wątek: Blog

out-of-tree v1.0.0 to zestaw narzędzi służący do tworzenia i testowania exploitów oraz modułów jądra. Linux

Została wydana pierwsza wersja (v1.0.0) out-of-tree, zestawu narzędzi do tworzenia i testowania exploitów oraz modułów jądra. Linux.out-of-tree automatyzuje niektóre rutynowe zadania związane z tworzeniem środowisk do debugowania modułów jądra i exploitów, generowaniem statystyk niezawodności exploitów, a także umożliwia łatwą integrację z CI (Continuous Integration). Każdy moduł jądra lub exploit jest opisany w pliku .out-of-tree.toml, gdzie […]

Bitbucket przestaje wspierać Mercurial

Usługa hostowania repozytorium kodu źródłowego Bitbucket, znana ze wspierania Mercurial, zaprzestaje wspierania systemu kontroli wersji. Repozytoria zostaną usunięte 1 czerwca 2020 r. Decyzja ta wynika z faktu, że udział użytkowników hg spadł do 1%, a git stał się de facto standardem. Źródło: linux.org.ru

Xfce 4.16 spodziewane w przyszłym roku

Twórcy Xfce podsumowali przygotowania gałęzi Xfce 4.14, których rozwój trwał ponad 4 lata i wyrazili chęć trzymania się pierwotnie przyjętego w projekcie krótszego, sześciomiesięcznego cyklu rozwojowego. Nie oczekuje się, że Xfce 4.16 zmieni się tak radykalnie jak przejście na GTK3, więc zamierzenie wydaje się całkiem realistyczne i oczekuje się, że biorąc pod uwagę, że w planowaniu i […]

Wydanie Out-of-tree 1.0 i kdevops do testowania kodu z kernelami Linux

Opublikowano pierwszą główną wersję zestawu narzędzi out-of-tree 1.0, która umożliwia automatyczne budowanie i testowanie modułów jądra lub sprawdzanie funkcjonalności exploitów przy użyciu różnych wersji jądra. LinuxOut-of-tree tworzy środowisko wirtualne (używając QEMU i Dockera) z niestandardową wersją jądra i wykonuje określone działania w celu budowania, testowania i uruchamiania modułów lub exploitów. Scenariusz testowy może obejmować wiele wersji jądra […]

Nadchodzi Chaos Constructions 2019…

Chaos Constructions 2019 W dniach 24-25 sierpnia, tradycyjnie w ostatni weekend lata, w Petersburgu odbędzie się festiwal komputerowy Chaos Constructions 2019. Na konferencji w ramach festiwalu zaprezentowanych zostanie ponad 60 reportaży . Początkowo festiwal poświęcony był demoscenie, a te komputery, które są obecnie retro, były najnowocześniejsze. Wszystko zaczęło się w 1995 roku od festiwalu ENLiGHT, który został zorganizowany […]

Audyt bezpieczeństwa platformy chmurowej MCS

SkyShip Dusk by SeerLight Tworzenie jakiejkolwiek usługi wiąże się z ciągłą pracą nad bezpieczeństwem. Bezpieczeństwo to ciągły proces obejmujący ciągłą analizę i udoskonalanie zabezpieczeń produktów, monitorowanie informacji o lukach w zabezpieczeniach i wiele innych działań. W tym audyty. Audyty przeprowadzamy zarówno własnymi siłami, jak i przy udziale zewnętrznych ekspertów, którzy mogą radykalnie […]

„Slurm” jest bardzo uzależniający. Jak zamienić spotkanie towarzyskie w projekt globalny

Southbridge ze swoim Slurmem jest jedyną firmą w Rosji posiadającą certyfikat KTP (Kubernetes Training Provider). Slum ma rok. W tym czasie nasze intensywne kursy Kubernetes ukończyło 800 osób. Czas zacząć pisać wspomnienia. W dniach 9-11 września w St. Petersburgu, w sali konferencyjnej Selectel, odbędzie się kolejny, piąty z rzędu, Slurm. Nastąpi wprowadzenie do Kubernetes: każdy uczestnik utworzy klaster w […]

Aplikacja Microsoft SMS Organizer dla Android pozbędzie się spamu w wiadomościach

Firma Microsoft Corporation opracowała nową aplikację o nazwie SMS Organizer przeznaczoną na platformę mobilną. Android, który został zaprojektowany do automatycznego sortowania wiadomości przychodzących. Początkowo oprogramowanie było dostępne tylko w Indiach, ale dziś pojawiły się doniesienia, że ​​użytkownicy w kilku innych krajach mogą pobrać SMS Organizer. SMS Organizer wykorzystuje technologię uczenia maszynowego do automatycznego sortowania wiadomości przychodzących […]

MemeTastic 1.6 - aplikacja mobilna do tworzenia memów w oparciu o szablony

MemeTastic to prosty generator memów dla AndroidCałkowicie bez reklam i znaków wodnych. Memy można tworzyć z szablonów umieszczonych w folderze /sdcard/Pictures/MemeTastic, obrazów udostępnianych przez inne aplikacje oraz obrazów z galerii. Można też zrobić zdjęcie aparatem i użyć go jako szablonu. Aplikacja nie wymaga dostępu do internetu. Wygoda […]

Aktualizacja odtwarzacza multimedialnego VLC 3.0.8 z naprawionymi lukami

Zaprezentowano wersję korygującą odtwarzacza multimedialnego VLC 3.0.8, która eliminuje nagromadzone błędy i eliminuje 13 podatności, spośród których trzy problemy (CVE-2019-14970, CVE-2019-14777, CVE-2019-14533) mogą prowadzić do wykonanie kodu atakującego podczas próby odtworzenia specjalnie zaprojektowanych plików multimedialnych w formatach MKV i ASF (przepełnienie bufora zapisu i dwa problemy z dostępem do pamięci po jej zwolnieniu). Cztery […]

Wydanie nowej stabilnej gałęzi Tor 0.4.1

Zaprezentowano wydanie pakietu narzędzi Tor 0.4.1.5 służącego do organizacji działania anonimowej sieci Tor. Tor 0.4.1.5 jest uznawany za pierwsze stabilne wydanie gałęzi 0.4.1, nad którą pracowano przez ostatnie cztery miesiące. Oddział 0.4.1 będzie utrzymywany w ramach regularnego cyklu konserwacji - aktualizacje zostaną przerwane po 9 miesiącach lub 3 miesiącach od wydania gałęzi 0.4.2.x. Wsparcie długoterminowe (LTS) jest świadczone […]

W kliencie rest-client i 10 innych pakietach Ruby wykryto złośliwy kod

W popularnym pakiecie gem klienta rest-client, który został pobrany łącznie 113 milionów, wykryto podmianę złośliwego kodu (CVE-2019-15224), który pobiera wykonywalne polecenia i wysyła informacje do hosta zewnętrznego. Atak polegał na włamaniu się na konto programisty klienta pozostałego w repozytorium rubygems.org, po czym 13 i 14 sierpnia napastnicy opublikowali wydania 1.6.10-1.6.13, które zawierały złośliwe zmiany. Zanim ich złośliwe wersje zostaną zablokowane […]

Kup niezawodny hosting dla stron z ochroną DDoS, serwery VPS VDS 🔥 Kup niezawodny hosting stron internetowych z ochroną DDoS, serwery VPS VDS | ProHoster