Kategoria: Blog

Выпуск дистрибутивов Альт Рабочая станция, Альт Сервер и Альт Образование 9.1

Доступно обновление трёх основных вариантов ОС Альт версии 9.1 на основе Девятой платформы ALT (p9 Vaccinium): «Альт Рабочая станция 9», «Альт Сервер 9», «Альт Образование 9». Наиболее значимым изменением является дальнейший рост списка поддерживаемых аппаратных платформ. ОС «Альт» доступны для восьми российских и зарубежных аппаратных платформ: 32-/64-битные процессоры x86 и ARM, процессоры Эльбрус (v3 и […]

Критическая уязвимость в загрузчике GRUB2, позволяющая обойти UEFI Secure Boot

В загрузчике GRUB2 выявлено 8 уязвимостей. Наиболее опасная проблема (CVE-2020-10713), которой присвоено кодовое имя BootHole, даёт возможность обойти механизм UEFI Secure Boot и добиться установки неверифицированного вредоносного ПО. Особенностью данной уязвимости является то, что для её устранения не достаточно обновить GRUB2, так как атакующий может использовать загрузочный носитель со старой уязвимой версией, заверенной цифровой подписью. […]

Как Uma.Tech инфраструктуру развивала

Мы запускали новые сервисы, трафик рос, заменяли сервера, подключали новые площадки и переделывали ЦОДы – а сейчас расскажем эту историю, с началом которой знакомили вас пять лет назад. Пять лет – характерное время для подведения промежуточных итогов. Поэтому мы решили рассказать о развитии нашей инфраструктуры, которая за пятилетку прошла удивительно интересный путь развития, которым мы […]

Создание образа Ubuntu для ARM «from scratch»

Когда разработка только начинается часто еще непонятно какие именно пакеты пойдут в целевую rootfs. Иными словами хвататься за LFS, buildroot или yocto (или еще что-то) еще рано, а начинать уже нужно. Для богатых (у меня на пилотных образцах 4GB eMMC) есть выход раздать разработчикам дистрибутив, который позволит оперативно доставить что-то чего не хватает в данный […]

Canary Deployment в Kubernetes #1: Gitlab CI

Мы будем использовать Gitlab CI и ручной GitOps для внедрения и использования Canary-деплоя в Kubernetes Статьи из этого цикла: (эта статья) Canary Deployment при помощи ArgoCI Canary Deployment при помощи Istio Canary Deployment при помощи Jenkins-X Istio Flagger Выполнять Canary-деплой мы будем руками через GitOps и создание/изменение основных ресурсов Kubernetes. Эта статья предназначена в первую […]

StealthWatch: анализ и расследование инцидентов. Часть 3

Cisco StealthWatch — это аналитическое решение в области ИБ, которое обеспечивает всесторонний мониторинг угроз в распределенной сети. В основе работы StealthWatch лежит сбор NetFlow и IPFIX с маршрутизаторов, коммутаторов и других сетевых устройств. В результате сеть становится чувствительным сенсором и позволяет администратору заглянуть туда, куда не могут добраться традиционные методы защиты сети, например, Next Generation […]

4. NGFW для малого бизнеса. VPN

Продолжаем наш цикл статей о NGFW для малого бизнеса, напомню что мы рассматриваем новый модельный ряд 1500 серии. В 1 части цикла я упомянул об одной из самых полезных опций при покупке устройства SMB — поставка шлюзов с встроенными лицензиями Mobile Access (от 100 до 200 пользователей в зависимости от модели). В данной статье мы […]

В Perl-пакете Module-AutoLoad выявлен вредоносный код

В распространяемом через каталог CPAN Perl-пакете Module-AutoLoad, предназначенном для автоматической загрузки CPAN-модулей на лету, выявлен вредоносный код. Вредоносная вставка была найдена в коде теста 05_rcx.t, который поставляется с 2011 года. Примечательно, что вопросы о загрузке сомнительного кода возникали на Stackoverflow ещё в 2016 году. Вредоносная активность сводится к попытке загрузки и выполнения кода со стороннего […]

Релиз дистрибутива Tails 4.9 и Tor Browser 9.5.3

Сформирован релиз специализированного дистрибутива Tails 4.9 (The Amnesic Incognito Live System), основанного на пакетной базе Debian и предназначенного для обеспечения анонимного выхода в сеть. Анонимный выход в Tails обеспечивается системой Tor. Все соединения, кроме трафика через сеть Tor, по умолчанию блокируются пакетным фильтром. Для хранения пользовательских данных в режиме сохранения пользовательских данных между запусками применяется […]

Firefox 79

Доступен Firefox 79. Менеджер паролей научился экспортировать сохранённые пароли (в формат CSV). В диалог настроек добавлена страница с экспериментальными возможностями. Чтобы её увидеть, необходимо воспользоваться настройкой browser.preferences.experimental. Страница about:support обзавелась кнопкой «Очистить кэш запуска». Включено предугадывание не полностью введённых поисковых запросов (browser.urlbar.richSuggestions.tail). Например, если пользователь ввёл «hobbit holes for sale in l», поисковый движок может […]

Вышел Windows Terminal Preview 1.2

Представляем очередное обновление Windows Terminal Preview, которое появится в Windows Terminal в августе. Вы можете загрузить Windows Terminal Preview и Windows Terminal из Microsoft Store или со страницы выпусков на GitHub. Заглядывайте под кат, чтобы узнать о последних новинках! Режим фокусировки Представленная функция скрывает вкладки и строку заголовка. В этом режиме отображается только содержимое терминала. […]

Patroni Failure Stories or How to crash your PostgreSQL cluster. Алексей Лесовский

Основная цель Patroni — это обеспечение High Availability для PostgreSQL. Но Patroni — это лишь template, а не готовый инструмент (что, в общем, и сказано в документации). На первый взгляд, настроив Patroni в тестовой лабе, можно увидеть, какой это прекрасный инструмент и как он легко обрабатывает наши попытки развалить кластер. Однако на практике в производственной […]

Kup solidny hosting dla stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting dla stron z ochroną przed DDoS, serwery VPS VDS | ProHoster