Kategoria: Nowinki internetowe

W rest-client i jeszcze 10 pakietach Ruby zidentyfikowano złośliwy kod

W popularnym pakiecie gem rest-client, który łącznie ma 113 milionów pobrań, zidentyfikowano wstrzykiwanie złośliwego kodu (CVE-2019-15224), które ładowało wykonywalne polecenia i przesyłało informacje na zewnętrzny host. Atak został przeprowadzony poprzez skompromitowanie konta dewelopera rest-client w repozytorium rubygems.org, po czym przestępcy 13 i 14 sierpnia opublikowali wersje 1.6.10-1.6.13, zawierające złośliwe zmiany. Do momentu zablokowania złośliwych wersji ich […]

Jak uporządkowałem projekt, w którym panował chaos (ustawienia tslint, prettier itd.)

Cześć ponownie. Z tej strony Omielnicki Sergiusz. Dziś podzielę się z Wami jednym z moich większych problemów, a mianowicie — co robić, gdy projekt pisze wielu programistów o różnych umiejętnościach, na przykład w aplikacji Angular. Byłem przyzwyczajony do pracy tylko z moim zespołem, w którym od dawna uzgodniliśmy zasady formatowania, komentowania, wcięć itp. Zgraliśmy się […]

Jak działają największe na świecie systemy monitoringu wideo

W poprzednich postach mówiliśmy o prostych systemach monitoringu w biznesie, teraz zaś zajmiemy się projektami, w których liczba kamer wynosi tysiące. Często różnica między najdroższymi systemami monitoringu a rozwiązaniami, które już teraz mogą wdrożyć małe i średnie przedsiębiorstwa, polega na skali i budżecie. Przy braku ograniczeń w kosztach projektu możesz bezpośrednio […]

NVIDIA przygotowuje tajemniczą kartę graficzną GeForce RTX T10-8 opartą na flagowym GPU TU102

Do kolejnej wersji beta popularnego narzędzia AIDA64, przeznaczonego do diagnostyki, testowania i uzyskiwania informacji o systemie, dodano informacje o tajemniczym akceleratorze graficznym NVIDIA GeForce RTX T10-8, który wcześniej nie został ogłoszony ani nawet wspomniany nigdzie indziej. Jedyną rzeczą, jaką wiadomo o akceleratorze GeForce RTX T10-8, jest to, że jest zbudowany na procesorze graficznym NVIDIA TU102. […]

W Webmin znaleziono backdoor, który umożliwia zdalny dostęp z uprawnieniami root

W pakiecie Webmin, który oferuje narzędzia do zdalnego zarządzania serwerem, wykryto backdoor (CVE-2019-15107), który został znaleziony w oficjalnych wersjach projektu dostępnych przez Sourceforge oraz zalecanych na głównej stronie. Backdoor był obecny w wydaniach od 1.882 do 1.921 włącznie (w repozytorium git kod z backdoorem był nieobecny) i umożliwiał zdalne wykonanie dowolnych poleceń shell w systemie z uprawnieniami root bez uwierzytelnienia. Dla […]

Wydanie dystrybucji Runtu XFCE 18.04.3

Wydano wersję dystrybucji Runtu XFCE 18.04.3 opartej na pakietach Xubuntu 18.04.3 LTS, zoptymalizowanej dla użytkowników posługujących się językiem rosyjskim, dostarczanej z kodekami multimedialnymi i rozszerzonym zestawem aplikacji. Dystrybucja została zbudowana przy użyciu debootstrap i oferuje pulpit Xfce 4.12 z menedżerem okien xfwm oraz menedżerem wyświetlania LightDM. Rozmiar obrazu iso wynosi 829 MB. W nowej wersji zaproponowano jądro Linux […]

Zdalna praca w trybie full-time: od czego zacząć, jeśli nie jesteś seniorem

W dzisiejszych czasach wiele firm IT boryka się z problemem znalezienia pracowników w swoim regionie. Coraz więcej ofert na rynku pracy dotyczy możliwości pracy zdalnej – poza biurem. Praca w trybie full-time remote sugeruje, że pracodawca i pracownik są związani wyraźnymi obowiązkami zatrudnienia: umową lub kontraktem; najczęściej określonym regulowanym harmonogramem pracy, stabilnym wynagrodzeniem, urlopami i […]

Zatwierdzono zakończenie tworzenia repozytoriów dla architektury i686 w Fedora 31

Komitet FESCo (Fedora Engineering Steering Committee), odpowiedzialny za techniczną część rozwoju dystrybucji Fedora, zatwierdził zakończenie tworzenia głównych repozytoriów dla architektury i686. Przypominamy, że wstępne rozważenie tej propozycji zostało odłożone w celu zbadania potencjalnych negatywnych skutków zaprzestania dostarczania pakietów dla i686 na lokalne kompilacje modułów. Decyzja ta uzupełnia już wprowadzone rozwiązanie w gałęzi rawhide dotyczące zaprzestania tworzenia obrazu rozruchowego […]

Chrome stanie się mniej "żarłoczny" pod względem baterii

Dzięki otwartemu kodowi źródłowemu Chromium, Microsoft miał swoje pierwsze poważne i pozytywne wpływy na przeglądarkę Google Chrome. Donosi się, że nowa funkcja ma rozwiązać odwieczny problem "Chrome'a". Mowa tu o jego "pożeraniu" baterii laptopa. Jak stwierdził Shawn Pickett z Microsoft, treści multimedialne są buforowane na dysku podczas pobierania i odtwarzania. A to […]

OpenDrop — otwarta realizacja technologii Apple AirDrop

Projekt Open Wireless Link, zajmujący się analizą własnościowych protokołów bezprzewodowych firmy Apple, zaprezentował na konferencji USENIX 2019 raport z analizą luk w protokołach bezprzewodowych Apple (znaleziono możliwości przeprowadzenia ataku MiTM w celu modyfikacji plików przesyłanych między urządzeniami, ataków DoS w celu zablokowania interakcji urządzeń i wywołania ich zawieszenia, a także wykorzystania AirDrop do identyfikacji i śledzenia użytkowników). W ramach przeprowadzonego […]

Wydanie pakietowego filtra nftables 0.9.2

Wydano wersję 0.9.2 filtrów pakietowych nftables, rozwijających się jako zamienniki iptables, ip6tables, arptables i ebtables poprzez unifikację interfejsów filtrowania pakietów dla IPv4, IPv6, ARP i mostów sieciowych. Pakiet nftables zawiera komponenty filtru pakietów działające w przestrzeni użytkownika, podczas gdy na poziomie jądra pracę zapewnia podsystem nf_tables wchodzący w skład jądra Linux […]

Krótko o najważniejszym: Clean Architecture, Robert C. Martin

To będzie opowieść o wrażeniu na temat książki, a także zostaną omówione pewne pojęcia i wiedza, które dzięki tej książce zostały przyswojone. Architektura. Czy możesz, czytając tę publikację, udzielić wyraźnej odpowiedzi na pytanie, czym jest architektura? Czym jest architektura w kontekście programowania i projektowania? Jaką rolę odgrywa? Istnieje wiele niejasności związanych z tym terminem. […]

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster