autor: ProHoster

Samsung lémbralle que busque regularmente os televisores intelixentes en busca de malware

A empresa surcoreana Samsung recorda aos propietarios de televisores intelixentes que escaneen regularmente o seu firmware en busca de malware. Unha publicación correspondente apareceu na páxina de soporte de Samsung en Twitter, na que se indica que pode evitar ataques de malware no seu televisor escaneando cada poucas semanas. No pano de fondo desta mensaxe, un […]

Lanzamento do sistema operativo DragonFly BSD 5.6

Está dispoñible a versión de DragonFlyBSD 5.6, un sistema operativo cun núcleo híbrido creado en 2003 co propósito do desenvolvemento alternativo da rama FreeBSD 4.x. Entre as características de DragonFly BSD, podemos destacar o sistema de ficheiros con versión distribuída HAMMER, o soporte para cargar núcleos de sistema "virtuais" como procesos de usuario, a capacidade de almacenar datos en caché e metadatos FS en unidades SSD, ligazóns simbólicas de variantes sensibles ao contexto, a capacidade para conxelar procesos [...]

Vulnerabilidades nas pilas TCP de Linux e FreeBSD que conducen á denegación de servizo remota

Netflix identificou varias vulnerabilidades críticas nas pilas TCP de Linux e FreeBSD que poden desencadear remotamente un fallo do núcleo ou causar un consumo excesivo de recursos ao procesar paquetes TCP especialmente elaborados (paquete de morte). Os problemas son causados ​​por erros nos controladores para o tamaño máximo dun bloque de datos nun paquete TCP (MSS, Tamaño máximo de segmento) e o mecanismo para o recoñecemento selectivo de conexións (SACK, TCP Selective Acknowledgement). CVE-2019-11477 (SACK Panic) [...]

O CERN rexeita os produtos de Microsoft

O Centro Europeo de Investigación Nuclear vai abandonar todos os produtos propietarios no seu traballo, e principalmente os produtos de Microsoft. En anos anteriores, o CERN utilizou activamente varios produtos comerciais de código pechado porque facilitaba atopar expertos do sector. O CERN colabora con un gran número de empresas e institutos, e foi importante para el facer […]

TCP SACK Panic: vulnerabilidades do núcleo que conducen á denegación de servizo remota

Un empregado de Netflix atopou tres vulnerabilidades no código da pila da rede TCP. A máis grave das vulnerabilidades permite que un atacante remoto provoque un pánico no núcleo. Asignáronse varios ID CVE a estes problemas: CVE-2019-11477 identifícase como unha vulnerabilidade significativa e CVE-2019-11478 e CVE-2019-11479 son moderados. As dúas primeiras vulnerabilidades están relacionadas con SACK (recoñecemento selectivo) e MSS (máximo [...]

Flash desactivarase de forma predeterminada en Firefox 69

Os desenvolvedores de Mozilla desactivaron a capacidade de reproducir contido Flash por defecto nas compilacións nocturnas de Firefox. A partir de Firefox 69, previsto para o 3 de setembro, a opción de activación permanente de Flash eliminarase da configuración do complemento Adobe Flash Player e só quedarán as opcións para desactivar Flash e activalo individualmente para sitios específicos (activación mediante clic explícito). ) sen lembrar o modo seleccionado. Nas sucursais de Firefox ESR […]

Motor AERODISK: recuperación ante desastres. Parte 1

Ola, lectores de Habr! O tema deste artigo será a implementación de ferramentas de recuperación ante desastres nos sistemas de almacenamento do motor AERODISK. Inicialmente, queriamos escribir nun artigo sobre ambas as ferramentas: replicación e metrocluster, pero, por desgraza, o artigo resultou ser demasiado longo, polo que dividimos o artigo en dúas partes. Imos do sinxelo ao complexo. Neste artigo imos configurar e probar […]

Por que estamos a facer Enterprise Service Mesh?

Service Mesh é un patrón arquitectónico moi coñecido para integrar microservizos e migrar á infraestrutura na nube. Hoxe no mundo dos contedores na nube é bastante difícil prescindir del. No mercado xa están dispoñibles varias implementacións de malla de servizos de código aberto, pero a súa funcionalidade, fiabilidade e seguridade non sempre son suficientes, especialmente cando se trata dos requisitos das grandes empresas financeiras de todo o país. Por iso […]

Folla de ruta interactiva para o desenvolvemento web de aprendizaxe

A escola de programación codery.camp segue a desenvolverse na vila. Recentemente completamos un completo redeseño do curso de desenvolvemento web, que xa está dispoñible en liña. Para organizar os materiais teóricos, utilizamos unha solución inusual: todos eles combínanse nun gráfico interactivo, que é conveniente usar como folla de ruta para estudantes de desenvolvemento web. Os materiais están interconectados e, ademais da propia teoría, conteñen exercicios sobre […]

Eventos dixitais en Moscova do 17 ao 23 de xuño

Unha selección de eventos para a semana Intelixencia aumentada e vida cotiá do futuro. Conferencia 17 de xuño (luns) Terraplén de Bersenevskaya 14str.5A gratuíto Nos proxectos Space10 participan arquitectos, desenvolvedores, científicos e mesmo deseñadores de alimentos de todo o mundo. O director creativo do estudo de deseño Bas van de Poel falará con máis detalle sobre os métodos de traballo do laboratorio e explicará como será o mundo cando toda a infraestrutura se faga dixital, o que […]

SimbirSoft invita especialistas en TI ao Summer Intensive 2019

A empresa informática SimbirSoft volve organizar un programa educativo de dúas semanas para especialistas e estudantes no campo da tecnoloxía da información. As clases impartiranse en Ulyanovsk, Dimitrovgrad e Kazan. Os participantes poderán familiarizarse co proceso de desenvolvemento e proba dun produto de software na práctica, traballar en equipo como programador, probador, analista e xefe de proxectos. As condicións intensivas achéganse o máis posible ás tarefas reais dunha empresa informática. […]

Vídeo: tácticas por quendas I am Not a Monster: First Contact recibirá unha campaña de historias

O editor Alawar Premium e o estudo Cheerdealers, que presentaron as tácticas multixogador por quendas I am Not a Monster o pasado setembro, anunciaron o lanzamento dunha campaña para un só xogador para o seu proxecto. A data de lanzamento está fixada para o segundo semestre de 2019, e ata agora só está dispoñible para PC (Steam) entre as plataformas. Para esta ocasión preséntase un tráiler correspondente. Lembrámosche: a acción da estratexia que son […]