Categoria: Blog

Kubernetes 1.17 — come aggiornare senza esaurire l'intero budget di errori

Il 9 dicembre è stata rilasciata una nuova versione di Kubernetes — 1.17. Il suo motto è «Stabilità», molte funzionalità hanno ottenuto il status GA, e un certo numero di funzionalità obsolete è stato rimosso… E, come sempre, la nostra sezione preferita Action Required del file CHANGELOG-1.17.md richiede la nostra attenzione. Lavoriamo con le mani… Attenzione, Storage! L'aggiornamento di kubelet a caldo nella versione 1.17 non è supportato, poiché il percorso è cambiato […]

Le 5 migliori pratiche di sviluppo software da seguire nel 2020

Sebbene sembri che manchino solo pochi mesi all'arrivo del 2020, questi mesi sono comunque importanti nel campo dello sviluppo software. In questo articolo, scopriremo come l'anno a venire cambierà la vita degli sviluppatori software! Il futuro dello sviluppo software è qui! Lo sviluppo software tradizionale riguarda la creazione di software […]

Aggiornamento di Git che risolve 8 vulnerabilità

Sono stati pubblicati rilascio correttivi del sistema di gestione distribuita del codice sorgente Git 2.24.1, 2.23.1, 2.22.2, 2.21.1, 2.20.2, 2.19.3, 2.18.2, 2.17.3, 2.16.6, 2.15.4 e 2.14.6, nei quali sono state risolte vulnerabilità che consentivano a un attaccante di scrivere percorsi arbitrari nel file system, eseguire codice in remoto o sovrascrivere file nella directory «.git/». La maggior parte dei problemi è stata identificata dai membri del Microsoft Security Response Center, cinque delle otto vulnerabilità […]

Plundervolt — un nuovo metodo di attacco ai processori Intel che coinvolge la tecnologia SGX

Intel ha rilasciato un aggiornamento del microcodice che risolve la vulnerabilità (CVE-2019-14607), che consente, attraverso manipolazioni del sistema di gestione dinamica della tensione e della frequenza nella CPU, di provocare danni al contenuto delle celle di dati, comprese le aree utilizzate nei calcoli negli enclave isolate Intel SGX. L'attacco è stato soprannominato Plundervolt e potenzialmente permette a un utente locale di elevare i propri privilegi nel sistema, causando […]

EA ha dovuto registrare nuovamente la voce del narratore per il remastered di C&C a causa della perdita delle registrazioni originali

Durante il lavoro al remastered della popolare strategia Command & Conquer, Electronic Arts ha scoperto di aver perso le registrazioni originali della voce del narratore della prima parte della franchise. Di conseguenza, è stato necessario registrare nuovamente tutte le battute. Per garantire l'accuratezza, l'editore ha coinvolto Kia Huntzinger, che aveva fornito la voce per la prima Command & Conquer. È stata la sua voce a commentare gli eventi di gioco. […]

Problema della privacy dei dati in Active Directory

Ho condotto test di penetrazione utilizzando PowerView e l'ho usato per estrarre informazioni sugli utenti da Active Directory (di seguito AD). Durante questo periodo, ho posto l'accento sulla raccolta di informazioni sull'appartenenza ai gruppi di sicurezza, per poi utilizzare queste informazioni per muovermi attraverso la rete. In ogni caso, AD contiene dati sensibili sui dipendenti, alcuni […]

Un altro 'primo al mondo' SuperApp

E di nuovo si discute del 'primo in Russia' SuperApp, questa volta di Tinkoff. Recentemente è stato celebrato il compleanno di una delle prime SuperApp — l'app 'servizi pubblici di Mosca', in cui è possibile pagare il parcheggio e le multe, inviare letture per i servizi pubblici, prenotare un appuntamento medico, controllare i compiti e i voti del bambino. A seguire i loro passi, anche i servizi pubblici federali: l'aggiunta della parola 'super' (super-servizi […]

Come valutare il livello di competenza nella lingua inglese

Su Habr ci sono molti articoli su come studiare l'inglese autonomamente. Ma la domanda è, come valutare il proprio livello durante lo studio indipendente? È chiaro che esistono IELTS e TOEFL, ma questi test quasi nessuno li sostiene senza una preparazione preliminare e come dicono, questi test valutano non tanto il livello di conoscenza della lingua, quanto piuttosto la capacità di superare proprio […]

Applicazioni KDE 19.12

Il 12 dicembre è uscita una nuova versione della suite di applicazioni del progetto KDE! Iniziamo con alcune frasi sull'espansione delle applicazioni KDE su altre piattaforme di distribuzione. Così, nel Microsoft Store sono comparsi Okular, Kate, KStars, Kile e FileLight. Inoltre, il numero di pacchetti Snap ha quasi raggiunto il centinaio! Ora parliamo delle modifiche più significative in alcune applicazioni KDE. Il gestore file […]

Vulnerabilità in ld.so OpenBSD

Il caricatore dinamico ld.so, che fa parte di OpenBSD, in determinate condizioni può lasciare la variabile di ambiente LD_LIBRARY_PATH per le applicazioni SUID/SGID, consentendo così il caricamento di codice esterno nel contesto di un processo con privilegi elevati. Le patch per correggere la vulnerabilità sono disponibili per le versioni 6.5 e 6.6. Le patch binarie (syspatch) per le piattaforme amd64, i386 e arm64 sono già state messe in produzione e […]

Rilascio di Chrome 79

Google ha rilasciato la versione 79 del browser web Chrome. È disponibile anche la versione stabile del progetto open-source Chromium, che costituisce la base di Chrome. Il browser Chrome si distingue per l'uso dei loghi Google, un sistema di invio di notifiche in caso di crash, la possibilità di caricare il modulo Flash su richiesta, moduli per la riproduzione di contenuti video protetti (DRM), un sistema di aggiornamenti automatici e il passaggio di parametri RLZ durante le ricerche. La prossima versione di Chrome, la 80 […]

Versione del sistema di virtualizzazione VirtualBox 6.1

Dopo un anno di sviluppo, Oracle ha rilasciato la versione 6.1 del sistema di virtualizzazione VirtualBox. I pacchetti di installazione sono disponibili per Linux (Ubuntu, Fedora, openSUSE, Debian, SLES, RHEL per architettura AMD64), Solaris, macOS e Windows. Le principali modifiche includono: supporto per i meccanismi hardware proposti nella quinta generazione di processori Intel Core i (Broadwell) per l'organizzazione dell'esecuzione nidificata delle macchine virtuali; rimozione della vecchia […]

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster