Author: ProHoster

RATKing: алыстан кирүү трояндары менен жаңы кампания

Май айынын аягында биз чабуулчуларга вирус жуккан системаны алыстан башкарууга мүмкүндүк берген Remote Access Trojan (RAT) зыяндуу программаларын жайылтуу кампаниясын таптык. Биз изилдеген топ инфекция үчүн кандайдыр бир RAT үй-бүлөсүн тандабаганы менен айырмаланган. Кампаниянын ичиндеги чабуулдарда бир нече трояндар байкалган (алардын баары кеңири жеткиликтүү болгон). Бул өзгөчөлүгү менен топ бизге келемиш падышаны, мифтик жаныбарды […]

Жогорку өндүрүмдүүлүктөгү TSDB эталондору VictoriaMetrics vs TimescaleDB vs InfluxDB

VictoriaMetrics, TimescaleDB жана InfluxDB мурунку макалада 40K уникалдуу убакыт сериясына тиешелүү миллиард маалымат чекиттери бар маалыматтар топтому боюнча салыштырылган. Бир нече жыл мурун Zabbix доору болгон. Ар бир жылаңач металл серверде бир нече көрсөткүчтөр болгон - CPU колдонуу, RAM колдонуу, дискти колдонуу жана тармакты колдонуу. Ошентип, миңдеген серверлердин көрсөткүчтөрү туура келет [...]

Linux ядросунун кемчиликтерин эксплуатациялоодон коргоо үчүн LKRG 0.8 модулунун чыгарылышы

Openwall долбоору кол салууларды жана ядро ​​түзүмдөрүнүн бүтүндүгүн бузууларды аныктоо жана бөгөт коюу үчүн иштелип чыккан LKRG 0.8 (Linux Kernel Runtime Guard) өзөк модулунун чыгарылышын жарыялады. Мисалы, модуль иштеп жаткан ядродогу уруксатсыз өзгөртүүлөрдөн жана колдонуучу процесстеринин уруксаттарын өзгөртүү аракетинен коргой алат (эксплейттерди колдонууну аныктоо). Модуль ядро ​​үчүн буга чейин белгилүү болгон эксплуатациялардан коргоону уюштуруу үчүн ылайыктуу [...]

Chrome жаңы PDF көрүү интерфейсин сунуштайт жана AVIF колдоосун кошот

Chrome орнотулган PDF документ көрүү интерфейсинин жаңы ишке ашырылышын камтыйт. Интерфейс бардык орнотууларды жогорку панелге жайгаштыруу менен өзгөчөлөнөт. Эгерде мурда үстүнкү панелде файлдын аталышы, баракчанын маалыматы, айлантуу, басып чыгаруу жана сактоо баскычтары гана көрсөтүлсө, эми каптал панелдин мазмуну, анын ичинде масштабды башкаруу жана документтин жайгашуусу [...]

BusyBox 1.32 системалык утилиттеринин минималисттик топтомун чыгаруу

BusyBox 1.32 пакетинин чыгарылышы бирдиктүү аткарылуучу файл катары иштелип чыккан жана 1 МБдан аз өлчөмдөгү системалык ресурстарды минималдуу керектөө үчүн оптималдаштырылган стандарттуу UNIX утилиталарынын комплексин ишке ашыруу менен берилген. Жаңы 1.32 бутагынын биринчи релизи туруксуз болуп жайгаштырылган, толук турукташтыруу 1.32.1 версиясында камсыздалат, ал болжол менен бир айдан кийин күтүлүүдө. Долбоордун коду лицензиянын алкагында таратылат [...]

Кеп Kubernetesтин аялуу жерлери жөнүндө гана болбогондо...

Прим. перев.: авторы этой статьи в подробностях рассказывают о том, как им удалось обнаружить уязвимость CVE-2020–8555 в Kubernetes. Хотя изначально она и выглядела не очень опасной, в сочетании с другими факторами её критичность у некоторых облачных провайдеров оказалась максимальной. За проведённую работу специалистов щедро вознаградили сразу несколько организаций. Кто мы такие Мы — два французских […]

VMware vSphere Distributed Switch'ке (VDS) IPFIX экспортун конфигурациялоо жана Solarwinds'те кийинки трафикти көзөмөлдөө

Привет, Хабр! В начале июля Solarwinds анонсировал релиз новой версии платформы Orion Solarwinds — 2020.2. Одно из нововведений в модуле Network Traffic Analyzer (NTA) — поддержка распознавания IPFIX-трафика от VMware VDS. Анализ трафика в среде виртуального коммутатора важен для понимания распределения нагрузки на виртуальную инфраструктуру. Анализируя трафик, можно также обнаружить миграцию виртуальных машин. В этой […]

QCon конференциясы. Баш аламандыкты өздөштүрүү: Микросервистерге Netflix колдонмосу. 4-бөлүк

Джош Эванс рассказывает о хаотичном и ярком мире микросервисов Netflix, начиная с самых основ — анатомии микросервисов, проблем, связанных с распределенными системами и их преимуществ. Опираясь на этот фундамент, он исследует культурные, архитектурные и операционные методы, которые ведут к овладению микросервисами. Конференция QCon. Овладение хаосом: руководство Netflix для микросервисов. Часть 1 Конференция QCon. Овладение хаосом: […]

АКШда Tesla Model S үлгүсүндөгү сенсордук экрандардын иштебей калышына байланыштуу иликтөө башталды.

Сенсорное управление неотделимо от гаджетов, а что такое электромобиль Tesla, если не гаджет? В это хотелось бы верить, однако для ряда применений кнопки, рычаги и переключатели представляются более надёжным решением, чем иконки на сенсорном экране. Иконки оказались скользкой дорожкой в качестве элемента системы управления Tesla Model S. На этой дорожке Tesla могут ждать неприятности в […]

Samsung Galaxy Z Flip 5G жабдыктары ачылды: капкак Snapdragon 865 Plus чипине ээ болот

Накануне мы сообщали, что гибкий смартфон-раскладушка Samsung Galaxy Z Flip 5G с поддержкой мобильной связи пятого поколения прошёл сертификацию Bluetooth SIG. И вот теперь раскрыты довольно подробные технические характеристики аппарата. Авторитетный китайский техноблог Digital Chat Station сообщает, что устройство наделено основным гибким 6,7-дюймовым экраном AMOLED с разрешением FHD+ (2636 × 1080 точек) — такая же панель применяется […]

Samsung Galaxy Tab S7 планшети Snapdragon 865 Plus процессору менен жабдылат

Samsung жакында чыгара турган Galaxy Tab S7 жана Galaxy Tab S7+ флагмандык планшеттери тууралуу кептер интернетте бир топ убакыттан бери тарап келе жатат. Эми бул түзмөктөрдүн биринчиси популярдуу Geekbench эталонунда пайда болду. Сыноо маалыматтары Snapdragon 865 Plus процессорунун, Snapdragon 865 чипинин жакшыртылган версиясын колдонууну көрсөтөт.Өнүмдүн сааттык ылдамдыгы 3,1 ГГцке чейин болушу күтүлүүдө. Бирок, […]

Сиздерди "Корпоративдик мобилдүүлүктү башкаруу" бизнес эртең мененки тамакка чакырабыз

Сиздерди “Корпоративдик мобилдүүлүктү башкаруу” иш-чарасына катышууга чакырабыз. Иш-чара мобилдик түзүлүштөрдү башкаруу жана корпоративдик маалыматтарды коргоо боюнча мыкты чечимдерди иштеп чыгуучулардын катышуусунда өткөрүлөт. Түз эфирде иштеп чыгуучулар менен бизнести мобилизациялоонун практикалык сценарийлерин талкуулоо үчүн реалдуу мүмкүнчүлүк. Иш-чара жөнүндө Өнүктүрүү тобунун лидерлеринин сүйлөгөн сөздөрү мобилдик түзмөктөрдү башкаруу жана коргоо үчүн чечимдерди ишке ашыруунун реалдуу мисалдарына багытталат [...]