Autor: Yuri Gagarin

Czym jest Docker: krótka historia i podstawowe abstrakcje

10 sierpnia w Słérm rozpoczął się kurs wideo dotyczący Dockera, w którym omawiamy go w całości – od podstawowych abstrakcji po parametry sieci. W tym artykule porozmawiamy o historii powstania Dockera i jego podstawowych abstrakcjach: Image, Cli, Dockerfile. Wykład jest skierowany do nowicjuszy, więc prawdopodobnie nie będzie interesujący dla doświadczonych użytkowników. Nie będzie tu krwi, wyrostka robaczkowego ani głębokiego zanurzenia. […]

Jak BigQuery od Google zdemokratyzował analizę danych. Część 2

Cześć, Habr! Właśnie teraz w OTUS trwa nabór na nowy kurs „Data Engineer”. W przeddzień rozpoczęcia kursu dzielimy się z Wami przydatnymi materiałami. Przeczytaj pierwszą część Zarządzanie danymi Silne zarządzanie danymi (Strong Data Governance) to podstawowa zasada inżynierii Twittera. Podczas wdrażania BigQuery na naszej platformie koncentrujemy się na odkrywaniu danych, kontroli dostępu, bezpieczeństwie […]

Dostępny Solaris 11.4 SRU24

Opublikowano aktualizację systemu operacyjnego Solaris 11.4 SRU 24 (Support Repository Update), która oferuje szereg kolejnych poprawek i ulepszeń dla gałęzi Solaris 11.4. Aby zainstalować proponowane poprawki w aktualizacji, wystarczy wykonać polecenie ‘pkg update’. W nowym wydaniu: Zaktualizowano Oracle Explorer do wersji 20.2, narzędzie do tworzenia szczegółowego profilu konfiguracji i stanu systemu; Dodano wsparcie dla akcesoriów […]

Luka w interfejsie monitorowania Icinga Web

Opublikowano poprawki pakietu Icinga Web 2.6.4, 2.7.4 oraz v2.8.2, który dostarcza interfejs webowy dla systemu monitorowania Icinga. W proponowanych aktualizacjach usunięto krytyczną lukę bezpieczeństwa (CVE-2020-24368), która umożliwia nieautoryzowanemu atakującemu uzyskanie dostępu do plików na serwerze z uprawnieniami procesu Icinga Web (zazwyczaj użytkownika, pod którym działa serwer http lub fpm). Aby przeprowadzić udany atak, konieczna jest obecność jednego z zewnętrznych modułów, dostarczanych […]

Atak na użytkowników klientów poczty elektronicznej za pomocą linków «mailto:»

Badacze z Uniwersytetu Ruhry w Bochum (Niemcy) przeanalizowali (PDF) zachowanie klientów poczty elektronicznej podczas przetwarzania linków «mailto:» z rozszerzonymi parametrami. Pięć z dwudziestu rozważanych klientów poczty elektronicznej okazało się podatnych na atak, manipulując substytucją zasobów za pomocą parametru «attach». Sześciu innych klientów poczty elektronicznej było narażonych na atak dotyczący wymiany kluczy PGP i S/MIME, a trzech klientów wykazało podatność na […]

nnn v3.4 – konsolowy menedżer plików z obsługą ikon w terminalu

Wydano nową wersję w pełni funkcjonalnego menedżera plików w terminalu nnn, zoptymalizowaną do wydajnej pracy (wyszukiwanie, filtrowanie, sortowanie, zmiana nazw, natychmiastowe działanie z tysiącami plików). Program używa minimalnych zasobów (plik binarny 100KB, 3.5 MB w pamięci RAM), jest kompatybilny z Pi, Termux (Android), Linux, macOS, BSD, Haiku, Cygwin, WSL, z różnymi środowiskami graficznymi i konsolowymi. Program działa z 8 kolorami […]

Skracamy linki bez zbędnych dodatków (F3)

Skracanie linków w wieku 13 lat nie jest niczym wstydliwym, prawda? Zarówno nowicjusz, jak i nie tylko nowicjusz, powinien spróbować napisać własnego Uroczego Skracacza Linków, przy okazji poznając jakiś nowy framework. I tym właśnie się zajmowałem. Co mogę powiedzieć — piąty bootstrap, odchudzony framework i odrobina duszy. Oto demo, a oto kod. Dla takich czytelników jak ja 😉 Framework, prawda? Oczywiście […]

O przeprowadzce z Redis do Redis-cluster

Przychodząc do produktu, który rozwija się od ponad dekady, wcale nie dziwi, że można w nim znaleźć przestarzałe technologie. Ale co, jeśli za pół roku musisz utrzymywać obciążenie dziesięć razy wyższe, a koszty awarii wzrosną setki razy? W takim przypadku potrzebujesz świetnego inżyniera Highload. Ale w braku takiego specjalisty, problem postanowiono powierzyć mnie. W pierwszej […]

Wydanie dystrybucji do badań bezpieczeństwa Kali Linux 2020.3

Wydano dystrybucję Kali Linux 2020.3, przeznaczoną do testowania systemów pod kątem podatności, przeprowadzania audytów, analizy pozostałych informacji oraz wykrywania skutków ataków hakerów. Wszystkie oryginalne materiały stworzone w ramach dystrybucji są rozpowszechniane na licencji GPL i są dostępne w publicznym repozytorium Git. Przygotowano kilka wersji obrazów iso o wielkości 430 MB, 2.9 GB i 3.7 GB. Kompilacje […]

Qt 6 w Debianie może być bez wsparcia

Aktualni utrzymujący pakiety z frameworkiem Qt w Debianie podjęli decyzję o niewspieraniu samodzielnie następnej istotnej gałęzi Qt 6, której wydanie planowane jest na grudzień. Wsparcie dla poprzedniej gałęzi Qt 5 będzie kontynuowane bez zmian. Dostawa Qt 6 do Debiana będzie zapewniona, jeśli zostaną znalezieni nowi utrzymujący, którzy będą gotowi na odpowiednim poziomie zapewnić wsparcie dla pakietów […]

Mozilla rozszerzyła program wypłaty nagród za wykrywanie podatności

Firma Mozilla ogłosiła rozszerzenie inicjatywy wypłaty nagród pieniężnych za wykrywanie problemów z bezpieczeństwem w Firefox. Oprócz samych podatności, program Bug Bounty teraz obejmuje także metody omijania istniejących w przeglądarce mechanizmów, które zapobiegają działaniu exploitów. Wśród takich mechanizmów znajduje się system oczyszczania fragmentów HTML przed ich użyciem w kontekście uprzywilejowanym, podział pamięci dla węzłów DOM […]

Zapowiedziano utworzenie niezależnej od Mozilli organizacji Rust Foundation

Główna drużyna deweloperów języka Rust (Rust Core Team) i firma Mozilla ogłosili zamiar utworzenia do końca roku niezależnej organizacji non-profit Rust Foundation, której zostaną przekazane związane z projektem Rust prawa własności intelektualnej, w tym znaki towarowe i domeny internetowe związane z Rust, Cargo i crates.io. Organizacja będzie również odpowiedzialna za organizację finansowania projektu. Przypominamy, […]

Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS 🔥 Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS - ProHoster