Catégorie : Blog

Qu'est-ce que Service Mesh ?

Bonjour à nouveau !.. À l'approche du lancement du cours « Architecte logiciel », nous avons préparé une autre traduction utile. Service Mesh est un niveau d'infrastructure configurable à faible latence nécessaire pour gérer un grand volume de communications inter-processus réseau entre les interfaces de programmation d'applications (API). Service Mesh permet une communication rapide, fiable et sécurisée entre des services conteneurisés et souvent éphémères de l'infrastructure des applications. […]

Sortie du démon Wi-Fi IWD 1.8

La sortie du démon Wi-Fi IWD 1.8 (iNet Wireless Daemon), développé par Intel comme alternative à wpa_supplicant pour la connexion des systèmes Linux à un réseau sans fil, est disponible. IWD peut être utilisé de manière autonome ou comme backend pour des configureurs réseau tels que Network Manager et ConnMan. Le projet est adapté pour une utilisation sur des dispositifs embarqués et optimisé pour une consommation minimale […]

Sortie du serveur SSH Dropbear 2020.79

Une nouvelle version de Dropbear 2020.79, un serveur et client SSH compact, est présentée. Distribué sous licence MIT, il est principalement utilisé sur des systèmes embarqués tels que des routeurs sans fil. Dropbear se distingue par sa faible consommation de mémoire (environ 110 Ko avec un liage statique à uClibc), la possibilité de désactiver des fonctionnalités superflues lors de la compilation et la prise en charge de la compilation du client et du serveur dans un seul exécutable […]

FFmpeg 4.3 (« 4:3 »)

La sortie stable de FFmpeg 4.3 (« 4:3 ») a eu lieu — un ensemble de bibliothèques libres et open source permettant de capturer, convertir et transmettre des enregistrements audio et vidéo numériques dans divers formats. FFmpeg 4.3 inclut les bibliothèques libavutil 56.51.100, libavcodec 58.91.100, libavformat 58.45.100, libavdevice 58.10.100, libavfilter 7.85.100, libswscale 5.7.100, libswresample 3.7.100, libpostproc 55.7.100. Liste des principales modifications : Prise en charge de l'API Vulkan, accélération […]

Je suis root. Comprendre l'élévation de privilèges sous Linux.

Au premier trimestre de 2020, j'ai consacré mon temps à me préparer pour l'examen OSCP. La recherche d'informations sur Google et de nombreuses tentatives « à l'aveugle » prenaient tout mon temps libre. Il s'est avéré particulièrement difficile de comprendre les mécanismes d'élévation de privilèges. Le cours PWK accorde une attention particulière à ce sujet, mais les ressources méthodologiques font souvent défaut. Internet regorge de manuels avec des commandes utiles, mais je […]

CI/CD dans Github Actions pour un projet Flask+Angular.

Dans cet article, je partagerai mon expérience de configuration CI/CD en utilisant le panneau de contrôle Plesk et Github Actions. Aujourd'hui, nous allons apprendre à déployer un simple projet au nom peu complexe « Helloworld ». Il est écrit sur le framework Python Flask, avec des workers sur Celery et un frontend sur Angular 8. Liens vers les dépôts : backend, frontend. Dans la première partie de l'article, nous examinerons notre projet […]

Usine VxLAN. Partie 2.

Bonjour, Habr. Je poursuis la série d'articles sur la technologie VxLAN EVPN, qui ont été écrits spécifiquement pour le lancement du cours « Ingénieur Réseau » d'OTUS. Aujourd'hui, nous allons aborder une partie intéressante des tâches — le routage. Aussi banal que cela puisse paraître, dans le cadre du fonctionnement de l'usine réseau, tout peut être plus complexe que prévu. Partie 1 de la série — connectivité L2 entre les serveurs. […]

19 vulnérabilités exploitables à distance dans la pile TCP/IP Treck

19 vulnérabilités ont été identifiées dans la pile TCP/IP propriétaire de Treck, exploitables par l'envoi de paquets spécialement formatés. Ces vulnérabilités portent le nom de code Ripple20. Certaines vulnérabilités se manifestent également dans la pile TCP/IP KASAGO de la société Zuken Elmic (Elmic Systems), qui partage des racines communes avec Treck. La pile Treck est utilisée dans de nombreux dispositifs industriels, médicaux, de communication, embarqués et grand public (des ampoules intelligentes aux imprimantes et […]

Solaris 11.4 SRU22 est disponible

Une mise à jour du système d'exploitation Solaris 11.4 SRU 22 (Support Repository Update) a été publiée, offrant une série de corrections et d'améliorations pour la branche Solaris 11.4. Pour installer les corrections proposées dans la mise à jour, il suffit d'exécuter la commande 'pkg update'. Dans cette nouvelle version, en plus des corrections de bogues, les versions des composants open source suivants ont également été mises à jour : Apache Tomcat 8.5.55 Apache Web Server […]

FreeBSD 11.4-RELEASE

L'équipe de génération de versions de FreeBSD est ravie de présenter FreeBSD 11.4-RELEASE – la cinquième et dernière version basée sur la branche stable/11. Les changements les plus importants : Dans le système de base : LLVM et les commandes associées (clang, lld, lldb) ont été mis à jour vers la version 10.0.0. OpenSSL a été mis à jour vers la version 1.0.2u. Unbound a été mis à jour vers la version 1.9.6. La renommée des marque-pages ZFS a été ajoutée. La commande certctl(8) a été ajoutée. Dans le dépôt de paquets : pkg(8) […]

De l'externalisation au développement (Partie 1).

Bonjour à tous, je m'appelle Sergey Emelyančik. Je suis le directeur de la société Audit-Telecom, développeur principal et auteur du système Veliam. J'ai décidé d'écrire un article sur la façon dont un ami et moi avons créé une entreprise d'externalisation, développé un logiciel pour nous-mêmes et avons ensuite commencé à le proposer à toute personne intéressée via un système SaaS. À propos de la façon dont je ne croyais pas du tout que cela […]

De l'externalisation au développement (Partie 2).

Dans l'article précédent, j'ai raconté l'histoire de la création de Veliam et la décision de le distribuer par le biais d'un système SaaS. Dans cet article, je raconterai ce qu'il a fallu faire pour que le produit devienne public et non local. À propos de la façon dont nous avons commencé à distribuer et des problèmes auxquels nous avons été confrontés. Planification. L'infrastructure serveur actuelle pour les utilisateurs était sous Linux. Près de […]

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster