Kategoria: Blog

O przeprowadzce z Redis do Redis-cluster

Przychodząc do produktu, który rozwija się od ponad dekady, wcale nie dziwi, że można w nim znaleźć przestarzałe technologie. Ale co, jeśli za pół roku musisz utrzymywać obciążenie dziesięć razy wyższe, a koszty awarii wzrosną setki razy? W takim przypadku potrzebujesz świetnego inżyniera Highload. Ale w braku takiego specjalisty, problem postanowiono powierzyć mnie. W pierwszej […]

Wydanie dystrybucji do badań bezpieczeństwa Kali Linux 2020.3

Wydano dystrybucję Kali Linux 2020.3, przeznaczoną do testowania systemów pod kątem podatności, przeprowadzania audytów, analizy pozostałych informacji oraz wykrywania skutków ataków hakerów. Wszystkie oryginalne materiały stworzone w ramach dystrybucji są rozpowszechniane na licencji GPL i są dostępne w publicznym repozytorium Git. Przygotowano kilka wersji obrazów iso o wielkości 430 MB, 2.9 GB i 3.7 GB. Kompilacje […]

Qt 6 w Debianie może być bez wsparcia

Aktualni utrzymujący pakiety z frameworkiem Qt w Debianie podjęli decyzję o niewspieraniu samodzielnie następnej istotnej gałęzi Qt 6, której wydanie planowane jest na grudzień. Wsparcie dla poprzedniej gałęzi Qt 5 będzie kontynuowane bez zmian. Dostawa Qt 6 do Debiana będzie zapewniona, jeśli zostaną znalezieni nowi utrzymujący, którzy będą gotowi na odpowiednim poziomie zapewnić wsparcie dla pakietów […]

Mozilla rozszerzyła program wypłaty nagród za wykrywanie podatności

Firma Mozilla ogłosiła rozszerzenie inicjatywy wypłaty nagród pieniężnych za wykrywanie problemów z bezpieczeństwem w Firefox. Oprócz samych podatności, program Bug Bounty teraz obejmuje także metody omijania istniejących w przeglądarce mechanizmów, które zapobiegają działaniu exploitów. Wśród takich mechanizmów znajduje się system oczyszczania fragmentów HTML przed ich użyciem w kontekście uprzywilejowanym, podział pamięci dla węzłów DOM […]

Zapowiedziano utworzenie niezależnej od Mozilli organizacji Rust Foundation

Główna drużyna deweloperów języka Rust (Rust Core Team) i firma Mozilla ogłosili zamiar utworzenia do końca roku niezależnej organizacji non-profit Rust Foundation, której zostaną przekazane związane z projektem Rust prawa własności intelektualnej, w tym znaki towarowe i domeny internetowe związane z Rust, Cargo i crates.io. Organizacja będzie również odpowiedzialna za organizację finansowania projektu. Przypominamy, […]

Wywiad ze świata hostingu: Boodet.online

Nazywam się Leonid, jestem webmasterem w firmie Poisk VPS, dlatego z racji swojej działalności interesują mnie historie powstawania i rozwoju różnych firm z branży usług hostingowych. Dziś chciałbym przedstawić wywiad z Danielem i Dmitrijem – twórcami hostingu Boodet.online. Opowiedzą o działaniu infrastruktury, organizacji pracy oraz swoim doświadczeniu w rozwijaniu dostawcy wirtualnych serwerów w Rosji. Proszę, opowiedzcie coś więcej […]

Najlepsze praktyki skryptów bash: krótkie wprowadzenie do niezawodnych i wydajnych skryptów bash

Tapeta shellowa autorstwa manapi Debugging skryptów bash jest jak szukanie igły w stogu siana, szczególnie gdy nowe dodatki są wprowadzane do istniejącej bazy kodu bez odpowiedniego rozważenia kwestii struktury, logowania i niezawodności. W takich sytuacjach można napotkać trudności zarówno z powodu własnych błędów, jak i przy zarządzaniu skomplikowanymi złożeniami skryptów. Zespół Mail.ru Cloud Solutions przetłumaczył artykuł […]

Wydanie dystrybucji Parrot 4.10 z zestawem programów do testowania bezpieczeństwa

Dostępna jest wersja dystrybucji Parrot 4.10, opartej na pakietach Debian Testing, zawierająca zestaw narzędzi do testowania bezpieczeństwa systemów, przeprowadzania analizy kryminalistycznej oraz inżynierii wstecznej. Do pobrania oferowanych jest kilka obrazów iso z środowiskiem MATE (pełny 4.2 GB i skrócony 1.8 GB), z pulpitem KDE (2 GB) oraz z pulpitem Xfce (1.7 GB). Dystrybucja Parrot […]

W Chrome 86 pojawi się ochrona przed niebezpiecznym przesyłaniem formularzy webowych.

Firma Google ogłosiła, że w przyszłej wersji Chrome 86 pojawi się ochrona przed niebezpiecznym przesyłaniem formularzy webowych. Ochrona dotyczy formularzy wyświetlanych na stronach załadowanych przez HTTPS, ale przesyłających dane bez szyfrowania przez HTTP, co stwarza zagrożenie przechwycenia i podmiany danych podczas ataków MITM. W przypadku takich mieszanych formularzy webowych wprowadzono trzy zmiany: Wyłączono automatyczne uzupełnianie wszelkich mieszanych formularzy wejściowych, po […]

Przedstawiamy Contour: kierujemy ruch do aplikacji w Kubernetes

Z radością informujemy, że Contour jest umieszczony w inkubatorze projektów Cloud Native Computing Foundation (CNCF). Jeśli jeszcze nie słyszeliście o Contour — to prosty i skalowalny kontroler ingress z otwartym kodem źródłowym do kierowania ruchem do aplikacji uruchamianych w Kubernetes. Szczegółowo omówimy, jak to działa, zaprezentujemy „mapę drogową” rozwoju na nadchodzących konferencjach Kubecon […]

Raport rady bezpieczeństwa Tor: złośliwe węzły wyjściowe wykorzystały sslstrip.

Istota zdarzenia W maju 2020 roku odkryto grupę węzłów wyjściowych, które ingerowały w wychodzące połączenia. W szczególności pozostawiały nietknięty niemal cały ruch, ale przechwytywały połączenia do małej liczby giełd kryptowalutowych. Jeśli użytkownicy odwiedzali nieszyfrowaną wersję strony (tj. wersję HTTP), złośliwe węzły uniemożliwiały przekierowanie na wersję HTTPS (tj. szyfrowaną i uwierzytelnioną). Jeśli użytkownik nie zauważył podmiany […]

Trochę o SMART i narzędziach do monitorowania

W sieci jest wiele informacji o SMART i wartościach atrybutów. Jednak nie spotkałem się z wzmiankami na temat kilku ważnych kwestii, które znam od osób zajmujących się badaniem nośników informacyjnych. Kiedy po raz kolejny opowiadałem znajomemu dlaczego wskazaniom SMART nie należy bezgranicznie ufać i dlaczego lepiej nie używać klasycznych „monitorów SMART” na stałe, przyszedł mi do […]

Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS 🔥 Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS - ProHoster