Kategoria: Blog

CROSSTalk — luka w CPU Intela, prowadząca do wycieku danych między rdzeniami

Grupa badaczy z Uniwersytetu Wolnego w Amsterdamie zidentyfikowała nową lukę (CVE-2020-0543) w mikroarchitektonicznych strukturach procesorów Intela, charakteryzującą się możliwością przywrócenia wyników wykonania niektórych instrukcji, realizowanych na innym rdzeniu CPU. To pierwsza luka w mechanizmie spekulatywnego wykonywania instrukcji, która umożliwia wyciek danych między poszczególnymi rdzeniami CPU (wcześniej wycieki ograniczały się do różnych wątków jednego rdzenia). Badacze nadali problemowi nazwę […]

Vulnerabilność w UPnP, która może być wykorzystana do wzmocnienia ataków DDoS i skanowania sieci wewnętrznej

Odkryto lukę (CVE-2020-12695) w protokole UPnP, która pozwala na wysyłanie ruchu do dowolnego odbiorcy, wykorzystując przewidzianą w standardzie operację „SUBSCRIBE”. Lucie nadano kodową nazwę CallStranger. Luka może być wykorzystywana do wydobywania danych z sieci chronionych systemami zapobiegającymi wyciekom danych (DLP), do skanowania portów komputerów w wewnętrznej sieci, a także do wzmacniania ataków DDoS z użyciem milionów podłączonych do […]

GhostBSD 20.04

Projekt GhostBSD tworzy system operacyjny nastawiony na desktop, oparty na FreeBSD. W ramach projektu opublikowano nową wersję GhostBSD 20.04, która naprawia szereg problemów związanych z instalacją i ZFS w trakcie instalacji. Nowości: Zastąpienie gnome-mount i hald na FreeBSD devd i Vermaden automount, co sprawia, że automatyczne montowanie i odmontowywanie zewnętrznych urządzeń jest bardziej stabilne i […]

Jak i dlaczego opcja noatime zwiększa wydajność systemów Linux

Aktualizacja atime wpływa na wydajność systemu. Co się dzieje i co z tym zrobić – przeczytaj w artykule. Za każdym razem, gdy aktualizuję Linux na swoim komputerze domowym, muszę rozwiązywać pewne zadania. Z biegiem lat stało się to dla mnie rutyną: robię kopie zapasowe swoich plików, formatuję system, instaluję wszystko od nowa, przywracam swoje pliki, […]

HCI: gotowe rozwiązania do budowy elastycznej korporacyjnej infrastruktury IT

W IT istnieje pojęcie End User Computing – obliczenia dla końcowych użytkowników. Jak, gdzie i w czym mogą pomóc takie rozwiązania, jakie powinny być? Zgodnie z dzisiejszymi wymaganiami, pracownicy chcieliby mieć możliwość bezpiecznej pracy z dowolnego urządzenia, w dowolnym miejscu. Aspekty technologiczne stanowią do 30% bodźców dla zaangażowanych pracowników, mówi raport […]

Nowa wersja serwera pocztowego Exim 4.94

Po 6 miesiącach prac rozwojowych wydano serwer pocztowy Exim 4.94, który zawiera skumulowane poprawki i nowe możliwości. Zgodnie z majowym, zautomatyzowanym badaniem około miliona serwerów pocztowych, udział Exim wynosi 57,59% (rok temu 53,03%), Postfix jest używany na 34,70% (34,51%) serwerów pocztowych, Sendmail — 3,75% (4,05%), Microsoft Exchange — 0,42% (0,57%). Zmiany w nowym […]

Luka w GnuTLS, pozwalająca na wznowienie sesji TLS 1.3 bez znajomości klucza

W bibliotece GnuTLS, domyślnie używanej w wielu pakietach systemu Debian, w tym w menedżerze pakietów APT i wielu narzędziach, wykryto lukę (CVE-2020-13777), umożliwiającą wznowienie wcześniej zatrzymanej sesji TLS bez znajomości klucza sesyjnego. W praktyce luka ta może być wykorzystywana do przeprowadzania ataków MITM. Luka wynika z nieprawidłowego tworzenia klucza sesyjnego ticket — serwer TLS nie powiązał klucza sesji […]

Wydanie menedżera plików terminala n³ v3.2

nnn (lub n³) to pełnoprawny menedżer plików w terminalu. Jest bardzo szybki, mały i praktycznie nie wymaga konfiguracji. nnn może analizować wykorzystanie dysku, masowo zmieniać nazwy, uruchamiać aplikacje i wybierać pliki. W repozytorium dostępne są setki wtyczek i dokumentacja do dalszego rozszerzania możliwości, takich jak podgląd, montowanie dysków, wyszukiwanie, diff dla plików/katalogów, przesyłanie plików. Istnieje również niezależna wtyczka dla (neo)vim. […]

Wychowanie fizyczne vs informatyka, pomóżcie w podjęciu decyzji

To druga część „serialu” o rosyjskim szkolnictwie i możliwościach IT w jego poprawie w różnych dziedzinach. Tym, którzy nie czytali, polecam zacząć od części pierwszej. Od razu ostrzegam, ten artykuł nie dotyczy optymalnego wyboru przedmiotów do egzaminu EGE ani nie dotyczy sporu między „kulturystami” a „kujonami”. Dotyczy głównie uczciwości i efektywności. Na końcu […]

Najważniejsze w Wi-Fi 6. Nie, na serio

Cześć. Jeśli wierzyć teorii prostoty Einsteina, głównym wskaźnikiem zrozumienia tematu jest zdolność do jak najprostszej jego wyjaśnienia, to w tym poście postaram się jak najprościej i najdokładniej wyjaśnić działanie jednego z elementów nowego standardu, który z jakiegoś powodu nawet Wi-Fi Alliance uważa za niegodny wzmianki w infografice o nowych możliwościach Wi-Fi 6, mimo że, jak wkrótce […]

Ułatwiamy pracę z Check Point API za pomocą Python SDK

Cała moc interakcji z API ujawnia się przy współpracy z kodem programowym, gdy pojawiają się możliwości dynamicznego formułowania zapytań API i narzędzi do analizy odpowiedzi API. Jednak mało zauważony pozostaje Python Software Development Kit (dalej – Python SDK) dla Check Point Management API, co jest błędem. Znacznie ułatwia życie programistom i entuzjastom automatyzacji. Python […]

Przeglądarka Brave została przyłapana na wstawianiu linków partnerskich przy przechodzeniu do określonych adresów URL

Przeglądarka internetowa Brave, będąca produktem opartym na Chromie, została przyłapana przez użytkowników na wstawianiu linków partnerskich przy przechodzeniu na określone strony. Na przykład, kod partnerski jest dodawany do linku przy przechodzeniu na „binance.us”, przekształcając oryginalny link w „binance.us/en?ref=35089877”. Podobnie przeglądarka zachowuje się przy przechodzeniu na inne strony związane z kryptowalutami. Zgodnie z dostępnymi danymi, link partnerski […]

Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS 🔥 Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS - ProHoster