Category: Блог

Уязвимость в Apache Tomcat, допускающая удалённое выполнение кода

Опубликованы сведения об уязвимости (CVE-2020-9484) в Apache Tomcat, открытой реализации технологий Java Servlet, JavaServer Pages, Java Expression Language и Java WebSocket. Проблема позволяет добиться выполнения кода на сервере через отправку специально оформленного запроса. Уязвимость устранена в выпусках Apache Tomcat 10.0.0-M5, 9.0.35, 8.5.55 и 7.0.104. Для успешной эксплуатации уязвимости атакующий должен иметь возможность контролировать содержимое и […]

oVirt за 2 часа. Часть 3. Дополнительные настройки

В этой статье мы рассмотрим ряд необязательных, но полезных настроек: использование дополнительных имен для менеджера; подключение аутентификации через Active Directory; Mutlipathing; управление питанием; замена SSL сертификата; архивация; менеджмент-интерфейс хостов (cockpit); VLANs; специфичное для HPE. Эта статья — продолжение, начало см. oVirt за 2 часа Часть 1 и часть 2. Статьи Введение Установка менеджера (ovirt-engine) и […]

oVirt за 2 часа. Часть 1. Открытая отказоустойчивая платформа виртуализации

Введение Open source проект oVirt — свободная платформа виртуализации корпоративного уровня. Пролистав habr, обнаружил, что oVirt освещен здесь не так широко, как того заслуживает. oVirt фактически является апстримом для коммерческой системы Red Hat Virtualization (RHV, ранее RHEV), растет под крылом Red Hat. Чтобы не возникло путаницы, это не то же, что CentOS vs RHEL, модель […]

oVirt за 2 часа. Часть 2. Установка менеджера и хостов

Эта статья — следующая в цикле по oVirt, начало здесь. Статьи Введение Установка менеджера (ovirt-engine) и гипервизоров (hosts) — Мы здесь Дополнительные настройки Итак, рассмотрим вопросы первичной установки компонентов ovirt-engine и ovirt-host. Более подробно процессы установки всегда можно посмотреть в документации. Содержание Установка ovirt-engine Установка ovirt-host Добавление узла в oVirtN Настройка сетевого интерфейса Настройка FC […]

Доступен Solaris 11.4 SRU21

Опубликовано обновление операционной системы Solaris 11.4 SRU 21 (Support Repository Update), в котором предложена серия очередных исправлений и улучшений для ветки Solaris 11.4. Для установки предложенных в обновлении исправлений достаточно выполнить команду ‘pkg update’. В новом выпуске: Добавлен новый пакет driver/network/ethernet/mlxne с драйвером для поддержки Ethernet-адаптеров Mellanox ConnectX-4 и ConnectX-5 100Gb; Обновлены компоненты подсистемы печати: […]

Атака NXNSAttack, затрагивающая все DNS-резолверы

Группа исследователей из Тель-Авивского университета и Междисциплинарного центра в Герцлии (Израиль) разработала новый метод атаки NXNSAttack (PDF), позволяющий использовать любые DNS-резолверы в качестве усилителей трафика, обеспечивающих степень усиления до 1621 раз по числу пакетов (на каждый отправленный к резолверу запрос, можно добиться отправки на сервер жертвы 1621 запрос) и до 163 раз по трафику. Проблема […]

Вышел Windows Terminal 1.0

Мы невероятно горды тем, что можем объявить о выпуске Windows Terminal 1.0! Windows Terminal прошел долгий путь с момента своего анонса на Microsoft Build 2019. Как и всегда, вы можете загрузить Windows Terminal из Microsoft Store или со страницы выпусков на GitHub. Windows Terminal будет иметь ежемесячные обновления, начиная с июля 2020 года. Windows Terminal […]

Релиз Chrome 83

Компания Google представила релиз web-браузера Chrome 83. Одновременно доступен стабильный выпуск свободного проекта Chromium, выступающего основой Chrome. Браузер Chrome отличается использованием логотипов Google, наличием системы отправки уведомлений в случае краха, возможностью загрузки модуля Flash по запросу, модулями для воспроизведения защищённого видеоконтента (DRM), системой автоматической установки обновлений и передачей при поиске RLZ-параметров. Из-за перевода разработчиков на […]

Proxmox 6.2 «Virtual Environment»

Proxmox — это коммерческая компания, предлагающая специализированные продукты на основе Debian. Компания выпустила Proxmox версии 6.2, основанную на Debian 10.4 «Buster». Нововведения: Ядро Linux 5.4. QEMU 5.0. LXC 4.0. ZFS 0.8.3. Ceph 14.2.9 (Nautilus). Предусмотрена встроенная проверка доменов для сертификатов Let’s Encrypt. Полная поддержка до восьми сетевых каналов Corosync. Поддержка Zstandard для резервного копирования и […]

Ack лучше grep

Хочу рассказать об одной утилите для поиска, которая очень сильно упрощает жизнь. Когда я попадаю на сервер и мне надо что-то поискать я первым делом проверяю установлен ли ack. Эта утилита является прекрасной заменой grep, а также в какой-то мере find и wc. Почему не grep? Ack имеет более приятные настройки из коробки, более человеко-читаемые […]

Удалённо эксплуатируемая уязвимость в почтовом сервере qmail

Исследователи безопасности из компании Qualys показали возможность эксплуатации уязвимости в почтовом сервере qmail, известной ещё с 2005 года (CVE-2005-1513), но остававшейся неисправленной, так как автор qmail утверждал о нереалистичности создания работающего эксплоита, который мог бы применяться для атаки на системы в конфигурации по умолчанию. В Qualys удалось подготовить эксплоит опровергающий данное предположение и позволяющий инициировать […]

Microsoft представил фреймворк MAUI, создав конфликт имён с проектами Maui и Maui Linux

Компания Microsoft второй раз натолкнулась на конфликт имён при продвижении своих новых открытых продуктов без предварительной проверки наличия существующих проектов с теми же именами. Если в прошлый раз конфликт был вызван пересечением имён «GVFS» (Git Virtual File System и GNOME Virtual File System), то на этот раз проблемы возникли вокруг имени MAUI. Компания Microsoft представила […]

Купить надежный хостинг для сайтов с защитой от DDoS, VPS VDS серверы 🔥 Купить надежный хостинг для сайтов с защитой от DDoS, VPS VDS серверы | ProHoster