Autor: Yuri Gagarin

Wydano drugą wersję beta przeglądarki Vivaldi na Androida

Cześć wszystkim! Dziś wydana została druga wersja beta mobilnej przeglądarki Vivaldi opartej na Chromium dla platformy Android. Wśród głównych zmian można znaleźć: Zamykane karty poprzez przesunięcie Włączenie paska przewijania na stronach wewnętrznych Ulepszona sortowanie komórek Ekspresowych paneli poprzez przeciąganie Możliwość tworzenia nowego folderu bezpośrednio na Ekspresowym panelu Edycja i usuwanie komórki Ekspresowego panelu Czyszczenie kosza jednym kliknięciem Opcja stałego ładowania wersji desktopowej […]

Architekt wysokich obciążeń. Nowy kurs od OTUS

Uwaga! Ten artykuł nie jest techniczny i jest przeznaczony dla czytelników, którzy szukają najlepszych praktyk w zakresie HighLoad i odporności na awarie aplikacji internetowych. Prawdopodobnie, jeżeli nie jesteś zainteresowany nauką, ten materiał nie będzie dla Ciebie interesujący. Przedstawmy sytuację: uruchomiłeś promocję ze zniżkami w jakimś sklepie internetowym, ty, jak i miliony innych ludzi, również postanowiłeś kupić sobie coś bardzo ważnego […]

Jak przestępcy mogą czytać Twoje wiadomości w Telegramie. I jak im w tym przeszkodzić.

Pod koniec 2019 roku do działu dochodzeniowego ds. przestępczości cybernetycznej Group-IB zgłosiło się kilku rosyjskich przedsiębiorców, którzy napotkali problem nieautoryzowanego dostępu nieznanych osób do ich korespondencji w komunikatorze Telegram. Incydenty miały miejsce na urządzeniach iOS i Android, niezależnie od tego, którym operatorem sieci komórkowej był poszkodowany. Atak zaczynał się od tego, że do użytkownika w komunikatorze Telegram przychodziła wiadomość […]

Jak w CIAN okiełznaliśmy terabajty logów

Cześć wszystkim, nazywam się Aleksander, pracuję w CIAN jako inżynier i zajmuję się administracją systemów oraz automatyzacją procesów infrastrukturalnych. W komentarzach do jednego z wcześniejszych artykułów poproszono nas o opowiedzenie, skąd bierzemy 4 TB logów dziennie i co z nimi robimy. Tak, mamy dużo logów, a do ich przetwarzania stworzono osobny klaster infrastrukturalny, który […]

Dopracowujemy wdrażanie oprogramowania za pomocą strace

Moja główna praca polega głównie na wdrażaniu systemów oprogramowania, co oznacza, że spędzam wiele czasu starając się odpowiedzieć na takie pytania: U programisty to oprogramowanie działa, a u mnie nie. Dlaczego? Wczoraj to oprogramowanie działało, a dziś już nie. Dlaczego? To jest swojego rodzaju debugowanie, które trochę różni się od zwykłego debugowania oprogramowania. […]

Luki w OpenBSD, które umożliwiają podwyższenie uprawnień i ominięcie uwierzytelnienia w smtpd, ldapd i radiusd

Firma Qualys zidentyfikowała cztery luki w OpenBSD, z których jedna umożliwia zdalne połączenie bez uwierzytelnienia z niektórymi usługami sieciowymi, a trzy pozostałe pozwalają na podwyższenie własnych uprawnień w systemie. W raporcie Qualys podkreślono szybką reakcję programistów OpenBSD — wszystkie problemy zostały rozwiązane w OpenBSD 6.5 i OpenBSD 6.6 w ciągu 40 godzin od prywatnego powiadomienia. Zdalnie wykorzystywana […]

Atak na HackerOne, który umożliwił uzyskanie dostępu do zamkniętych raportów o podatnościach

Platforma HackerOne, umożliwiająca badaczom bezpieczeństwa informowanie programistów o wykrytych lukach oraz otrzymywanie za to nagród, otrzymała raport o swoim własnym włamaniu. Jednemu z badaczy udało się uzyskać dostęp do konta analityka bezpieczeństwa firmy HackerOne, który ma możliwość przeglądania zastrzeżonych materiałów, w tym informacji o jeszcze nieusuniętych lukach. W czasie istnienia platformy przez […]

Wydanie dystrybucji Elementary OS 5.1 «Hera»

Przedstawiono wydanie dystrybucji Elementary OS 5.1 „Hera”, która jest promowana jako szybka, otwarta i szanująca prywatność alternatywa dla Windows i macOS. Główna uwaga projektu skupia się na wysokiej jakości designie, mającym na celu stworzenie łatwego w użyciu systemu, który zużywa minimalne zasoby i zapewnia wysoką szybkość uruchamiania. Użytkownikom oferowane jest własne środowisko graficzne Pantheon. Przygotowano obrazy iso do pobrania (1,47 GB), […]

Wielokrotne podatności w OpenBSD

Specjaliści z Qualys Labs odkryli kilka problemów z bezpieczeństwem związanych z możliwością oszukania programów odpowiedzialnych za stosowane w BSD mechanizmy sprawdzania haseł (odpowiednik PAM). Oszustwo polega na przekazaniu nazwy użytkownika „-schallenge” lub „-schallenge:passwd”, która następnie jest interpretowana nie jako nazwa użytkownika, ale jako opcja. Po tym system akceptuje dowolne hasło. Są podatne, tzn. ostatecznie pozwalają na nieautoryzowany dostęp […]

Recenzja ONYX BOOX Max 3: czytnik z maksymalnym ekranem

Spis treści 1. Specyfikacje techniczne 2. Sprzęt i oprogramowanie 3. Czytanie książek i dokumentów 4. Dodatkowe funkcje 5. Autonomia 6. Podsumowanie i wnioski Co jest najważniejsze dla elektronicznych książek (czytników) z możliwością zastosowań przemysłowych? Może moc procesora, pamięć, rozdzielczość ekranu? Wszystko to jest oczywiście ważne; ale najważniejszy jest fizyczny rozmiar ekranu: im jest on […]

Prawda o hamulcach kolejowych: część 4 — urządzenia hamulcowe dla pasażerów

Następnym razem, znajdując się na dworcu, poświęć minutę uwagi i skieruj ją na napis, dokładnie na środku na samym dole wagonu pociągu, którym wyruszysz w kolejny wymarzony urlop. Napis ten nie jest przypadkowy, informuje nas o tajemniczym, umownym numerze rozdzielacza powietrza hamulcowego, który jest zamontowany w tym wagonie. Napis jest widoczny, nawet gdy pociąg stoi […]

SCADA na Raspberry: mit czy rzeczywistość?

Nadchodzi zima. Programowalne kontrolery logiczne (PLC) są stopniowo zastępowane przez wbudowane komputery osobiste. Jest to spowodowane tym, że moc komputerów pozwala jednemu urządzeniu zawrzeć funkcjonalność programowalnego kontrolera, serwera, a (przy posiadaniu wyjścia HDMI) także zautomatyzowanego stanowiska pracy operatora. W rezultacie: serwer WWW, część OPC, baza danych i AWM w jednej obudowie oraz […]

Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS 🔥 Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS - ProHoster