Kategoria: Blog

Vulnerabilities in X.Org Server and libX11

W X.Org Server i libX11 wykryto dwie luki: CVE-2020-14347 — brak inicjalizacji pamięci przy alokacji buforów dla bitmap za pomocą wywołania AllocatePixmap() może prowadzić do wycieku z pamięci stosu do klienta X, gdy serwer X działa z podwyższonymi uprawnieniami. Wskazany wyciek może być użyty do obejścia technologii randomizacji przestrzeni adresowej (ASLR). W połączeniu z innymi lukami problem […]

Docker i wszystko, wszystko, wszystko

TL;DR: przeglądowy artykuł przewodnik porównujący środowiska uruchamiania aplikacji w kontenerach. Zostaną omówione możliwości Dockera i innych podobnych systemów. Trochę historii, skąd to wszystko się wzięło Historia Pierwszym powszechnym sposobem izolacji aplikacji jest chroot. Odpowiednie wywołanie systemowe zmienia katalog główny — w ten sposób zapewnia dostęp programowi, który je wywołał, tylko do plików znajdujących się w tym katalogu. Ale […]

Dziś — Dzień administratora systemu. Nasze gratulacje!

Co roku, w ostatni piątek lipca, na całym świecie obchodzony jest Międzynarodowy Dzień Administratora Systemów – zawód wszystkich tych, od których zależy niezawodne i nieprzerwane działanie serwerów, sieci korporacyjnych i stacji roboczych, wieloosobowych systemów komputerowych, baz danych i innych usług sieciowych. Tradycję tę zapoczątkował amerykański specjalista IT Ted Kekatos, uznając, że brak znaczącego wydarzenia w kalendarzu jest niesprawiedliwy […]

Aktualizacja JPype 1.0.2, biblioteki do dostępu do klas Java z Pythona

Dostępna jest nowa wersja biblioteki JPype 1.0.2, która umożliwia pełny dostęp aplikacji Python do bibliotek klas napisanych w języku Java. Dzięki JPype z Pythona można używać bibliotek specyficznych dla Javy, tworząc aplikacje hybrydowe, które łączą kod napisany w Javie i Pythonie. W przeciwieństwie do Jythona, integracja z Javą nie odbywa się poprzez tworzenie wariantu Pythona dla JVM, lecz poprzez współpracę […]

Wydanie menedżera systemu systemd 246

Po pięciu miesiącach prac wydano wersję menedżera systemu systemd 246. Nowe wydanie wprowadza obsługę blokowania jednostek, możliwość weryfikacji obrazu dysku głównego za pomocą podpisu cyfrowego, wsparcie kompresji dziennika i zrzutów pamięci przy użyciu algorytmu ZSTD, możliwość odblokowywania przenośnych katalogów domowych za pomocą tokenów FIDO2, wsparcie odblokowywania wolumenów Microsoft BitLocker przez /etc/crypttab oraz dokonano zmiany nazwy BlackList na DenyList. […]

systemd 246

Systemd to znany menedżer systemu dla GNU/Linux, który zaprezentował nową wersję 246. W tej wersji: automatyczne ładowanie reguł bezpieczeństwa AppArmor, wsparcie dla weryfikacji szyfrowania dysku w jednostkach za pomocą ConditionPathIsEncrypted=/AssertPathIsEncrypted=, wsparcie dla sprawdzania zmiennych środowiskowych ConditionEnvironment=/AssertEnvironment=, wsparcie dla weryfikacji cyfrowego podpisu sekcji (dm-verity) w jednostkach .service, możliwość przesyłania kluczy i certyfikatów przez gniazda AF_UNIX bez potrzeby […]

Common Data Service i Power Apps. Tworzenie aplikacji mobilnej

Cześć wszystkim! Dziś spróbujemy zautomatyzować proces tworzenia zleceń za pomocą platformy danych Microsoft Common Data Service oraz usług Power Apps i Power Automate. Na podstawie Common Data Service stworzony zostanie zestaw encji i atrybutów, za pomocą Power Apps stworzymy prostą aplikację mobilną, a Power Automate pomoże połączyć wszystkie komponenty w jedną logikę. Nie traćmy czasu! Ale […]

Power Automate VS Logic Apps. Informacje ogólne

Cześć wszystkim! Dzisiaj porozmawiajmy o produktach Power Automate i Logic Apps. Często ludzie nie rozumieją różnic między tymi usługami i która z nich będzie lepsza do rozwiązania ich problemów. Zrozummy to. Microsoft Power Automate to chmurowa usługa, która umożliwia użytkownikom tworzenie przepływów do automatyzacji żmudnych zadań biznesowych i procesów. […]

Jak InTrust może pomóc w zmniejszeniu częstotliwości nieudanych prób autoryzacji przez RDP

Wszyscy, którzy próbowali uruchomić maszynę wirtualną w chmurze, dobrze wiedzą, że standardowy port RDP, jeśli zostanie otwarty, będzie niemal natychmiast atakowany przez fale prób włamania z różnych adresów IP z całego świata. W tym artykule pokażę, jak w InTrust można skonfigurować automatyczną reakcję na próby włamania w postaci dodania nowej reguły do zapory sieciowej. InTrust […]

Microsoft wpisał CCleaner na listę potencjalnie niepożądanych aplikacji

Poinformowano, że wbudowany w platformę oprogramowania Windows 10 program antywirusowy Windows Defender (Microsoft Defender) zaczyna klasyfikować aplikację CCleaner jako potencjalnie niepożądaną. Wskazuje na to informacja, która niedawno pojawiła się na oficjalnej stronie Microsoft Security Intelligence. Przypomnijmy, że aplikacja CCleaner to narzędzie zaprojektowane do oczyszczania i optymalizacji systemu operacyjnego poprzez usuwanie zbędnych plików, czyszczenie rejestru […]

Wydanie GTK 3.99.0 oznacza gotowość funkcji zaplanowanych dla GTK 4

Opublikowano finalną wersję eksperymentalną frameworka GTK 3.99.0, w której zaimplementowano wszystkie funkcje zaplanowane dla GTK 4. Gałąź GTK 4 rozwija się w ramach nowego procesu projektowego, który ma na celu zapewnienie programistom aplikacji stabilnego i wspieranego przez kilka lat API, którego można używać bez obawy, że co pół roku trzeba będzie przerabiać aplikacje z powodu zmian w API w kolejnej gałęzi […]

GitHub ograniczy dostęp do GIT poprzez autoryzację za pomocą tokenów i kluczy SSH.

GitHub ogłosił decyzję o rezygnacji z obsługi autoryzacji za pomocą hasła podczas łączenia się z GIT-em. Bezpośrednie wykonywanie operacji GIT wymagających autoryzacji będzie możliwe tylko za pomocą kluczy SSH lub tokenów (osobiste tokeny GitHub lub OAuth). Podobne ograniczenie zostanie również zastosowane dla API REST. Nowe zasady autoryzacji dla API wejdą w życie 13 listopada, a zaostrzenie dostępu do GIT […]

Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS 🔥 Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS - ProHoster