Autor: ProHoster

RATKing: nowa kampania z trojanami zdalnego dostępu

Pod koniec maja wykryliśmy kampanię mającą na celu dystrybucję trojana zdalnego dostępu (RAT) — programów umożliwiających osobom atakującym zdalną kontrolę nad zainfekowanym systemem. Badaną przez nas grupę wyróżniało to, że nie wybrała do zakażenia żadnej konkretnej rodziny RAT. W ramach kampanii wykryto kilka trojanów (wszystkie były powszechnie dostępne). Dzięki tej funkcji grupa przypomniała nam króla szczurów, mityczne zwierzę, które […]

Wysokowydajny test porównawczy TSDB VictoriaMetrics vs TimescaleDB vs InfluxDB

W poprzednim artykule porównano rozwiązania VictoriaMetrics, TimescaleDB i InfluxDB na zbiorze danych obejmującym miliard punktów danych należących do 40 tys. unikalnych szeregów czasowych. Kilka lat temu była era Zabbixa. Każdy serwer typu bare metal miał nie więcej niż kilka wskaźników – wykorzystanie procesora, wykorzystanie pamięci RAM, wykorzystanie dysku i wykorzystanie sieci. W ten sposób metryki z tysięcy serwerów mogą pasować […]

Wydanie modułu LKRG 0.8 zabezpieczającego przed wykorzystaniem luk w jądrze Linuksa

Projekt Openwall opublikował wydanie modułu jądra LKRG 0.8 (Linux Kernel Runtime Guard), przeznaczonego do wykrywania i blokowania ataków oraz naruszeń integralności struktur jądra. Moduł może na przykład chronić przed nieautoryzowanymi zmianami w działającym jądrze i próbami zmiany uprawnień procesów użytkownika (wykrywając wykorzystanie exploitów). Moduł nadaje się do zorganizowania ochrony jądra przed znanymi już exploitami [...]

Chrome oferuje nowy interfejs przeglądarki plików PDF i dodaje obsługę AVIF

Chrome zawiera nową implementację wbudowanego interfejsu przeglądarki dokumentów PDF. Interfejs wyróżnia się umieszczeniem wszystkich ustawień w górnym panelu. Jeśli wcześniej na górnym panelu wyświetlała się tylko nazwa pliku, informacje o stronie, przyciski obracania, drukowania i zapisywania, teraz zawartość panelu bocznego, obejmująca elementy sterujące powiększeniem i rozmieszczeniem dokumentu, […]

Wydanie minimalistycznego zestawu narzędzi systemowych BusyBox 1.32

Wydanie pakietu BusyBox 1.32 jest prezentowane z implementacją zestawu standardowych narzędzi UNIX, zaprojektowanych jako pojedynczy plik wykonywalny i zoptymalizowanych pod kątem minimalnego zużycia zasobów systemowych przy ustawionym rozmiarze mniejszym niż 1 MB. Pierwsze wydanie nowej gałęzi 1.32 jest pozycjonowane jako niestabilne, pełna stabilizacja zostanie zapewniona w wersji 1.32.1, która spodziewana jest za około miesiąc. Kod projektu jest rozpowszechniany na licencji [...]

Kiedy nie chodzi tylko o luki w zabezpieczeniach Kubernetesa…

Notatka tłumacz: autorzy artykułu szczegółowo opisują, w jaki sposób udało im się odkryć lukę CVE-2020–8555 w Kubernetesie. Choć początkowo nie wydawało się to bardzo niebezpieczne, w połączeniu z innymi czynnikami jego krytyczność okazała się dla niektórych dostawców usług chmurowych maksymalna. Kilka organizacji hojnie nagrodziło specjalistów za ich pracę. Kim jesteśmy?Jesteśmy dwoma francuskimi […]

Konfiguracja eksportu IPFIX do VMware vSphere Distributed Switch (VDS) i późniejsze monitorowanie ruchu w Solarwinds

Witaj, Habro! Na początku lipca firma Solarwinds ogłosiła wydanie nowej wersji platformy Orion Solarwinds – 2020.2. Jedną z innowacji w module Network Traffic Analyzer (NTA) jest obsługa rozpoznawania ruchu IPFIX z VMware VDS. Analizowanie ruchu w środowisku przełącznika wirtualnego jest ważne, aby zrozumieć rozkład obciążenia w infrastrukturze wirtualnej. Analizując ruch, możesz wykryć także migrację maszyn wirtualnych. W tym […]

Konferencja QCon. Opanować chaos: przewodnik Netflix po mikrousługach. Część 4

Josh Evans opowiada o chaotycznym i kolorowym świecie mikroserwisów Netflixa, zaczynając od podstaw – anatomii mikroserwisów, wyzwań związanych z systemami rozproszonymi i korzyściami z nich płynącymi. Opierając się na tym fundamencie, bada praktyki kulturowe, architektoniczne i operacyjne, które prowadzą do mistrzostwa w mikrousługach. Konferencja QCon. Opanować chaos: przewodnik Netflix po mikrousługach. Część 1 Konferencja QCon. Opanowanie chaosu: […]

W Stanach Zjednoczonych wszczęto dochodzenie w sprawie awarii ekranów dotykowych w Tesli Model S.

Sterowanie dotykowe jest nierozerwalnie związane z gadżetami, a czym jest samochód elektryczny Tesla, jeśli nie gadżetem? Chciałbym w to wierzyć, ale w przypadku niektórych zastosowań przyciski, dźwignie i przełączniki wydają się być rozwiązaniem bardziej niezawodnym niż ikony na ekranie dotykowym. Ikony okazały się równi pochyłej jako element układu sterującego Tesli Model S. Na tym stoku Tesla mogła napotkać kłopoty w […]

Ujawniono wyposażenie Samsunga Galaxy Z Flip 5G: klapka otrzyma chip Snapdragon 865 Plus

Dzień wcześniej informowaliśmy, że elastyczny składany smartfon Samsung Galaxy Z Flip 5G ze wsparciem komunikacji mobilnej piątej generacji przeszedł certyfikację Bluetooth SIG. A teraz ujawniono dość szczegółowe parametry techniczne urządzenia. Autorytatywny chiński blog technologiczny Digital Chat Station donosi, że urządzenie jest wyposażone w główny, elastyczny ekran AMOLED o przekątnej 6,7 cala i rozdzielczości FHD+ (2636 × 1080 pikseli) – na tym samym panelu zastosowano […]

Tablet Samsung Galaxy Tab S7 zostanie wyposażony w procesor Snapdragon 865 Plus

Plotki na temat flagowych tabletów Galaxy Tab S7 i Galaxy Tab S7+, które Samsung wkrótce wypuści na rynek, krążą po Internecie już od dłuższego czasu. Teraz pierwsze z tych urządzeń pojawiło się w popularnym benchmarku Geekbench. Dane testowe wskazują na zastosowanie procesora Snapdragon 865 Plus, czyli ulepszonej wersji układu Snapdragon 865. Oczekuje się, że taktowanie produktu wyniesie aż 3,1 GHz. Jednakże, […]

Zapraszamy na Śniadanie Biznesowe „Zarządzanie Mobilnością Biznesu”

Zapraszamy do wzięcia udziału w wydarzeniu – Śniadaniu Biznesowym „Zarządzanie Mobilnością Biznesu”. Wydarzenie odbędzie się z udziałem twórców najlepszych rozwiązań do zarządzania urządzeniami mobilnymi i ochrony danych firmowych. Prawdziwa okazja do omówienia na żywo z deweloperami praktycznych scenariuszy mobilizacji biznesu. O wydarzeniu Wystąpienia liderów zespołów deweloperskich skupią się na realnych przykładach wdrożenia rozwiązań do zarządzania urządzeniami mobilnymi i ochrony […]