Kategoria: Nowinki internetowe

Prawda o hamulcach kolejowych: część 4 — urządzenia hamulcowe dla pasażerów

Następnym razem, znajdując się na dworcu, poświęć minutę uwagi i skieruj ją na napis, dokładnie na środku na samym dole wagonu pociągu, którym wyruszysz w kolejny wymarzony urlop. Napis ten nie jest przypadkowy, informuje nas o tajemniczym, umownym numerze rozdzielacza powietrza hamulcowego, który jest zamontowany w tym wagonie. Napis jest widoczny, nawet gdy pociąg stoi […]

Recenzja ONYX BOOX Max 3: czytnik z maksymalnym ekranem

Spis treści 1. Specyfikacje techniczne 2. Sprzęt i oprogramowanie 3. Czytanie książek i dokumentów 4. Dodatkowe funkcje 5. Autonomia 6. Podsumowanie i wnioski Co jest najważniejsze dla elektronicznych książek (czytników) z możliwością zastosowań przemysłowych? Może moc procesora, pamięć, rozdzielczość ekranu? Wszystko to jest oczywiście ważne; ale najważniejszy jest fizyczny rozmiar ekranu: im jest on […]

Wielokrotne podatności w OpenBSD

Specjaliści z Qualys Labs odkryli kilka problemów z bezpieczeństwem związanych z możliwością oszukania programów odpowiedzialnych za stosowane w BSD mechanizmy sprawdzania haseł (odpowiednik PAM). Oszustwo polega na przekazaniu nazwy użytkownika „-schallenge” lub „-schallenge:passwd”, która następnie jest interpretowana nie jako nazwa użytkownika, ale jako opcja. Po tym system akceptuje dowolne hasło. Są podatne, tzn. ostatecznie pozwalają na nieautoryzowany dostęp […]

Wydanie dystrybucji Elementary OS 5.1 «Hera»

Przedstawiono wydanie dystrybucji Elementary OS 5.1 „Hera”, która jest promowana jako szybka, otwarta i szanująca prywatność alternatywa dla Windows i macOS. Główna uwaga projektu skupia się na wysokiej jakości designie, mającym na celu stworzenie łatwego w użyciu systemu, który zużywa minimalne zasoby i zapewnia wysoką szybkość uruchamiania. Użytkownikom oferowane jest własne środowisko graficzne Pantheon. Przygotowano obrazy iso do pobrania (1,47 GB), […]

Atak na HackerOne, który umożliwił uzyskanie dostępu do zamkniętych raportów o podatnościach

Platforma HackerOne, umożliwiająca badaczom bezpieczeństwa informowanie programistów o wykrytych lukach oraz otrzymywanie za to nagród, otrzymała raport o swoim własnym włamaniu. Jednemu z badaczy udało się uzyskać dostęp do konta analityka bezpieczeństwa firmy HackerOne, który ma możliwość przeglądania zastrzeżonych materiałów, w tym informacji o jeszcze nieusuniętych lukach. W czasie istnienia platformy przez […]

Luki w OpenBSD, które umożliwiają podwyższenie uprawnień i ominięcie uwierzytelnienia w smtpd, ldapd i radiusd

Firma Qualys zidentyfikowała cztery luki w OpenBSD, z których jedna umożliwia zdalne połączenie bez uwierzytelnienia z niektórymi usługami sieciowymi, a trzy pozostałe pozwalają na podwyższenie własnych uprawnień w systemie. W raporcie Qualys podkreślono szybką reakcję programistów OpenBSD — wszystkie problemy zostały rozwiązane w OpenBSD 6.5 i OpenBSD 6.6 w ciągu 40 godzin od prywatnego powiadomienia. Zdalnie wykorzystywana […]

Jak przestępcy mogą czytać Twoje wiadomości w Telegramie. I jak im w tym przeszkodzić.

Pod koniec 2019 roku do działu dochodzeniowego ds. przestępczości cybernetycznej Group-IB zgłosiło się kilku rosyjskich przedsiębiorców, którzy napotkali problem nieautoryzowanego dostępu nieznanych osób do ich korespondencji w komunikatorze Telegram. Incydenty miały miejsce na urządzeniach iOS i Android, niezależnie od tego, którym operatorem sieci komórkowej był poszkodowany. Atak zaczynał się od tego, że do użytkownika w komunikatorze Telegram przychodziła wiadomość […]

Architekt wysokich obciążeń. Nowy kurs od OTUS

Uwaga! Ten artykuł nie jest techniczny i jest przeznaczony dla czytelników, którzy szukają najlepszych praktyk w zakresie HighLoad i odporności na awarie aplikacji internetowych. Prawdopodobnie, jeżeli nie jesteś zainteresowany nauką, ten materiał nie będzie dla Ciebie interesujący. Przedstawmy sytuację: uruchomiłeś promocję ze zniżkami w jakimś sklepie internetowym, ty, jak i miliony innych ludzi, również postanowiłeś kupić sobie coś bardzo ważnego […]

Wydano drugą wersję beta przeglądarki Vivaldi na Androida

Cześć wszystkim! Dziś wydana została druga wersja beta mobilnej przeglądarki Vivaldi opartej na Chromium dla platformy Android. Wśród głównych zmian można znaleźć: Zamykane karty poprzez przesunięcie Włączenie paska przewijania na stronach wewnętrznych Ulepszona sortowanie komórek Ekspresowych paneli poprzez przeciąganie Możliwość tworzenia nowego folderu bezpośrednio na Ekspresowym panelu Edycja i usuwanie komórki Ekspresowego panelu Czyszczenie kosza jednym kliknięciem Opcja stałego ładowania wersji desktopowej […]

CAINE 11.0 — dystrybucja do analizy kryminalistycznej i wyszukiwania ukrytych informacji

Wydano specjalizowany dystrybucję Linuxa CAINE 11.0, która jest przeznaczona do przeprowadzania analizy kryminalistycznej i poszukiwania ukrytych informacji. Ta wersja Live bazuje na Ubuntu 18.04, wspiera UEFI Secure Boot i jest dostarczana z jądrem Linux 5.0. Dystrybucja umożliwia analizę pozostałej informacji po ataku na systemach Unix i Windows. W komplecie znajduje się wiele narzędzi do pracy. Osobno warto zauważyć specjalizowane narzędzie […]

Wydanie filtrów pakietowych nftables 0.9.3

Opublikowano wersję 0.9.3 pakietowego filtra nftables, rozwijającego się jako zamiennik iptables, ip6tables, arptables i ebtables poprzez ujednolicenie interfejsów filtracji pakietów dla IPv4, IPv6, ARP i mostów sieciowych. W pakiecie nftables znajdują się komponenty filtra pakietów działające w przestrzeni użytkownika, podczas gdy na poziomie jądra pracuje podsystem nf_tables, wchodzący w skład jądra Linux […]

Najpopularniejszy przykład kodu Java na StackOverflow okazał się błędny

Najpopularniejszy przykład kodu Java opublikowanego na StackOverflow okazał się zawierać błąd, który w określonych warunkach prowadzi do nieprawidłowego wyniku. Rozważany kod został umieszczony w 2010 roku i zdobył ponad tysiąc rekomendacji, a także został skopiowany do wielu projektów i występuje w repozytoriach na GitHubie około 7 tysięcy razy. Co ciekawe, błąd został znaleziony nie przez użytkowników kopiujących ten […]

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster