Category: Ինտերնետի նորությունները

Wolfram Mathematica в Геофизике

Благодарим автора блога Антона Екименко за его доклад Введение Эта заметка написана по следам конференции Wolfram Russian Technology Conference и содержит конспект доклада, с которым я выступал. Мероприятие состоялось в июне в городе Санкт-Петербурге. Учитывая то, что работаю я в квартале от места проведения конференции, я не мог не посетить это событие. В 2016 и […]

Во FreeBSD устранено 6 уязвимостей

Во FreeBSD устранено шесть уязвимостей, которые позволяют повысить свои привилегии в системе или получить доступ к данным ядра. Проблемы исправлены в обновлениях 12.0-RELEASE-p8, 11.2-RELEASE-p12 и 11.3-RELEASE-p1. CVE-2019-5606 — ошибка в обработчике вызова close для файловых дескрипторов, созданных через системный вызов posix_openpt, может привести к записи в уже освобождённые области памяти ядра (write-after-free). Локальный злоумышленник может […]

Управление конфликтами в команде – эквилибристика или жизненная необходимость?

Эпиграф: Встретились как-то в лесу Ёжик и Медвежонок. — Здравствуй, Ёжик! — Здравствуй, Медвежонок! Так, слово за слово, шутка за шуткой, и получил Ёжик от Медвежонка по морде … Под катом рассуждения нашего тимлида, а также директора по развитию продукта RAS — Игоря Марната о специфике рабочих конфликтов и возможных методах управления ими. Большинство конфликтов, […]

Выпущено уведомление Exim о релизе с закрытием уязвимости CVE-2019-13917

Разработчики Exim заявили об обнаружении уязвимости и предстоящем выпуске с обновлением, которое её устраняет. При этом отмечается что риск эксплуатации достаточно низкий, так как для эксплуатации необходимо иметь достаточно специфичную конфигурацию. Подробности пока не разглашаются, кроме того что эксплуатация возможна как локально, так и удаленно. Обновление будет выпущено 25 июля 2019 года, тогда же будет […]

Критическая уязвимость CVE-2019-12815 в ProFTPd

В ProFTPd (популярный ftp-server) выявлена критическая уязвимость (CVE-2019-12815). Эксплуатация позволяет копировать файлы в пределах сервера без аутентификации при помощи команд «site cpfr» и «site cpto», в том числе и на серверах с анонимным доступом. Уязвимость вызвана некорректной проверкой ограничений доступа на чтение и запись данных (Limit READ и Limit WRITE) в модуле mod_copy, который применяется […]

AMD открыл фреймворк Caudron для быстрого создания прототипов 3D-приложений

Компания AMD опубликовала новый открытый фреймворк Caudron, предоставляющий средства для быстрой разработки прототипов игр и графических приложений, использующих API Vulkan или DirectX12. Фреймворк изначально применялся внутри компании для разработки демонстраций и примеров для SDK. Код проекта написан на языке C++11 и распространяется под лицензией MIT. Caudron преподносится как упрощённый игровой движок, простой для изучения и […]

Представлен первый предварительный выпуск Fedora CoreOS

Разработчики проекта Fedora объявили о начале тестирования первой предварительной версии новой редакции дистрибутива Fedora CoreOS, которая пришла на смену продуктам Fedora Atomic Host и CoreOS Container Linux в качестве единого решения для запуска окружений на базе изолированных контейнеров. Из CoreOS Container Linux, который перешёл в руки Red Hat после покупки компании CoreOS, в Fedora CoreOS […]

В новом Microsoft Edge может появиться просмотр паролей из классического браузера

Компания Microsoft рассматривает возможность переноса популярной функции классического браузера Edge в его новую версию на основе Chromium. Речь идёт о функции принудительного просмотра пароля (тот самый значок в виде глаза). Эта функция будет реализована в виде универсальной кнопки. При этом важно отметить, что демонстрировать таким образом будут лишь введённые вручную пароли. При включённом режиме автозаполнения […]

Nginx 1.17.2

Состоялся очередной релиз в текущей mainline ветке веб-сервера nginx. В ветке 1.17 идёт активная разработка, в то время как в текущую стабильную ветку (1.16) вносятся только исправления ошибок. Изменение: минимальная поддерживаемая версия zlib — 1.2.0.4. Спасибо Илье Леошкевичу. Изменение: метод $r->internal_redirect() встроенного перла теперь ожидает закодированный URI. Добавление: теперь с помощью метода $r->internal_redirect() встроенного перла […]

Критическая уязвимость в ProFTPd

В ftp-сервере ProFTPD выявлена опасная уязвимость (CVE-2019-12815), которая позволяет копировать файлы в пределах сервера без проведения аутентификации с помощью команд «site cpfr» и «site cpto». Проблеме присвоен уровень опасности 9.8 из 10, так как она может применяться для организации удалённого выполнения кода при предоставлении анонимного доступа к FTP. Уязвимость вызвана некорректной проверкой ограничений доступа на […]

Google заблокирует сертификаты DarkMatter в Chrome и Android

Девон О’Брайен (Devon O’Brien) из команды, отвечающей за безопасность браузера Chrome, объявил о намерении компании Google заблокировать промежуточные сертификаты DarkMatter в браузере Chrome и платформе Android. Также планируется отклонить заявку на включение корневого сертификата DarkMatter в хранилище сертификатов Google. Напомним, что ранее аналогичное решение было принято компанией Mozilla. Google согласился с высказанными представителями Mozilla доводами […]

ONYX BOOX Faust — кто ищет, не вынужден блуждать

Привет! В комментариях к обзору ONYX BOOX James Cook 2, который недавно гостил в нашем блоге, некоторые удивились, что устройство в 2019 году поставляется без сенсорного экрана (Карл!). Но для кого-то это странно, а другие специально ищут ридер только с физическими кнопками: например, пожилым людям удобнее обращаться с тем, что они могут ощущать; случайный свайп […]

Գնել հուսալի հյուրընկալում DDoS-ի պաշտպանությամբ, VPS VDS սերվերներով 🔥 Գնել հուսալի հյուրընկալում DDoS-ի պաշտպանությամբ, VPS VDS սերվերներով | ProHoster