et opérationnelles qui mènent à la maîtrise des microservices. Conférence QCon. Maîtriser le chaos : le guide Netflix des microservices. Partie 1 Conférence QCon. Maîtriser le chaos : […]

Une enquête a été ouverte sur la panne des écrans tactiles de la Tesla Model S aux États-Unis.

La commande tactile est indissociable des gadgets, et qu'est-ce qu'une voiture électrique Tesla sinon un gadget ? J'aimerais le croire, mais pour certaines applications, les boutons, leviers et interrupteurs semblent être une solution plus fiable que les icônes sur un écran tactile. Les icônes se sont révélées être une pente glissante en tant qu'élément du système de contrôle de la Tesla Model S. Sur cette pente, Tesla pourrait avoir des problèmes dans […]

L'équipement du Samsung Galaxy Z Flip 5G a été dévoilé : le clapet recevra une puce Snapdragon 865 Plus

Накануне мы сообщали, что гибкий смартфон-раскладушка Samsung Galaxy Z Flip 5G с поддержкой мобильной связи пятого поколения прошёл сертификацию Bluetooth SIG. И вот теперь раскрыты довольно подробные технические характеристики аппарата. Авторитетный китайский техноблог Digital Chat Station сообщает, что устройство наделено основным гибким 6,7-дюймовым экраном AMOLED с разрешением FHD+ (2636 × 1080 точек) — такая же панель применяется […]

La tablette Samsung Galaxy Tab S7 sera équipée d'un processeur Snapdragon 865 Plus

Слухи о флагманских планшетах Galaxy Tab S7 и Galaxy Tab S7+, которые вскоре выпустит компания Samsung, достаточно давно ходят в Интернете. Теперь первое из названных устройств показалось в популярном бенчмарке Geekbench. Данные теста говорят об использовании процессора Snapdragon 865 Plus — улучшенной версии чипа Snapdragon 865. Тактовая частота изделия, предположительно, составит до 3,1 ГГц. Впрочем, […]

Nous vous invitons au Business Breakfast « Corporate Mobility Management »

Nous vous invitons à participer à l’événement – ​​​​Business Breakfast « Corporate Mobility Management ». L'événement se tiendra avec la participation des développeurs des meilleures solutions pour gérer les appareils mobiles et protéger les données d'entreprise. Une véritable opportunité d’échanger en direct avec les développeurs sur des scénarios pratiques de mobilisation des entreprises. À propos de l'événement Les discours des chefs d'équipe de développement porteront sur des exemples réels de mise en œuvre de solutions de gestion des appareils mobiles et de protection […]