Szerző: ProHoster

RATKing: új kampány távoli hozzáférésű trójai programokkal

Május végén felfedeztünk egy kampányt a Remote Access Trojan (RAT) rosszindulatú programok terjesztésére – olyan programokra, amelyek lehetővé teszik a támadók számára, hogy távolról irányítsák a fertőzött rendszert. Az általunk vizsgált csoportot az jellemezte, hogy egyetlen RAT-családot sem választott ki fertőzésre. A kampányon belül számos trójai támadást észleltek (mindegyik széles körben elérhető volt). Ezzel a funkcióval a csoport a patkánykirályra emlékeztetett bennünket, egy mitikus állatra, amely […]

Nagy teljesítményű TSDB benchmark VictoriaMetrics vs TimescaleDB vs InfluxDB

A VictoriaMetrics-t, a TimescaleDB-t és az InfluxDB-t egy korábbi cikkben hasonlították össze egy 40 XNUMX egyedi idősorhoz tartozó milliárd adatpontot tartalmazó adatkészletről. Néhány évvel ezelőtt volt a Zabbix korszaka. Minden csupasz fém szerveren nem volt több, mint néhány mutató – CPU-használat, RAM-használat, lemezhasználat és hálózathasználat. Így több ezer szerver mérőszámai elférnek […]

Az LKRG 0.8 modul kiadása a Linux kernel sebezhetőségeinek kiaknázása elleni védelem érdekében

Az Openwall projekt közzétette az LKRG 0.8 (Linux Kernel Runtime Guard) kernelmodul kiadását, amely a támadások és a kernelstruktúrák integritásának megsértésének észlelésére és blokkolására szolgál. Például a modul képes megvédeni a futó kernel jogosulatlan módosításait, és megkísérli megváltoztatni a felhasználói folyamatok engedélyeit (a kihasználások használatának észlelését). A modul alkalmas arra, hogy védelmet szervezzen a kernel már ismert kihasználásai ellen [...]

A Chrome új PDF-megtekintő felületet kínál, és hozzáadja az AVIF-támogatást

A Chrome a beépített PDF-dokumentumnézegető felület új megvalósítását tartalmazza. A felület figyelemre méltó, hogy minden beállítást a felső panelen helyez el. Ha korábban csak a fájlnév, az oldalinformációk, az elforgatás, a nyomtatás és a mentés gombok jelentek meg a felső panelen, akkor most az oldalsó panel tartalma, amely a zoom vezérlőket és a dokumentumelhelyezést tartalmazta […]

A BusyBox 1.32 rendszer segédprogramok minimalista készletének kiadása

A BusyBox 1.32 csomag kiadása egy sor szabványos UNIX segédprogram megvalósításával kerül bemutatásra, amelyet egyetlen végrehajtható fájlként terveztek, és a rendszererőforrások minimális fogyasztására optimalizáltak 1 MB-nál kisebb beállított méret esetén. Az új 1.32-es ág első kiadása instabilnak tekinthető, a teljes stabilizálást az 1.32.1-es verzió fogja biztosítani, ami körülbelül egy hónap múlva várható. A projekt kódját licenc alatt terjesztik [...]

Amikor nem csak a Kubernetes sebezhetőségeiről van szó...

jegyzet ford.: a cikk szerzői részletesen beszélnek arról, hogyan sikerült felfedezniük a Kubernetes CVE-2020–8555 biztonsági rését. Bár kezdetben nem tűnt túl veszélyesnek, más tényezőkkel kombinálva egyes felhőszolgáltatóknál a kritikussága maximálisnak bizonyult. Több szervezet bőkezűen jutalmazta a szakemberek munkáját. Kik vagyunk mi ketten vagyunk franciák […]

Az IPFIX export konfigurálása VMware vSphere Distributed Switch (VDS) programba, majd az azt követő forgalomfigyelés a Solarwindsben

Szia Habr! Július elején a Solarwinds bejelentette az Orion Solarwinds platform új verziójának - 2020.2 - kiadását. A Network Traffic Analyzer (NTA) modul egyik újítása a VMware VDS-ből származó IPFIX forgalom felismerésének támogatása. A virtuális kapcsolókörnyezet forgalmának elemzése fontos a virtuális infrastruktúra terheléseloszlásának megértéséhez. A forgalom elemzésével a virtuális gépek migrációját is észlelheti. Ebben […]

QCon konferencia. A káosz elsajátítása: A Netflix útmutatója a mikroszolgáltatásokhoz. 4. rész

Josh Evans a Netflix mikroszolgáltatásainak kaotikus és színes világáról beszél, kezdve az alapoktól – a mikroszolgáltatások anatómiájával, az elosztott rendszerekkel kapcsolatos kihívásokkal és előnyeivel. Erre az alapra építve feltárja azokat a kulturális, építészeti és működési gyakorlatokat, amelyek a mikroszolgáltatások elsajátításához vezetnek. QCon konferencia. A káosz elsajátítása: A Netflix útmutatója a mikroszolgáltatásokhoz. 1. rész QCon konferencia. A káosz elsajátítása: […]

Vizsgálat indult az Egyesült Államokban a Tesla Model S érintőképernyőinek meghibásodása miatt.

Az érintésvezérlés elválaszthatatlan a kütyüktől, és mi más a Tesla elektromos autó, ha nem kütyü? Szeretném ezt hinni, de egyes alkalmazásoknál a gombok, karok és kapcsolók megbízhatóbb megoldásnak tűnnek, mint az érintőképernyőn lévő ikonok. Az ikonok csúszós lejtőnek bizonyultak a Tesla Model S vezérlőrendszer elemeként. Ezen a lejtőn a Tesla problémákkal szembesülhet […]

Kiderült a Samsung Galaxy Z Flip 5G felszereltsége: a kagyló Snapdragon 865 Plus chipet kap

Előző nap számoltunk be arról, hogy az ötödik generációs mobilkommunikációt támogató, rugalmas összecsukható okostelefon, Samsung Galaxy Z Flip 5G megszerezte a Bluetooth SIG tanúsítványt. És most kiderült a készülék meglehetősen részletes műszaki jellemzői. A tekintélyes kínai technológiai blog, a Digital Chat Station arról számol be, hogy az eszközt egy fő rugalmas, 6,7 hüvelykes AMOLED képernyővel látták el FHD+ felbontással (2636 × 1080 pixel) - ugyanazt a panelt használják […]

A Samsung Galaxy Tab S7 táblagép Snapdragon 865 Plus processzorral lesz felszerelve

A Samsung hamarosan megjelentetett Galaxy Tab S7 és Galaxy Tab S7+ zászlóshajó táblagépeiről szóló pletykák már jó ideje keringenek az interneten. Most az első ilyen eszközök jelentek meg a népszerű Geekbench benchmarkban. A tesztadatok a Snapdragon 865 chip továbbfejlesztett változata, a Snapdragon 865 Plus processzor használatát jelzik, a termék órajele várhatóan 3,1 GHz-ig terjedhet. Azonban, […]

Meghívjuk Önt a „Corporate Mobility Management” üzleti reggelire

Meghívjuk Önt, hogy vegyen részt a Business Breakfast „Corporate Mobility Management” eseményen. Az eseményen a mobileszközök kezelését és a vállalati adatok védelmét szolgáló legjobb megoldások fejlesztői vesznek részt. Valódi lehetőség a gyakorlati üzleti mobilizációs forgatókönyvek megvitatására a fejlesztőkkel élőben. Az eseményről A fejlesztői csoportok vezetőinek beszédei a mobileszközök kezelésére és védelmére szolgáló megoldások megvalósításának valós példáira összpontosítanak […]