auteur: ProHoster

RATKing: nieuwe campagne met Trojaanse paarden voor externe toegang

Eind mei ontdekten we een campagne om Remote Access Trojan (RAT)-malware te verspreiden: programma's waarmee aanvallers een geïnfecteerd systeem op afstand kunnen besturen. De door ons onderzochte groep onderscheidde zich door het feit dat zij geen specifieke RAT-familie voor infectie selecteerde. Bij aanvallen binnen de campagne werden verschillende Trojaanse paarden opgemerkt (die allemaal algemeen verkrijgbaar waren). Met dit kenmerk deed de groep ons denken aan de rattenkoning, een mythisch dier dat […]

Hoogwaardige TSDB-benchmark VictoriaMetrics versus TimescaleDB versus InfluxDB

VictoriaMetrics, TimescaleDB en InfluxDB werden in een vorig artikel vergeleken op een dataset met een miljard datapunten behorend tot 40K unieke tijdreeksen. Een paar jaar geleden was er een tijdperk van Zabbix. Elke bare metal-server had niet meer dan een paar indicatoren: CPU-gebruik, RAM-gebruik, schijfgebruik en netwerkgebruik. Op deze manier kunnen statistieken van duizenden servers passen bij […]

Uitgave van de LKRG 0.8-module ter bescherming tegen misbruik van kwetsbaarheden in de Linux-kernel

Het Openwall-project heeft de release gepubliceerd van de kernelmodule LKRG 0.8 (Linux Kernel Runtime Guard), ontworpen om aanvallen en schendingen van de integriteit van kernelstructuren te detecteren en te blokkeren. De module kan bijvoorbeeld beschermen tegen ongeautoriseerde wijzigingen aan de actieve kernel en probeert de machtigingen van gebruikersprocessen te wijzigen (het detecteren van het gebruik van exploits). De module is geschikt voor het organiseren van bescherming tegen reeds bekende exploits voor de kernel [...]

Chrome biedt een nieuwe PDF-viewerinterface en voegt AVIF-ondersteuning toe

Chrome bevat een nieuwe implementatie van de ingebouwde interface voor het bekijken van PDF-documenten. De interface is opmerkelijk omdat alle instellingen in het bovenpaneel zijn geplaatst. Als voorheen alleen de bestandsnaam, pagina-informatie, rotatie-, afdruk- en opslagknoppen in het bovenste paneel werden weergegeven, wordt nu de inhoud van het zijpaneel, inclusief zoomregelaars en documentplaatsing, […]

Uitgave van een minimalistische set systeemhulpprogramma's BusyBox 1.32

De release van het BusyBox 1.32-pakket wordt gepresenteerd met de implementatie van een set standaard UNIX-hulpprogramma's, ontworpen als een enkel uitvoerbaar bestand en geoptimaliseerd voor minimaal verbruik van systeembronnen met een vaste grootte van minder dan 1 MB. De eerste release van de nieuwe branch 1.32 is gepositioneerd als onstabiel; volledige stabilisatie zal worden geboden in versie 1.32.1, die over ongeveer een maand wordt verwacht. De projectcode wordt gedistribueerd onder de licentie [...]

Als het niet alleen om Kubernetes-kwetsbaarheden gaat...

Opmerking vert.: de auteurs van dit artikel vertellen in detail hoe ze de CVE-2020–8555-kwetsbaarheid in Kubernetes hebben ontdekt. Hoewel het aanvankelijk niet erg gevaarlijk leek, bleek in combinatie met andere factoren de kriticiteit ervan voor sommige cloudproviders maximaal. Verschillende organisaties hebben de specialisten rijkelijk beloond voor hun werk. Wie zijn wij? Wij zijn twee Franse […]

Configureren van IPFIX-export naar VMware vSphere Distributed Switch (VDS) en daaropvolgende verkeersmonitoring in Solarwinds

Hallo, Habr! Begin juli kondigde Solarwinds de release aan van een nieuwe versie van het Orion Solarwinds-platform: 2020.2. Eén van de innovaties in de Network Traffic Analyzer (NTA) module is ondersteuning voor het herkennen van IPFIX-verkeer van VMware VDS. Het analyseren van verkeer in een virtuele switchomgeving is belangrijk om de belastingverdeling op de virtuele infrastructuur te begrijpen. Door het verkeer te analyseren, kunt u ook de migratie van virtuele machines detecteren. In deze […]

QCon-conferentie. Chaos beheersen: de Netflix-gids voor microservices. Deel 4

Josh Evans vertelt over de chaotische en kleurrijke wereld van Netflix-microservices, beginnend bij de basis: de anatomie van microservices, de uitdagingen die gepaard gaan met gedistribueerde systemen, en hun voordelen. Voortbouwend op deze basis onderzoekt hij de culturele, architecturale en operationele praktijken die leiden tot microservice-beheersing. QCon-conferentie. Chaos beheersen: de Netflix-gids voor microservices. Deel 1 QCon-conferentie. Chaos beheersen: […]

Er is een onderzoek gestart naar het falen van touchscreens in de Tesla Model S in de Verenigde Staten.

Aanraakbediening is onlosmakelijk verbonden met gadgets, en wat is een elektrische auto van Tesla anders dan een gadget? Ik zou dit graag willen geloven, maar voor sommige toepassingen lijken knoppen, hendels en schakelaars een betrouwbaardere oplossing dan pictogrammen op een touchscreen. Iconen bleken een hellend vlak te zijn als onderdeel van het besturingssysteem van Tesla Model S. Op dit hellend vlak zou Tesla in de problemen kunnen komen […]

De uitrusting van de Samsung Galaxy Z Flip 5G is onthuld: de clamshell krijgt een Snapdragon 865 Plus-chip

De dag ervoor meldden we dat de flexibele opvouwbare smartphone Samsung Galaxy Z Flip 5G met ondersteuning voor mobiele communicatie van de vijfde generatie de Bluetooth SIG-certificering heeft doorstaan. En nu zijn vrij gedetailleerde technische kenmerken van het apparaat onthuld. De gezaghebbende Chinese techblog Digital Chat Station meldt dat het apparaat is uitgerust met een flexibel 6,7-inch AMOLED-scherm met FHD+ resolutie (2636 × 1080 pixels) - hetzelfde paneel wordt gebruikt […]

De Samsung Galaxy Tab S7 tablet zal worden uitgerust met een Snapdragon 865 Plus-processor

Geruchten over de vlaggenschiptablets Galaxy Tab S7 en Galaxy Tab S7+, die Samsung binnenkort zal uitbrengen, circuleren al geruime tijd op internet. Nu is de eerste van deze apparaten verschenen in de populaire Geekbench-benchmark. De testgegevens wijzen op het gebruik van de Snapdragon 865 Plus-processor, een verbeterde versie van de Snapdragon 865-chip. De kloksnelheid van het product zal naar verwachting oplopen tot 3,1 GHz. Echter, […]

Wij nodigen u uit voor het Business Breakfast “Corporate Mobility Management”

Wij nodigen u uit om deel te nemen aan het evenement – ​​​​Business Breakfast “Corporate Mobility Management”. Het evenement wordt gehouden met deelname van ontwikkelaars van de beste oplossingen voor het beheer van mobiele apparaten en de bescherming van bedrijfsgegevens. Een echte kans om praktische bedrijfsmobilisatiescenario's live met ontwikkelaars te bespreken. Over het evenement Toespraken van leiders van ontwikkelingsteams zullen zich richten op echte voorbeelden van het implementeren van oplossingen voor het beheren van mobiele apparaten en het beschermen van […]