autor: ProHoster

RATKing: nova campaña con troianos de acceso remoto

A finais de maio, descubrimos unha campaña para distribuír malware de troia de acceso remoto (RAT), programas que permiten aos atacantes controlar de forma remota un sistema infectado. O grupo que examinamos distinguiuse polo feito de que non seleccionou ningunha familia específica de RAT para a infección. Varios troianos notáronse nos ataques dentro da campaña (todos eles estaban amplamente dispoñibles). Con esta función, o grupo lembrounos ao rei rata, un animal mítico que […]

Punto de referencia de TSDB de alto rendemento VictoriaMetrics vs TimescaleDB vs InfluxDB

VictoriaMetrics, TimescaleDB e InfluxDB comparáronse nun artigo anterior sobre un conxunto de datos con mil millóns de puntos de datos pertencentes a series temporais únicas de 40K. Hai uns anos houbo unha era de Zabbix. Cada servidor bare metal non tiña máis que algúns indicadores: uso da CPU, uso da memoria RAM, uso do disco e uso da rede. Deste xeito, as métricas de miles de servidores poden encaixar [...]

Lanzamento do módulo LKRG 0.8 para protexer contra a explotación de vulnerabilidades no núcleo de Linux

O proxecto Openwall publicou o lanzamento do módulo do núcleo LKRG 0.8 (Linux Kernel Runtime Guard), deseñado para detectar e bloquear ataques e violacións da integridade das estruturas do núcleo. Por exemplo, o módulo pode protexer contra cambios non autorizados no núcleo en execución e intentos de cambiar os permisos dos procesos dos usuarios (detectar o uso de exploits). O módulo é adecuado para organizar a protección contra exploits xa coñecidos para o núcleo [...]

Chrome ofrece unha nova interface de visualización de PDF e engade compatibilidade con AVIF

Chrome inclúe unha nova implementación da interface integrada do visor de documentos PDF. A interface destaca por colocar todas as opcións no panel superior. Se antes só se mostraban no panel superior o nome do ficheiro, a información da páxina, os botóns de rotación, impresión e gardar, agora o contido do panel lateral, que incluía controis de zoom e colocación de documentos […]

Lanzamento dun conxunto minimalista de utilidades do sistema BusyBox 1.32

O lanzamento do paquete BusyBox 1.32 preséntase coa implementación dun conxunto de utilidades estándar de UNIX, deseñadas como un único ficheiro executable e optimizadas para un consumo mínimo de recursos do sistema cun tamaño establecido de menos de 1 MB. A primeira versión da nova rama 1.32 sitúase como inestable, a estabilización total proporcionarase na versión 1.32.1, que se espera dentro dun mes aproximadamente. O código do proxecto distribúese baixo a licenza [...]

Cando non só se trata de vulnerabilidades de Kubernetes...

Nota transl.: os autores deste artigo falan en detalle sobre como conseguiron descubrir a vulnerabilidade CVE-2020–8555 en Kubernetes. Aínda que inicialmente non parecía moi perigoso, en combinación con outros factores a súa criticidade resultou máxima para algúns provedores de nube. Varias organizacións premiaron xenerosamente os especialistas polo seu traballo. Quen somos? Somos dous franceses […]

Configurar a exportación de IPFIX a VMware vSphere Distributed Switch (VDS) e o seguimento posterior do tráfico en Solarwinds

Ola, Habr! A principios de xullo, Solarwinds anunciou o lanzamento dunha nova versión da plataforma Orion Solarwinds - 2020.2. Unha das innovacións do módulo Network Traffic Analyzer (NTA) é o soporte para recoñecer o tráfico IPFIX de VMware VDS. Analizar o tráfico nun ambiente de conmutador virtual é importante para comprender a distribución da carga na infraestrutura virtual. Ao analizar o tráfico, tamén pode detectar a migración de máquinas virtuais. Neste […]

Conferencia QCon. Mastering Chaos: The Netflix Guide to Microservices. Parte 4

Josh Evans fala do caótico e colorido mundo dos microservizos de Netflix, comezando polos conceptos básicos: a anatomía dos microservizos, os desafíos asociados aos sistemas distribuídos e os seus beneficios. Partindo desta base, explora as prácticas culturais, arquitectónicas e operativas que conducen ao dominio dos microservizos. Conferencia QCon. Mastering Chaos: The Netflix Guide to Microservices. Parte 1 Conferencia QCon. Dominando o caos: [...]

Iniciouse unha investigación sobre o fallo das pantallas táctiles do Tesla Model S nos Estados Unidos.

O control táctil é inseparable dos gadgets, e que é un coche eléctrico Tesla se non un gadget? Gustaríame crer isto, pero para algunhas aplicacións, os botóns, as pancas e os interruptores parecen ser unha solución máis fiable que as iconas nunha pantalla táctil. As iconas resultaron ser unha pendente esvaradía como elemento do sistema de control de Tesla Model S. Nesta ladeira, Tesla podería enfrontarse a problemas en […]

Revelouse o equipamento do Samsung Galaxy Z Flip 5G: o clamshell recibirá un chip Snapdragon 865 Plus

O día anterior, informamos de que o teléfono intelixente plegable flexible Samsung Galaxy Z Flip 5G con soporte para comunicacións móbiles de quinta xeración pasou a certificación Bluetooth SIG. E agora reveláronse características técnicas bastante detalladas do dispositivo. O autoritario blog tecnolóxico chinés Digital Chat Station informa que o dispositivo está equipado cunha pantalla principal AMOLED flexible de 6,7 polgadas con resolución FHD+ (2636 × 1080 píxeles); o mesmo panel úsase […]

A tableta Samsung Galaxy Tab S7 estará equipada cun procesador Snapdragon 865 Plus

Os rumores sobre as tabletas insignia Galaxy Tab S7 e Galaxy Tab S7+, que Samsung lanzará en breve, circulan por Internet desde hai bastante tempo. Agora o primeiro destes dispositivos apareceu no popular benchmark Geekbench. Os datos da proba indican o uso do procesador Snapdragon 865 Plus, unha versión mellorada do chip Snapdragon 865. Espérase que a velocidade de reloxo do produto sexa de ata 3,1 GHz. Non obstante, […]

Convidámoste ao Almorzo Empresarial “Xestión da Mobilidade Corporativa”

Convidámoste a participar no evento – Almorzo de Negocios “Xestión da Mobilidade Corporativa”. O evento celebrarase coa participación de desenvolvedores das mellores solucións para xestionar dispositivos móbiles e protexer os datos corporativos. Unha oportunidade real para discutir escenarios prácticos de mobilización empresarial cos desenvolvedores en directo. Sobre o evento Os discursos dos líderes do equipo de desenvolvemento centraranse en exemplos reais de implementación de solucións para xestionar dispositivos móbiles e protexer […]