Kategoria: Blog

W pakiecie NPM fallguys zidentyfikowano złośliwą aktywność

Deweloperzy NPM ostrzegli przed usunięciem z repozytorium pakietu fallguys z powodu wykrycia w nim złośliwej aktywności. Oprócz wyświetlania powitania w grafice ASCII z postacią z gry „Fall Guys: Ultimate Knockout”, wspomniany moduł zawierał kod, który próbował przesyłać niektóre pliki systemowe za pośrednictwem webhooka do komunikatora Discord. Moduł został opublikowany na początku sierpnia, ale udało mu się zdobyć tylko 288 pobrań, zanim […]

Nick Bostrom: Czy żyjemy w symulacji komputerowej (2001)

Zbieram wszystkie najważniejsze teksty wszystkich czasów i narodów, które wpływają na światopogląd i tworzenie obrazu świata («Ontol»). I tutaj pomyślałem, pomyślałem i wysuwam odważną hipotezę, że ten tekst jest bardziej rewolucyjny i ważny w naszym wyobrażeniu o budowie świata niż rewolucja kopernikańska i prace Kanta. W Runecie ten tekst (pełna wersja) był w fatalnym stanie, […]

Kto zatrzymał shreddera, czyli jak należało przejść misję z niszczeniem serwera

Kilka dni temu zakończyliśmy jedno z najbardziej emocjonalnych wydarzeń, które mieliśmy szczęście organizować w ramach bloga — hackerską grę online z niszczeniem serwera. Wyniki przerosły nasze oczekiwania: uczestnicy nie tylko wzięli udział, ale szybko zorganizowali się w zgrane community złożone z 620 osób na Discordzie, które dosłownie szturmowało misję przez dwa dni bez przerwy na […]

Wydanie Wine 5.16

Odbyła się eksperymentalna wersja otwartej implementacji WinAPI — Wine 5.16. Od momentu wydania wersji 5.15 zamknięto 21 zgłoszeń błędów i wprowadzono 221 zmian. Najważniejsze zmiany: W ntdll dodano wsparcie dla rejestrów AVX x86. Ulepszono wsparcie ARM64 dla macOS. Kontynuowane są prace nad restrukturyzacją wsparcia konsolowego. Zamknięto zgłoszenia błędów związane z działaniem gier i aplikacji: Memorex […]

Pleroma 2.1

Społeczność entuzjastów z przyjemnością przedstawia nową wersję Pleroma — serwera do prowadzenia blogów z tekstową składnią, napisaną w języku Elixir i wykorzystującą znormalizowany protokół sieciowy W3C ActivityPub. To druga co do popularności implementacja serwera. Porównując ją z najbliższym konkurencyjnym projektem — Mastodon, napisanym w Ruby, działającym w tej samej sieci ActivityPub — Pleroma może poszczycić się niewielkim rozmiarem i […]

Wersja alfa dystrybucji openSUSE Jump z binarnymi pakietami z SUSE Linux Enterprise

Dostępny do testowania wczesny prototyp eksperymentalnej dystrybucji openSUSE Jump, stworzonej w ramach inicjatywy zbliżenia procesów rozwoju i budowy dystrybucji openSUSE Leap oraz SUSE Linux Enterprise. Do pobrania dostępne są obrazy iso o rozmiarze 3,8 GB, przygotowane dla architektur x86_64, Aarch64, ppc64le i s390x. Tradycyjna dystrybucja openSUSE opiera się na podstawowym zestawie pakietów SUSE Linux Enterprise, ale pakiety […]

Wydanie darmowej gry wyścigowej SuperTuxKart 1.2

Opublikowano wydanie Supertuxkart 1.2, darmowej gry wyścigowej z dużą ilością map, tras i możliwości. Kod gry jest udostępniany na licencji GPLv3. Binarne pakiety są dostępne dla systemów Linux, Android, Windows i macOS. W nowej wersji: W celu niskopoziomowego tworzenia okien i przetwarzania wejścia zamiast silnika Irrlicht wykorzystano możliwości biblioteki SDL2. Użycie SDL2 znacznie poprawiło wsparcie dla kontrolerów gier, w tym […]

Modelowanie odpornych klastrów bazujących na PostgreSQL i Pacemaker

Wprowadzenie Jakiś czas temu postawiono przede mną zadanie stworzenia odpornego klastra dla PostgreSQL, działającego w kilku centrach danych połączonych światłowodami w ramach jednego miasta, zdolnego wytrzymać awarię (na przykład przerwanie zasilania) jednego z centrów danych. Jako oprogramowanie odpowiadające za odporność wybrałem Pacemaker, ponieważ jest to oficjalne rozwiązanie od RedHat do tworzenia odpornych klastrów. Ma tę zaletę, że […]

Monitoring klastra Kubernetes: ogólny przegląd i zapoznanie się z Prometheus

Rozważymy koncepcję monitorowania Kubernetes, zapoznamy się z narzędziem Prometheus i porozmawiamy o alertach. Temat monitorowania jest obszerny, w jeden artykuł trudno go całkowicie wyczerpać. Celem tego tekstu jest przedstawienie ogólnych informacji na temat narzędzi, koncepcji i podejść. Materiał artykułu to podsumowanie z otwartego wykładu szkoły „Słérm”. Jeśli chcesz przejść pełne szkolenie — zapisz się na kurs dotyczący monitorowania i logowania infrastruktury […]

Vulnerability in OpenZFS affecting access rights processing in FreeBSD

W dodanym kodzie OpenZFS dla wsparcia systemu operacyjnego FreeBSD odkryto krytyczną lukę w zabezpieczeniach (CVE-2020-24717), prowadzącą do naruszenia przetwarzania uprawnień dostępu. Sedno problemu polega na tym, że uprawnienia ustawiane dla grupy były przetwarzane jako uprawnienia dla właściciela pliku. Problem został rozwiązany w aktualizacji OpenZFS 2.0.0-rc1. Poprawka została wprowadzona przed przetłumaczeniem bazy kodu FreeBSD HEAD na OpenZFS. Problemu doświadczono, ponieważ […]

Wydanie Electron 10.0.0, platformy do tworzenia aplikacji opartych na silniku Chromium

Przygotowano wydanie platformy Electron 10.0.0, która zapewnia samodzielny framework do opracowywania wieloplatformowych aplikacji użytkowych, bazujący na komponentach Chromium, V8 i Node.js. Zmiana numeru wersji jest znacząca ze względu na aktualizację do bazy kodu Chromium 85, platformy Node.js 12.16.3 oraz silnika JavaScript V8 8.5. W nowym wydaniu: Dodano metodę contents.getBackgroundThrottling() oraz właściwość contents.backgroundThrottling. W głównym procesie udostępniono […]

DevSecOps: zasady działania i porównanie SCA. Część pierwsza

Znaczenie analizy komponentów oprogramowania (ang. Software Composition Analysis — SCA) w procesie rozwoju rośnie w miarę publikacji corocznych raportów o lukach w zabezpieczeniach bibliotek open source przez firmy takie jak Synopsys, Sonatype, Snyk, White Source. Zgodnie z raportem The State of Open Source Security Vulnerabilities 2020 liczba wykrytych luk w open source w 2019 roku wzrosła prawie o 1.5 […]

Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS 🔥 Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS - ProHoster