Kategoria: Blog

Wydanie dystrybucji Linux Mint 20

Zaprezentowano wydanie dystrybucji Linux Mint 20, która przeszła na bazę pakietową Ubuntu 20.04 LTS. Dystrybucja jest w pełni zgodna z Ubuntu, ale znacznie różni się podejściem do organizacji interfejsu użytkownika i doborem domyślnie używanych aplikacji. Programiści Linux Mint dostarczają środowisko graficzne, zgodne z klasycznymi kanonami organizacji pulpitu, które jest bardziej znajome dla użytkowników, którzy nie akceptują nowych metod budowania interfejsu […]

Wielkie wydanie LanguageTool 5.0!

LanguageTool to wolny system do sprawdzania gramatyki, stylu, pisowni i interpunkcji. LanguageTool może być używany jako aplikacja na pulpit, w wierszu poleceń lub jako rozszerzenie LibreOffice/Apache OpenOffice. Do działania wymagana jest Java 8+ od Oracle lub Amazon Corretto 8+. W ramach oddzielnego projektu stworzono rozszerzenia dla przeglądarek Mozilla Firefox, Google Chrome, Opera, Edge. I oddzielne rozszerzenie […]

RATKing: nowa kampania z trojanami dostępu zdalnego

Pod koniec maja odkryliśmy kampanię rozpowszechniania złośliwego oprogramowania klasy Remote Access Trojan (RAT) — programów, które pozwalają przestępcom zdalnie zarządzać zainfekowanym systemem. Badana przez nas grupa wyróżniała się tym, że nie wybrała do infekcji żadnej określonej rodziny RAT. W atakach w ramach kampanii zauważono kilka trojanów (wszystkie powszechnie dostępne). Ta cecha grupy przypomniała nam o szczurzym królu — mitycznym zwierzęciu, które składa się […]

Wydajny benchmark TSDB VictoriaMetrics vs TimescaleDB vs InfluxDB

VictoriaMetrics, TimescaleDB i InfluxDB zostały porównane w poprzednim artykule na zbiorze danych liczącym miliard punktów danych, należących do 40 tysięcy unikalnych szeregi czasowych. Kilka lat temu miała miejsce epoka Zabbix. Każdy serwer bare metal miał nie więcej niż kilka wskaźników — użycie procesora, użycie pamięci RAM, użycie dysku i użycie sieci. Tak więc metryki z tysięcy serwerów mogą zmieścić się […]

Wydanie modułu LKRG 0.8 w celu ochrony przed wykorzystaniem luk w jądrze Linux

Projekt Openwall opublikował wydanie modułu jądra LKRG 0.8 (Linux Kernel Runtime Guard), który ma na celu wykrywanie i blokowanie ataków oraz naruszeń integralności struktur jądra. Na przykład moduł może chronić przed nieautoryzowanymi zmianami w działającym jądrze i próbami zmiany uprawnień procesów użytkowników (określenie wykorzystywania exploitów). Moduł nadaje się zarówno do organizowania ochrony przed już znanymi exploitami dla jądra […]

W Chrome zaktualizowano interfejs przeglądarki PDF i dodano wsparcie dla AVIF

W skład Chrome wchodzi nowa implementacja interfejsu wbudowanego przeglądarki dokumentów w formacie PDF. Interfejs wyróżnia się przeniesieniem wszystkich ustawień na górny pasek. Jeśli wcześniej na górnym pasku wyświetlały się tylko nazwa pliku, informacje o stronach, przyciski obracania, drukowania i zapisywania, to teraz przeniesione zostało także zawartość bocznego panelu, obejmującego elementy sterujące powiększeniem i rozmieszczeniem dokumentu […]

Wydanie minimalistycznego zestawu narzędzi systemowych BusyBox 1.32

Zaprezentowano wydanie pakietu BusyBox 1.32 z implementacją zestawu standardowych narzędzi UNIX, opracowanych w formie jednego pliku wykonywalnego i zoptymalizowanych pod kątem minimalnego zużycia zasobów systemowych przy wielkości pakietu poniżej 1 MB. Pierwsze wydanie nowej gałęzi 1.32 jest określane jako niestabilne, pełna stabilizacja będzie zapewniona w wersji 1.32.1, która oczekiwana jest za około miesiąc. Kod projektu jest rozpowszechniany na licencji […]

Kiedy sprawa nie dotyczy tylko luki w Kubernetes…

Przyp. tłum.: autorzy tego artykułu szczegółowo opisują, jak udało im się odkryć lukę CVE-2020–8555 w Kubernetes. Mimo że na początku wydawała się niezbyt niebezpieczna, w połączeniu z innymi czynnikami jej krytyczność u niektórych dostawców chmurowych okazała się maksymalna. Za wykonaną pracę specjaliści zostali hołubieni przez kilka organizacji. Kim jesteśmy? Jesteśmy dwójką francuskich […]

Konfigurujemy eksport IPFIX na przełączniku rozproszonym VMware vSphere (VDS) oraz monitorowanie ruchu w Solarwinds

Cześć, Habr! Na początku lipca Solarwinds ogłosił wydanie nowej wersji platformy Orion Solarwinds — 2020.2. Jedną z nowości w module Network Traffic Analyzer (NTA) jest wsparcie dla rozpoznawania ruchu IPFIX od VMware VDS. Analiza ruchu w środowisku wirtualnego przełącznika jest ważna dla zrozumienia rozkładu obciążenia na wirtualną infrastrukturę. Analizując ruch, można również odkryć migrację maszyn wirtualnych. W tym […]

Wdrożenie aplikacji na Laravel 7 na Ubuntu & Nginx

Postanowiłem stworzyć swoje portfolio na Laravel 7. Chciałem, aby strona główna była stroną lądowania, a wszystkie informacje na niej można było zmieniać za pomocą panelu administracyjnego. Nie o to chodzi. Sprawa dotarła do wdrożenia. Znalazłem kilka dobrych samouczków, jak to zrobić na pełnym serwerze ze wszystkimi szczegółami. W depolowaniu nie jestem zbyt mocny, w ogóle bardziej zajmuję się frontem niż […]

Wprowadzenie do Puppet

Puppet to system zarządzania konfiguracją. Służy do przywracania hostów do pożądanego stanu i utrzymywania tego stanu. Pracuję z Puppet od ponad pięciu lat. Ten tekst to w zasadzie przetłumaczona i uporządkowana kompilacja kluczowych punktów z oficjalnej dokumentacji, która pozwoli nowicjuszom szybko zrozumieć istotę Puppet. Podstawowe informacje Schemat pracy Puppet to architektura klient-serwer, chociaż obsługiwany jest także wariant pracy bez serwera z ograniczoną funkcjonalnością. Używany jest […]

Driver Vulkan RADV został przystosowany do używania backendu kompilacji shaderów ACO

W kodzie źródłowym używanym do tworzenia wydania Mesa 20.2 dokonano przełączenia RADV, sterownika Vulkan dla chipów AMD, na domyślne korzystanie z backendu do kompilacji shaderów "ACO", rozwijanego przez firmę Valve jako alternatywa dla kompilatora shaderów LLVM. Zmiana ta doprowadzi do zwiększenia wydajności gier oraz skrócenia czasu ich uruchamiania. Aby przywrócić stary backend, przewidziano zmienną środowiskową "RADV_DEBUG=llvm". […]

Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS 🔥 Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS - ProHoster