Autore: Yuri Gagarin

Vulnerabilità in ld.so OpenBSD

Il caricatore dinamico ld.so, incluso in OpenBSD, in determinate condizioni potrebbe lasciare la variabile di ambiente LD_LIBRARY_PATH per l'applicazione SUID/SGID e consentire così di caricare codice di terze parti nel contesto di un processo eseguito con privilegi elevati. Le patch che correggono la vulnerabilità sono disponibili per le versioni 6.5 e 6.6. Le patch binarie (syspatch) per le piattaforme amd64, i386 e arm64 sono già state lanciate in produzione e […]

Come valutare il proprio livello di inglese

Su Habr ci sono molti articoli su come studiare l'inglese autonomamente. Ma la domanda è, come valutare il proprio livello durante l'autodidattica? È chiaro che esistono IELTS e TOEFL, ma questi test quasi nessuno li sostiene senza un'ulteriore preparazione e questi test, come si dice, valutano non tanto il livello di padronanza della lingua, ma piuttosto la capacità di affrontare questi stessi […]

Un altro «primo al mondo» SuperApp

E ancora una volta tutti stanno discutendo del «primo in Russia» SuperApp, questa volta da Tinkoff. Nei giorni scorsi ci sono stati i festeggiamenti per un anniversario di uno dei primi SuperApp — l'applicazione «servizi pubblici di Mosca», che consente di pagare il parcheggio e le multe, inviare le letture delle bollette, prenotare una visita medica, controllare i compiti e i voti del bambino. Anche i servizi pubblici federali hanno seguito le loro orme: l'aggiunta della parola «super» (super-servizi […]

Il problema della privacy dei dati in Active Directory

Я занимался тестированиями на проникновение с использованием PowerView и использовал его для извлечения информации о пользователях из Active Directory (далее – AD). В то время я делал акцент на сборе информации о членстве в группах безопасности, а затем использовал эту информацию, чтобы перемещаться по сети. В любом случае, AD содержит конфиденциальные данные о сотрудниках, некоторые […]

EA ha dovuto registrare nuovamente la voce del narratore per il remaster di C&C a causa della perdita delle registrazioni originali

Durante i lavori sul remaster della popolare strategia Command & Conquer, la Electronic Arts ha scoperto di aver perso le registrazioni originali della voce del narratore della prima parte della franchise. A causa di ciò, è stato necessario registrare nuovamente tutte le battute. Per garantire la fedeltà, l'editore ha coinvolto Kia Huntzinger, che aveva curato il doppiaggio nel primo Command & Conquer. È stata proprio la sua voce a commentare gli eventi di gioco. […]

Plundervolt — un nuovo metodo di attacco ai processori Intel, che colpisce la tecnologia SGX

Intel ha rilasciato un aggiornamento del microcodice che risolve la vulnerabilità (CVE-2019-14607), che consente, attraverso la manipolazione del meccanismo di gestione dinamica della tensione e della frequenza nella CPU, di danneggiare il contenuto delle celle di dati, comprese le aree utilizzate durante le operazioni in enclave isolate Intel SGX. L'attacco è stato chiamato Plundervolt e potenzialmente consente a un utente locale di ottenere privilegi elevati nel sistema, causando […]

Aggiornamento di Git con correzione di 8 vulnerabilità

Sono stati pubblicati aggiornamenti correttivi per i rilasci del sistema di controllo versione distribuito Git 2.24.1, 2.23.1, 2.22.2, 2.21.1, 2.20.2, 2.19.3, 2.18.2, 2.17.3, 2.16.6, 2.15.4 e 2.14.62.24.1, in cui sono state risolte vulnerabilità che consentivano a un attaccante di riscrivere percorsi arbitrari nel filesystem, di organizzare l'esecuzione remota di codice o di riscrivere file nella directory «.git/». La maggior parte dei problemi è stata identificata dai collaboratori del Microsoft Security Response Center, cinque delle otto vulnerabilità […]

Le 5 migliori pratiche di sviluppo software da seguire nel 2020

Anche se sembra che manchino solo pochi mesi per raggiungere il 2020, questi mesi sono comunque importanti nel campo dello sviluppo software. In questo articolo vedremo come il prossimo anno 2020 cambierà le vite degli sviluppatori software! Lo sviluppo software del futuro è qui! Lo sviluppo software tradizionale riguarda la creazione di software […]

Kubernetes 1.17 — come aggiornarsi senza spendere tutto il budget per errori

9 декабря вышла очередная версия Kubernetes — 1.17. Ее девиз — «Стабильность», множество фич получили статус GA, некоторое количество устаревших фич было удалено… И, как всегда, наш любимый раздел Action Required файла CHANGELOG-1.17.md требует к себе внимания. Поработаем руками… Внимание, Storage ! Обновление kubelet на лету в версии 1.17 не поддерживается, потому что изменился путь […]

Bilanciamento del carico in Zimbra Open-Source Edition tramite HAProxy

Одной из главных задач при построении масштабных инфраструктур Zimbra OSE является грамотная балансировка нагрузки. Помимо того, что она повышает отказоустойчивость сервиса, без балансировки нагрузки невозможно обеспечить одинаковую отзывчивость сервиса для всех пользователей. Для того, чтобы решить эту задачу, используются балансировщики нагрузки — программные и аппаратные решения, перераспределяющие запросы между серверами. Среди них есть как довольно […]

Introduzione agli SSD. Parte 2. Interfaccia

В прошлой части цикла «Введение в SSD» мы рассказали про историю появления дисков. Вторая часть расскажет про интерфейсы взаимодействия с накопителями. Общение между процессором и периферийными устройствами происходит в соответствии с заранее определенными соглашениями, называемыми интерфейсами. Эти соглашения регламентируют физический и программный уровень взаимодействия. Интерфейс — совокупность средств, методов и правил взаимодействия между элементами системы. […]

Archiviatore RAR 5.80

Состоялся релиз проприетарного архиватора RAR версии 5.80. Список изменений в консольной версии: Сохранять время последнего доступа у архивируемых файлов можно с помощью ключа -tsp в командной строке. Разрешается сочетать его с другими ключами -ts, например: rar a -tsc -tsp archive filesВ одном и том же ключе -ts допускается объединение несколько модификаторов. Например, можно использовать -tscap […]

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster