Autorius: ProHoster

RATKing: nauja kampanija su nuotolinės prieigos Trojos arkliais

Gegužės pabaigoje aptikome nuotolinės prieigos Trojan (RAT) kenkėjiškų programų platinimo kampaniją – programas, kurios leidžia užpuolikams nuotoliniu būdu valdyti užkrėstą sistemą. Mūsų tirta grupė išsiskyrė tuo, kad infekcijai nepasirinko jokios konkrečios RAT šeimos. Keletas Trojos arklių buvo pastebėti kampanijos metu (visi jie buvo plačiai prieinami). Šia savybe grupė mums priminė žiurkių karalių – mitinį gyvūną, kuris […]

Didelio našumo TSDB etalonas VictoriaMetrics vs TimescaleDB vs InfluxDB

„VictoriaMetrics“, „TimescaleDB“ ir „InfluxDB“ buvo palygintos ankstesniame straipsnyje apie duomenų rinkinį su milijardu duomenų taškų, priklausančių 40 XNUMX unikalių laiko eilučių. Prieš keletą metų buvo Zabbix era. Kiekvienas pliko metalo serveris turėjo ne daugiau kaip kelis rodiklius – procesoriaus naudojimą, RAM naudojimą, disko naudojimą ir tinklo naudojimą. Tokiu būdu metrika iš tūkstančių serverių gali tilpti […]

Išleistas LKRG 0.8 modulis, skirtas apsaugoti nuo Linux branduolio pažeidžiamumų išnaudojimo

„Openwall“ projektas paskelbė branduolio modulio LKRG 0.8 („Linux Kernel Runtime Guard“) leidimą, skirtą aptikti ir blokuoti atakas ir branduolio struktūrų vientisumo pažeidimus. Pavyzdžiui, modulis gali apsaugoti nuo neteisėtų veikiančio branduolio pakeitimų ir bandymų pakeisti vartotojo procesų leidimus (aptikti išnaudojimų naudojimą). Modulis tinkamas organizuoti apsaugą nuo jau žinomų branduolio išnaudojimų [...]

„Chrome“ siūlo naują PDF peržiūros sąsają ir AVIF palaikymą

„Chrome“ įdiegta nauja integruota PDF dokumentų peržiūros priemonės sąsaja. Sąsaja pasižymi tuo, kad visi nustatymai pateikiami viršutiniame skydelyje. Jei anksčiau viršutiniame skydelyje buvo rodomas tik failo pavadinimas, puslapio informacija, pasukimo, spausdinimo ir išsaugojimo mygtukai, tai dabar šoninio skydelio turinys, kuriame buvo priartinimo valdikliai ir dokumentų išdėstymas […]

Minimalistinio sistemos paslaugų rinkinio BusyBox 1.32 išleidimas

BusyBox 1.32 paketo išleidimas pristatomas kartu su standartinių UNIX paslaugų rinkiniu, sukurtu kaip vienas vykdomasis failas ir optimizuotas minimaliam sistemos išteklių sunaudojimui, kai paketo dydis yra mažesnis nei 1 MB. Pirmoji naujosios šakos 1.32 leidimas pozicionuojamas kaip nestabilus, pilnas stabilizavimas bus pateiktas 1.32.1 versijoje, kurios tikimasi maždaug po mėnesio. Projekto kodas platinamas pagal licenciją [...]

Kai kalbama ne tik apie Kubernetes pažeidžiamumą...

Pastaba Vert.: šio straipsnio autoriai išsamiai pasakoja apie tai, kaip jiems pavyko aptikti CVE-2020–8555 pažeidžiamumą Kubernetes. Nors iš pradžių tai neatrodė labai pavojinga, kartu su kitais veiksniais kai kuriems debesų paslaugų teikėjams jo kritiškumas pasirodė esantis maksimalus. Kelios organizacijos dosniai apdovanojo specialistus už jų darbą. Kas mes esame? Mes esame du prancūzai […]

IPFIX eksporto į VMware vSphere Distributed Switch (VDS) konfigūravimas ir tolesnis srauto stebėjimas „Solarwinds“

Sveiki, Habr! Liepos pradžioje „Solarwinds“ paskelbė apie naujos „Orion Solarwinds“ platformos versijos – 2020.2 – išleidimą. Viena iš Network Traffic Analyzer (NTA) modulio naujovių yra palaikymas IPFIX srauto atpažinimui iš VMware VDS. Norint suprasti apkrovos pasiskirstymą virtualioje infrastruktūroje, svarbu analizuoti srautą virtualioje komutatoriaus aplinkoje. Analizuodami srautą taip pat galite aptikti virtualių mašinų perkėlimą. Šiame […]

QCon konferencija. Chaoso įvaldymas: „Netflix“ mikropaslaugų vadovas. 4 dalis

Joshas Evansas pasakoja apie chaotišką ir spalvingą „Netflix“ mikropaslaugų pasaulį, pradedant nuo pačių pagrindų – mikropaslaugų anatomijos, iššūkių, susijusių su paskirstytomis sistemomis, ir jų teikiama nauda. Remdamasis šiuo pagrindu, jis tyrinėja kultūrinę, architektūrinę ir veiklos praktiką, kuri veda į mikropaslaugų meistriškumą. QCon konferencija. Chaoso įvaldymas: „Netflix“ mikropaslaugų vadovas. 1 dalis QCon konferencija. Chaoso įvaldymas: […]

JAV pradėtas tyrimas dėl „Tesla Model S“ jutiklinių ekranų gedimo.

Jutiklinis valdymas neatsiejamas nuo programėlių, o kas yra Tesla elektromobilis, jei ne programėlė? Norėčiau tuo tikėti, bet daugeliui programų mygtukai, svirtys ir jungikliai atrodo patikimesnis sprendimas nei piktogramos jutikliniame ekrane. Paaiškėjo, kad piktogramos yra slidus šlaitas kaip „Tesla Model S“ valdymo sistemos elementas. Šioje nuokalnėje „Tesla“ gali susidurti su bėdomis […]

Atskleista „Samsung Galaxy Z Flip 5G“ įranga: atverčiamas korpusas gaus „Snapdragon 865 Plus“ lustą

Dieną anksčiau pranešėme, kad lankstus sulankstomas išmanusis telefonas „Samsung Galaxy Z Flip 5G“, palaikantis penktos kartos mobilųjį ryšį, išlaikė „Bluetooth SIG“ sertifikatą. O dabar buvo atskleistos gana išsamios techninės įrenginio charakteristikos. Autoritetingas Kinijos technologijų tinklaraštis „Digital Chat Station“ praneša, kad įrenginyje yra pagrindinis lankstus 6,7 colio AMOLED ekranas su FHD+ raiška (2636 × 1080 pikselių) – ta pati panelė naudojama […]

„Samsung Galaxy Tab S7“ planšetinis kompiuteris bus aprūpintas „Snapdragon 865 Plus“ procesoriumi

Gandai apie planšetinius kompiuterius „Galaxy Tab S7“ ir „Galaxy Tab S7+“, kuriuos „Samsung“ netrukus išleis, internete sklandė jau gana seniai. Dabar pirmasis iš šių įrenginių pasirodė populiariame Geekbench etalone. Bandymo duomenys rodo, kad naudojamas Snapdragon 865 Plus procesorius, patobulinta lusto Snapdragon 865 versija. Numatoma, kad gaminio taktinis dažnis sieks iki 3,1 GHz. Tačiau […]

Kviečiame į verslo pusryčius „Įmonių mobilumo valdymas“

Kviečiame dalyvauti renginyje – Verslo pusryčiuose „Įmonių mobilumo valdymas“. Renginyje dalyvaus geriausių mobiliųjų įrenginių valdymo ir įmonių duomenų apsaugos sprendimų kūrėjai. Reali galimybė su kūrėjais gyvai aptarti praktinius verslo mobilizavimo scenarijus. Apie renginį Kūrėjų komandų vadovų kalbose bus aptariami tikri mobiliųjų įrenginių valdymo ir apsaugos sprendimų diegimo pavyzdžiai […]