Kategoria: Blog

Vulnerabilność w Ghostscript, która pozwala na wykonanie kodu podczas otwierania dokumentu PostScript

W Ghostscript, zbiorze narzędzi do przetwarzania, konwertowania i generowania dokumentów w formatach PostScript i PDF, zidentyfikowano podatność (CVE-2020-15900), która może prowadzić do zmiany plików i uruchomienia dowolnych poleceń podczas otwierania specjalnie przygotowanych dokumentów w formacie PostScript. Użycie w dokumencie nietypowego operatora PostScript rsearch pozwala na wywołanie przepełnienia typu uint32_t podczas obliczania rozmiaru, a także na zapis obszarów pamięci poza przydzielonym […]

W Firefox 81 pojawi się nowy interfejs podglądu przed drukowaniem

W nocnych wersjach Firefoksa, które posłużą jako podstawa wydania Firefox 81, zawarto nową implementację interfejsu podglądu przed drukowaniem. Nowy interfejs podglądu wyróżnia się otwarciem w bieżącej karcie z zastąpieniem istniejącej zawartości (stary interfejs podglądu powodował otwarcie nowego okna), tzn. działa na zasadzie podobnej do trybu czytelnika. Narzędzia do dostosowywania formatu strony i parametrów wydruku […]

Jeffrey Knauth nowym liderem FSF

5 sierpnia Fundacja Wolnego Oprogramowania (Free Software Foundation) ogłosiła wybór nowego prezesa, którym został Jeffrey Knauth (Geoffrey Knauth) – jeden z najwcześniejszych uczestników projektu GNU (1985), współzałożyciel projektu GNU Objective-C oraz członek zarządu FSF od 1996 roku. Źródło: linux.org.ru

5 etapów nieuchronności przyjęcia certyfikacji ISO/IEC 27001. Depresja

Czwarty etap emocjonalnej reakcji na zmiany to depresja. W tym artykule opowiemy o naszym doświadczeniu związanym z najdłuższym i najmniej przyjemnym etapem – o zmianach w procesach biznesowych firmy w celu dostosowania ich do normy ISO 27001. Oczekiwanie. Pierwsze pytanie, które zadaliśmy sobie po wyborze organu certyfikującego i konsultanta, brzmi: ile czasu naprawdę potrzebujemy na […]

Google tworzy sieć gościną wyłącznie IPv6

Na niedawno odbywającym się spotkaniu online grupy IETF IPv6 Ops inżynier sieciowy Google, Żenya Linkowa, opowiedziała o projekcie przekształcenia korporacyjnej sieci Google na IPv6-only. Jednym z etapów była zmiana sieci gościnnej na IPv6 only. Aby uzyskać dostęp do legacy Internet, użyto NAT64, a jako DNS — DNS64 na publicznym Google DNS. Oczywiście DHCP6 nie było używane, tylko […]

Przepisy uWSGI: konwersja dokumentów przy użyciu LibreOffice

Aby przygotować przekształcenie dokumentów, potrzebujemy LibreOffice, uwsgi-python, pylokit i webob. Można również skorzystać z gotowego obrazu. Ale to tylko do uruchomienia serwera uWSGI, a do podłączenia do serwera uWSGI użyjemy nginx. Najprostsza aplikacja uWSGI w pythonie składa się z funkcji application z dwoma argumentami environ i start_response import os # importujemy import pylokit # potrzebne import tempfile […]

Wydanie emulatora konsol do gier RetroArch 1.9.0

Opublikowano nową wersję RetroArch 1.9.0, nakładki do emulacji różnych konsol do gier, która umożliwia uruchamianie klasycznych gier za pomocą prostego, zintegrowanego interfejsu graficznego. Obsługiwane są emulatory takich konsol, jak Atari 2600/7800/Jaguar/Lynx, Game Boy, Mega Drive, NES, Nintendo 64/DS, PCEngine, PSP, Sega 32X/CD, SuperNES itd. Można używać kontrolerów od już posiadanych konsol do gier, w tym Playstation 3, Dualshock […]

1.5 schematy w krajowym IPsec VPN. Testuję wersje demonstracyjne

Sytuacja. Otrzymałem wersję demo produktów S-Terra VPN wersji 4.3 na trzy miesiące. Chcę sprawdzić, czy moje życie inżynieryjne stanie się łatwiejsze po przejściu na nową wersję. Dziś nie jest trudno, jedna torebka rozpuszczalnej kawy 3 w 1 powinna wystarczyć. Opowiem, jak uzyskać wersje demo. Spróbuję zbudować schematy GRE-over-IPsec i IPsec-over-GRE. Jak uzyskać wersję demo. Z rysunku wynika, że aby uzyskać […]

Kubernetes w DomClick: jak spokojnie spać, zarządzając klasterem z 1000 mikroserwisów

Nazywam się Wiktor Jagofarow i zajmuję się rozwojem platformy Kubernetes w firmie DomClick jako techniczny kierownik zespołu deweloperskiego w zespole Ops (operacje). Chciałbym opowiedzieć o strukturze naszych procesów Dev <-> Ops, o specyfice eksploatacji jednego z największych klastrów k8s w Rosji, a także o praktykach DevOps/SRE, które stosuje nasz zespół. Zespół Ops W zespole Ops […]

Chiny zaczęły blokować połączenia HTTPS z TLS 1.3 i ESNI

Chiny wprowadziły blokadę wszystkich połączeń HTTPS, w których używany jest protokół TLS 1.3 oraz rozszerzenie TLS ESNI (Encrypted Server Name Indication), które zapewnia szyfrowanie danych o żądanym hoście. Blokada odbywa się na routerach tranzytowych zarówno dla połączeń ustanawianych z Chin do świata zewnętrznego, jak i z świata zewnętrznego do Chin. Blokada realizowana jest poprzez odrzucanie pakietów od klienta do serwera, a […]

Integracja w systemach kontroli dostępu

Jedną z głównych tendencji na rynku systemów kontroli dostępu jest uproszczenie integracji z innymi systemami: systemami monitoringu wideo, systemami alarmów i ochrony przeciwpożarowej, zarządzania przedsiębiorstwem, systemami biletowymi. Zasady integracji Jednym ze sposobów integracji jest przekazywanie SDK oprogramowania do zewnętrznych aplikacji w celu zarządzania kontrolerami SUDO. Przy użyciu technologii internetowych uproszczenie procesu integracji pozwala na realizację funkcji SDK w formacie JSON API. Dla integracji […]

Systematyczne podejście do zmiennych w Ansible

ansible devops codestyle Cześć! Nazywam się Denys Kaliuzhny i pracuję jako inżynier w dziale automatyzacji procesów deweloperskich. Każdego dnia nowe wersje aplikacji są wdrażane na setkach serwerów firmy. W tym artykule dzielę się doświadczeniem w wykorzystaniu Ansible do tych celów. Ten przewodnik oferuje sposób organizacji zmiennych w procesie wdrażania. Przewodnik ten jest przeznaczony dla tych, którzy już korzystają z ról […]

Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS 🔥 Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS - ProHoster