Autor: Yuri Gagarin

Wydanie dystrybucji Alt Pracownia, Alt Serwer i Alt Edukacja 9.1

Dostępna jest aktualizacja trzech głównych wariantów systemu operacyjnego Alt w wersji 9.1, bazującym na Dziewiątej platformie ALT (p9 Vaccinium): „Alt Stacja robocza 9”, „Alt Serwer 9”, „Alt Edukacja 9”. Najważniejszą zmianą jest dalszy wzrost listy wspieranych platform sprzętowych. Systemy operacyjne „Alt” są dostępne dla ośmiu rosyjskich i zagranicznych platform sprzętowych: procesorów 32-/64-bitowych x86 i ARM, procesorów Elbrus (v3 i […]

Krytyczna luka w loaderze GRUB2, umożliwiająca ominięcie UEFI Secure Boot

W bootloaderze GRUB2 zidentyfikowano 8 luk bezpieczeństwa. Najpoważniejszy problem (CVE-2020-10713), któremu nadano nazwę kodową BootHole, pozwala na omijanie mechanizmu UEFI Secure Boot i umożliwia instalację nieweryfikowanego złośliwego oprogramowania. Cechą tej luki jest to, że aby ją naprawić, nie wystarczy zaktualizować GRUB2, ponieważ atakujący może użyć nośnika rozruchowego ze starą, podatną wersją, podpisaną cyfrowo. […]

Jak rozwijała się infrastruktura Uma.Tech

Uruchamialiśmy nowe usługi, ruch wzrastał, wymienialiśmy serwery, podłączaliśmy nowe platformy i modernizowaliśmy centra danych – a teraz opowiemy tę historię, z którą zapoznaliśmy Was pięć lat temu. Pięć lat to typowy czas na podsumowanie pośrednich wyników. Dlatego postanowiliśmy opowiedzieć o rozwoju naszej infrastruktury, która przez pięć lat przeszła niezwykle interesującą drogę rozwoju, którą […]

Tworzenie obrazu Ubuntu dla ARM „od zera”

Gdy projektowanie dopiero się zaczyna, często jeszcze nie wiadomo, jakie pakiety będą potrzebne w docelowym rootfs. Innymi słowy, sięganie po LFS, buildroot czy yocto (lub coś innego) jest na razie przedwczesne, a trzeba już zaczynać. Dla zamożnych (mam na pilotażowych próbkach 4GB eMMC) jest sposób, aby dostarczyć programistom dystrybucję, która pozwoli szybko dostarczyć coś, czego brakuje w danym […]

Canary Deployment w Kubernetes #1: Gitlab CI

Będziemy używać Gitlab CI oraz ręcznego GitOps do wdrażania i korzystania z Canary Deployment w Kubernetes. Artykuły z tego cyklu: (ten artykuł) Canary Deployment za pomocą ArgoCI, Canary Deployment za pomocą Istio, Canary Deployment za pomocą Jenkins-X, Istio Flagger. Wykonywanie Canary Deployment przeprowadzimy ręcznie przez GitOps oraz tworzenie/zmianę podstawowych zasobów Kubernetes. Ten artykuł jest przeznaczony dla pierwszej […]

StealthWatch: analiza i dochodzenie w sprawie incydentów. Część 3

Cisco StealthWatch to analityczne rozwiązanie w dziedzinie bezpieczeństwa, które zapewnia wszechstronny monitoring zagrożeń w rozproszonej sieci. W jego fundamentach leży zbieranie danych NetFlow i IPFIX z routerów, switchy i innych urządzeń sieciowych. Dzięki temu sieć staje się wrażliwym sensorem i pozwala administratorowi zajrzeć tam, gdzie tradycyjne metody ochrony sieci, takie jak Next Generation […]

4. NGFW dla małych firm. VPN

Kontynuujemy nasz cykl artykułów o NGFW dla małych firm, przypominając, że omawiamy nową linię modelową serii 1500. W pierwszej części cyklu wspomniałem o jednej z najprzydatniejszych opcji przy zakupie urządzenia SMB – dostarczenie bramek z wbudowanymi licencjami Mobile Access (od 100 do 200 użytkowników w zależności od modelu). W tym artykule my […]

W pakiecie Perl Module-AutoLoad wykryto złośliwy kod

W rozprowadzanym przez katalog CPAN pakiecie Perl Module-AutoLoad, przeznaczonym do automatycznego ładowania modułów CPAN w locie, wykryto złośliwy kod. Złośliwa wstawka została znaleziona w kodzie testu 05_rcx.t, który jest dostarczany od 2011 roku. Co ciekawe, pytania dotyczące ładowania podejrzanego kodu pojawiały się na Stackoverflow już w 2016 roku. Złośliwa aktywność polega na próbie załadowania i wykonania kodu z zewnętrznego […]

Wydanie dystrybucji Tails 4.9 i Tor Browser 9.5.3

Uformowano wydanie specjalistycznego dystrybucji Tails 4.9 (The Amnesic Incognito Live System), opartego na bazie pakietów Debian, przeznaczonego do zapewnienia anonimowego dostępu do sieci. Anonimowy dostęp w Tails zapewniany jest przez system Tor. Wszystkie połączenia, poza ruchem przez sieć Tor, są domyślnie blokowane przez filtr pakietów. Do przechowywania danych użytkowników w trybie zachowania danych między uruchomieniami stosuje się […]

Firefox 79

Dostępny jest Firefox 79. Menedżer haseł nauczył się eksportować zapisane hasła (w formacie CSV). Do okna ustawień dodano stronę z eksperymentalnymi możliwościami. Aby ją zobaczyć, należy skorzystać z ustawienia browser.preferences.experimental. Strona about:support zyskała przycisk „Wyczyść pamięć podręczną uruchomienia”. Włączono przewidywanie niekompletnie wpisanych zapytań wyszukiwania (browser.urlbar.richSuggestions.tail). Na przykład, jeśli użytkownik wpisał „hobbit holes for sale in l”, silnik wyszukiwania może […]

Wydano Windows Terminal Preview 1.2.

Prezentujemy kolejną aktualizację Windows Terminal Preview, która pojawi się w Windows Terminal w sierpniu. Możesz pobrać Windows Terminal Preview i Windows Terminal z Microsoft Store lub ze strony wydań na GitHubie. Zajrzyj pod kat, aby zapoznać się z najnowszymi nowinkami! Tryb skupienia Przedstawiona funkcja ukrywa karty i pasek tytułu. W tym trybie wyświetlane jest tylko zawartość terminala. […]

Historie awarii Patroni, czyli jak zrujnować swój klaster PostgreSQL. Aleksey Lesovskiy

Głównym celem Patroni jest zapewnienie High Availability dla PostgreSQL. Ale Patroni to tylko szablon, a nie gotowe narzędzie (co zresztą podano w dokumentacji). Na pierwszy rzut oka, konfigurując Patroni w laboratorium testowym, można zobaczyć, jak wspaniałym narzędziem jest i jak łatwo radzi sobie z naszymi próbami zniszczenia klastra. Jednak w praktyce w produkcji […]

Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS 🔥 Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS - ProHoster