מחבר: ProHoster

פגיעויות המאפשרות להשתלט על מתגי Cisco, Zyxel ו-NETGEAR בשבבי RTL83xx

במתגים המבוססים על שבבי RTL83xx, כולל Cisco Small Business 220, Zyxel GS1900-24, NETGEAR GS75x, ALLNET ALL-SG8208M ויותר מתריסר מכשירים מיצרנים פחות מוכרים, זוהו נקודות תורפה קריטיות המאפשרות לתוקף לא מאומת להשיג שליטה של המתג. הבעיות נגרמות על ידי שגיאות ב- Realtek Managed Switch Controller SDK, שהקוד ממנו שימש להכנת הקושחה. הפגיעות הראשונה (CVE-2019-1913) […]

התקפה על מערכות חזית-אנד-גב המאפשרת לנו להשתלב בבקשות של צד שלישי

נחשפו פרטים על התקפה חדשה על אתרים המשתמשים במודל חזיתי-גבי, למשל, עבודה דרך רשתות אספקת תוכן, מאזנים או פרוקסי. המתקפה מאפשרת, על ידי שליחת בקשות מסוימות, להשתלב בתוכן של בקשות אחרות המעובדות באותו שרשור בין ה-frontend ל-backend. השיטה המוצעת שימשה בהצלחה לארגון מתקפה שאפשרה ליירט את פרמטרי האימות של משתמשי שירות PayPal, ששילם […]

שחרור חבילת המשרד LibreOffice 6.3

קרן המסמכים הציגה את השחרור של חבילת המשרד LibreOffice 6.3. חבילות התקנה מוכנות מוכנות להפצות שונות של Linux, Windows ו-macOS, כמו גם מהדורה לפריסת הגרסה המקוונת ב-Docker. חידושים מרכזיים: ביצועי Writer ו-Calc שופרו משמעותית. טעינה ושמירת סוגים מסוימים של מסמכים מהירים עד פי 10 מהמהדורה הקודמת. במיוחד […]

FAS יזמה תיק נגד אפל בהתבסס על הצהרה ממעבדת קספרסקי

השירות הפדרלי נגד מונופולים של רוסיה (FAS) יזם תיק נגד אפל בקשר לפעולות החברה בהפצת יישומים למערכת ההפעלה הסלולרית iOS. חקירה נגד מונופול נפתחה לבקשת מעבדת קספרסקי. עוד במרץ, מפתח תוכנת אנטי-וירוס רוסי פנה ל-FAS בתלונה נגד אימפריית אפל. הסיבה הייתה שאפל סירבה לפרסם את הגרסה הבאה [...]

טריילר חדש של GreedFall מציג את מרכיבי משחק התפקידים של המשחק

לקראת יציאת ספטמבר של GreedFall, מפתחים מאולפן העכבישים הציגו טריילר משחק חדש המדגים את כל המרכיבים העיקריים של משחק התפקידים של המשחק. לפני שתצאו למסע אל האי המסתורי טיר פראדי, תצטרכו ליצור דמות משלכם: תוכלו להתאים בפירוט לא רק את הופעתו של הגיבור, אלא גם את ההתמחות שלו. ישנם רק שלושה ארכיטיפים בסיסיים - לוחם, טכנאי […]

להילחם בין שני יוקוזונה

נותרו פחות מ-8 שעות לפני שהמכירות של מעבדי AMD EPYC™ Rome החדשים מתחילים. במאמר זה החלטנו להיזכר כיצד החלה ההיסטוריה של היריבות בין שתי יצרניות המעבד הגדולות ביותר. המעבד הראשון בעולם של 8008 סיביות זמין מסחרית היה Intel® i1972, שיצא ב-200. למעבד היה תדר שעון של 10 קילו-הרץ, נעשה בטכנולוגיית 10000 מיקרון (XNUMX ננומטר) […]

Helm Security

ניתן לתאר את תמצית הסיפור על מנהל החבילות הפופולרי ביותר עבור Kubernetes באמצעות אימוג'י: הקופסה היא Helm (זה הדבר המתאים ביותר שנמצא במהדורת האימוג'י האחרונה); מנעול - אבטחה; האיש הקטן הוא הפתרון לבעיה. במציאות, הכל יהיה קצת יותר מסובך, והסיפור מלא בפרטים טכניים על איך להפוך את Helm בטוח. […]

דף רמאות למתמחה: פתרונות שלב אחר שלב לבעיות ראיונות בגוגל

בשנה שעברה ביליתי את החודשיים האחרונים בהכנות לראיון להתמחות בגוגל (Google Internship). הכל הלך כשורה: קיבלתי גם עבודה וגם ניסיון נהדר. עכשיו, חודשיים לאחר ההתמחות שלי, אני רוצה לשתף את המסמך שהכנתי לראיונות. בשבילי זה היה משהו כמו דף רמאות לפני הבחינה. אבל התהליך […]

מהדורת LibreOffice 6.3

קרן המסמכים הודיעה על שחרורו של LibreOffice 6.3. כעת ניתן להגדיר לתאי טבלה של Writer Writer להיות בעלי צבע רקע מסרגל הכלים של טבלאות כעת ניתן לבטל עדכוני אינדקס/תוכן עניינים והעדכון אינו מנקה את רשימת השלבים לביטול העתקת טבלאות מ- Calc לטבלאות Writer קיימות שופרה : רק תאים גלויים ב-Calc מועתקים ומודבקים רקע העמוד כעת […]

Zhabogram 2.0 - הובלה מג'אבר לטלגרם

Zhabogram היא תחבורה (גשר, שער) מרשת Jabber (XMPP) לרשת Telegram, כתובה ברובי. יורש של tg4xmpp. תלויות רובי >= 1.9 xmpp4r == 0.5.6 tdlib-ruby == 2.0 עם tdlib הידור == 1.3 תכונות הרשאה בחשבון טלגרם קיים סנכרון של רשימת הצ'אט עם הסגל סנכרון סטטוסים של אנשי קשר עם הסגל הוספה ומחיקה של אנשי קשר בטלגרם תמיכה ב-VCard עם [...]

EA מוסיפה שבעה משחקים חדשים לספריית Origin Access

Electronic Arts הכריזה על עדכון לסט המשחקים החינמיים שלה למנויי Origin Access. על פי ההודעה באתר המפתח, ספריית השירות תתחדש בשבעה פרויקטים חדשים. אחד מהם יהיה משחק התפקידים Vampyr, שלדברי EA הוא אחת הבקשות הפופולריות ביותר בקרב שחקנים. משתמשי מנוי פרימיום (Origin Access Premier) יקבלו בונוס נפרד. תינתן להם גישה […]

מספר מנויי ה-5G בדרום קוריאה גדל במהירות

נתונים שפורסמו על ידי משרד המדע וטכנולוגיית המידע והתקשורת של דרום קוריאה מראים כי הפופולריות של רשתות 5G במדינה צומחת במהירות. רשתות הדור החמישי המסחריות הראשונות החלו לפעול בדרום קוריאה בתחילת אפריל השנה. שירותים אלו מספקים מהירויות העברת נתונים של מספר גיגה-ביט לשנייה. דווח כי נכון לסוף יוני, מפעילי סלולר דרום קוריאנים […]