Categoria: Blog

Vulnerabilità critica in Exim, che consente l'esecuzione remota di codice con privilegi di root

Gli sviluppatori del server di posta Exim hanno avvisato gli utenti di una vulnerabilità critica (CVE-2019-15846), che permette a un attaccante locale o remoto di eseguire codice sul server con privilegi di root. Finora non sono stati registrati exploit pubblicamente disponibili per questa problematica, ma i ricercatori che hanno scoperto la vulnerabilità hanno preparato un prototipo preliminare dell'exploit. Il rilascio degli aggiornamenti dei pacchetti, coordinato con le distribuzioni, è previsto per il 6 settembre (13:00 MSK) e […]

Upgrade del computer con SSD SATA server da 1.92TB con risorse di scrittura superiori a 2PB

Ci sono persone che amano utilizzare componenti di alta qualità del settore corporate nella vita quotidiana. Vogliono essere sicuri che il loro SSD non smetterà di funzionare all'improvviso a causa di un'interruzione dell'alimentazione o per il write amplification durante il download quotidiano di enormi torrent in 4K su una partizione NTFS frammentata con una dimensione del cluster di 4K, o durante una nuova compilazione di Gentoo dai sorgenti. Naturalmente, queste preoccupazioni si realizzano raramente […]

Architettura e possibilità di Tarantool Data Grid

Nel 2017 abbiamo vinto un concorso per lo sviluppo del nucleo transazionale del business degli investimenti di Alfa-Bank e abbiamo iniziato a lavorare (a HighLoad++ 2018 Vladimir Dryankin, responsabile del nucleo transazionale del business degli investimenti di Alfa-Bank, ha presentato un rapporto sul nucleo del business degli investimenti). Questo sistema doveva aggregare dati sulle transazioni provenienti da diverse fonti in vari formati, normalizzando i dati a uno standard unificato, […]

Microsoft potrebbe essere pronta a rilasciare aggiornamenti delle icone per le applicazioni principali di Windows 10

A quanto pare, i designer di Microsoft stanno lavorando a nuove icone per le applicazioni principali di Windows 10, incluso «Esplora file». Questo è indicato da numerose fughe di notizie, così come dalle azioni preliminari dell'azienda. Ricordiamo che all'inizio di quest'anno Microsoft ha iniziato ad aggiornare vari loghi per le applicazioni per ufficio (Word, Excel, PowerPoint) e OneDrive. Si afferma che le nuove icone riflettono un'estetica più moderna e sono in linea con […]

Vulnerabilità critica in Exim (CVE-2019-15846)

Il problema era che un attaccante locale o remoto poteva eseguire programmi con privilegi di amministratore del sistema. Attualmente non ci sono informazioni su un eventuale sfruttamento di questa vulnerabilità, ma esiste un POC. Le patch saranno pubblicate il 06.09 nella versione 4.92.2 nel repository di Git e saranno disponibili pacchetti sul server FTP. Fonte: linux.org.ru

È uscito GNU Emacs 26.3

È stato rilasciato un aggiornamento minore di GNU Emacs 26.3, un editor di testo della famiglia Emacs. Elenco delle modifiche: Aggiunta l'opzione help-enable-completion-auto-load, che consente di disabilitare la funzione introdotta nella versione Emacs 26.1, che carica i file durante il completamento automatico tramite C-h f e C-h v; Il punto unicode recentemente assegnato "U+32FF" è stato aggiunto al database dei caratteri unicode di Emacs; Questo è principalmente un rilascio di manutenzione, che contiene […]

Le agenzie governative di Francia, Germania, Svezia e Paesi Bassi stanno passando alla piattaforma Nextcloud

Gli sviluppatori della piattaforma cloud open source Nextcloud hanno segnalato che sempre più istituzioni e aziende dell'Unione Europea si stanno allontanando dall'uso di sistemi cloud centralizzati a favore di archiviazione cloud private implementate sui propri server. Le organizzazioni europee stanno principalmente migrando dai sistemi cloud pubblici per conformarsi ai requisiti della legge GDPR e a causa di problemi legali derivanti dall'applicazione della legge Cloud Act negli Stati Uniti, che definisce […]

Una correzione inavvertita ha portato a un'incompletezza nella rimozione della vulnerabilità Spectre nel kernel di Linux

Gli sviluppatori del progetto Grsecurity hanno condiviso una storia istruttiva che dimostra come la rimozione avventata degli avvisi del compilatore possa portare a vulnerabilità nel codice. Alla fine di maggio, è stata proposta una correzione per un nuovo vettore di sfruttamento della vulnerabilità Spectre attraverso la chiamata di sistema ptrace. Durante il test della patch, gli sviluppatori hanno notato che durante la compilazione, il compilatore emette un avviso riguardo alla mescolanza di codice e definizioni […]

Colloquio per introversi

Quanto spesso partecipi a colloqui? Se sei un adulto affermato nella tua professione, è evidente che non hai tempo da perdere a vagabondare negli uffici altrui in cerca di una sorte migliore. La situazione si complica se sei un introverso e non sopporti per principio di incontrare persone sconosciute. Cosa fare? Secondo uno studio del centro analitico NAFI, il modo più comune per cercare lavoro […]

1000 e 1 feedback

Ciao! Sono Evgenia Goleva, ho partecipato a TeamLeadConf con una presentazione sul feedback e voglio condividere con voi una trascrizione libera. Sono riuscita, sotto le sembianze di un progetto del tutto diverso, ad insegnare agli ingegneri a fornire feedback molto meglio di quanto non facessero prima. Per farlo, è stato necessario non solo spiegare a lungo e accuratamente "perché e come", ma anche […]

1000 e 1 feedback. Come dare feedback e insegnare agli altri, esperienza di Lamoda

Ciao! Sono Evgenia Goleva, ho partecipato a TeamLeadConf con una presentazione sul feedback e voglio condividere con voi una trascrizione libera. Sono riuscita, sotto le sembianze di un progetto del tutto diverso, ad insegnare agli ingegneri a fornire feedback molto meglio di quanto non facessero prima. Per farlo, è stato necessario non solo spiegare a lungo e accuratamente "perché e come", ma anche […]

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS - ProHoster