topik: blog

SWAPGS - kerentanan baru dalam mekanisme eksekusi spekulatif CPU

Peneliti dari Bitdefender telah mengidentifikasi kerentanan baru (CVE-2019-1125) dalam mekanisme eksekusi spekulatif CPU modern, yang diberi nama SWAPGS, sesuai dengan nama instruksi prosesor yang menyebabkan masalah. Kerentanan ini memungkinkan penyerang yang tidak memiliki hak istimewa untuk menentukan konten wilayah memori kernel atau mesin virtual yang sedang berjalan. Masalah ini telah dikonfirmasi pada prosesor Intel (x86_64) dan sebagian memengaruhi prosesor AMD, yang vektor utamanya tidak muncul […]

Kerentanan eksekusi kode KDE saat melihat daftar file

Kerentanan telah ditemukan di KDE yang memungkinkan penyerang untuk mengeksekusi perintah sembarangan saat pengguna melihat direktori atau arsip yang berisi file ".desktop" dan ".directory" yang dibuat khusus. Untuk melakukan serangan, pengguna cukup melihat daftar file di pengelola file Dolphin, mengunduh file desktop berbahaya, atau menyeret pintasan ke desktop atau ke dalam dokumen. Masalah ini muncul pada rilis pustaka KDE saat ini […]

Pencipta Rocket League akan menghapus kotak jarahan dari game

Psyonix dan Epic Games telah mengumumkan perubahan yang direncanakan pada Rocket League — pengembang akan menghapus wadah berbayar dengan hadiah acak dari proyek tersebut. Alasan di balik keputusan tersebut tidak diungkapkan, tetapi kemungkinan terkait dengan meluasnya diskusi tentang pelarangan loot box. Psyonix mencatat bahwa sekarang pengguna yang ingin membeli peti akan melihat hadiah yang akan mereka terima terlebih dahulu. Apakah ini akan berlaku untuk semua kontainer dalam game […]

Video Pengenalan Siren Amara dari Borderlands 3: Dua Tangan Itu Baik, Delapan Lebih Baik

Saat diluncurkan, game tembak-menembak kooperatif Borderlands 3 menampilkan empat Vault Hunter, masing-masing dengan sifat dan keterampilan uniknya sendiri. Pengembang dari Gearbox Software telah memperkenalkan kepada khalayak agen kawakan yang terobsesi dengan teknologi, Zane Flint, dan juga bercerita tentang penembak Moze dengan "Iron Bear" miliknya. Sekarang saatnya untuk video tentang pahlawan wanita ketiga - putri duyung Amara. Amara selalu […]

Karyawan AT&T menerima suap untuk memasang malware di jaringan perusahaan

Warga negara Pakistan Muhammad Fahd, 34, dituduh membayar suap lebih dari $1 juta kepada karyawan perusahaan telekomunikasi AT&T yang bekerja di kantor dan pusat panggilan di Seattle, menurut sumber online. Bersama komplotannya yang kini diduga tewas, Fahd memberikan suap kepada karyawan operator telekomunikasi selama beberapa tahun untuk memasang […]

Microsoft: Peretas Rusia menggunakan perangkat IoT untuk meretas jaringan perusahaan

Microsoft Threat Intelligence Center, sebuah unit keamanan siber, mengatakan kelompok peretas Rusia yang diyakini bekerja untuk pemerintah menggunakan perangkat Internet of Things (IoT) untuk menyusup ke jaringan perusahaan. Microsoft mengatakan dalam pernyataannya bahwa serangan tersebut dilakukan oleh kelompok Strontium, yang umumnya dikenal sebagai APT28 atau Fancy Bear. Dalam pesan […]

Modder mengerjakan ulang leveling di The Elder Scrolls V: Skyrim, mengikatnya dengan pilihan ras

Modifikasi menarik terus bermunculan untuk The Elder Scrolls V: Skyrim. Seorang modder dengan nama panggilan SimonMagus616 merilis modifikasi bernama Aetherius, yang mengubah leveling dalam game secara signifikan. Dia mendistribusikan kembali keterampilan, mengikatnya dengan pilihan ras, dan juga memperkenalkan sistem perkembangan baru. Setelah menginstal modifikasi, semua keterampilan dasar akan ditingkatkan ke level 5, bukan 15. Setiap negara menerima […]

Ukuran direktori tidak sebanding dengan usaha kita

Ini benar-benar tidak berguna, tidak diperlukan dalam aplikasi praktis, tetapi postingan kecil yang lucu tentang direktori di sistem *nix. Ini hari Jumat. Selama wawancara, pertanyaan membosankan sering muncul tentang inode, semuanya adalah file, yang hanya sedikit orang yang bisa menjawabnya dengan wajar. Namun jika digali lebih dalam, Anda bisa menemukan hal-hal menarik. Untuk memahami postingan tersebut, beberapa poin: semuanya adalah file. direktori juga [...]

Efisiensi energi di kantor: bagaimana cara mengurangi konsumsi energi sebenarnya?

Kami banyak berbicara tentang bagaimana pusat data dapat menghemat energi melalui penempatan peralatan cerdas, AC yang optimal, dan manajemen daya terpusat. Hari ini kita akan berbicara tentang bagaimana Anda dapat menghemat energi di kantor. Berbeda dengan data center, listrik di perkantoran tidak hanya dibutuhkan oleh teknologi, tapi juga oleh manusia. Oleh karena itu, untuk mendapatkan koefisien PUE di sini di […]

Statistik situs dan penyimpanan kecil Anda sendiri

Webalizer dan Google Analytics telah membantu saya mendapatkan wawasan tentang apa yang terjadi di situs web selama bertahun-tahun. Sekarang saya mengerti bahwa mereka hanya memberikan sedikit informasi berguna. Memiliki akses ke file access.log Anda, memahami statistiknya sangat sederhana dan untuk mengimplementasikan alat yang cukup mendasar seperti sqlite, html, bahasa sql, dan skrip apa pun […]

Kompetisi proyek: apa, mengapa dan mengapa?

KDPV yang khas Saat ini bulan Agustus di luar jendela, sekolah telah berlalu, dan universitas akan segera hadir. Perasaan bahwa seluruh zaman telah berlalu tidak meninggalkanku. Namun yang ingin dilihat dalam artikel tersebut bukanlah lirik, melainkan informasi. Jadi saya tidak akan menunda dan memberi tahu Anda tentang topik langka untuk Habr - tentang kompetisi proyek sekolah. Mari kita bicara lebih spesifik tentang proyek TI, tetapi semua informasinya [...]

GeekBrains akan mengadakan 24 pertemuan online gratis tentang profesi digital

Dari 12 hingga 25 Agustus, portal pendidikan GeekBrains akan menyelenggarakan GeekChange - 24 pertemuan online dengan para ahli dalam profesi digital. Setiap webinar berisi topik baru tentang pemrograman, manajemen, desain, pemasaran dalam format kuliah mini, wawancara dengan pakar, dan tugas praktik untuk pemula. Peserta akan dapat berpartisipasi dalam pengundian untuk tempat anggaran di departemen mana pun di universitas online GeekUniversity dan memenangkan MacBook. Partisipasinya gratis, [...]