Kategoria: Blog

AMD zakończyło wsparcie dla StoreMI, ale obiecuje zastąpić ją nową technologią

AMD oficjalnie ogłosiło, że z dniem 31 marca kończy wsparcie dla technologii StoreMI, która pozwala na łączenie dysków twardych i pamięci flash w jedną logiczną powierzchnię. Firma obiecała również wprowadzić nową wersję technologii z ulepszonymi funkcjami w drugim kwartale tego roku. Technologia StoreMI została zaprezentowana wraz z procesorami Ryzen serii 2000 (Pinnacle Ridge) oraz odpowiednimi chipsetami […]

Wyniki analizy backdoorów w aplikacjach na Androida

Badacze z Centrum Bezpieczeństwa Informacyjnego Helmholtza (CISPA), Uniwersytetu Stanowego Ohio oraz Uniwersytetu Nowojorskiego przeprowadzili badania ukrytej funkcjonalności w aplikacjach na platformie Android. Analiza 100 tysięcy aplikacji mobilnych z katalogu Google Play, 20 tysięcy z alternatywnego katalogu (Baidu) oraz 30 tysięcy preinstalowanych na różnych smartfonach aplikacji, wydzielonych z 1000 wersji oprogramowania z SamMobile, wykazała, że 12706 (8,5%) […]

Wydanie serwera http Apache 2.4.43

Opublikowano wydanie serwera HTTP Apache 2.4.43 (wydanie 2.4.42 zostało pominięte), w którym wprowadzono 34 zmiany i usunięto 3 podatności: CVE-2020-1927: podatność w mod_rewrite, która pozwala na przekierowanie żądań na inne zasoby (open redirect). Niektóre ustawienia mod_rewrite mogą prowadzić do przekierowania użytkownika na inny link, zakodowany przy użyciu znaku nowej linii wewnątrz parametru używanego w istniejącym […]

Nowe zagrożenia dla danych osobowych: wyniki globalnych badań Acronis

Cześć, Habr! Chcemy podzielić się z Wami statystykami, które udało nam się zebrać podczas naszego piątego globalnego badania. O tym, z jakich powodów najczęściej dochodziło do utraty danych, jakich zagrożeń najbardziej boją się użytkownicy, jak często współcześnie tworzy się kopie zapasowe i na jakie nośniki, a przede wszystkim, dlaczego utrat danych będzie tylko więcej — czytajcie poniżej. Kiedyś my […]

Tworzenie dodatkowego kube-scheduler’a z niestandardowym zestawem zasad harmonogramowania

Kube-scheduler to nieodłączny komponent Kubernetes, który odpowiada za harmonogramowanie podów na węzłach zgodnie z określonymi zasadami. Często, podczas eksploatacji klastra Kubernetes, nie musimy się zastanawiać, według jakich zasad odbywa się harmonogramowanie podów, ponieważ zestaw zasad domyślnego kube-scheduler’a odpowiada większości codziennych zadań. Jednak zdarzają się sytuacje, w których istotne jest precyzyjne zarządzanie procesem […]

W przeglądarce Mozilla Firefox usunięto dwie podatności zerowego dnia

Programiści firmy Mozilla wydali nowe wersje przeglądarek internetowych Firefox 74.0.1 i Firefox ESR 68.6.1. Użytkownikom zaleca się aktualizację swoich przeglądarek, ponieważ w przedstawionych wersjach naprawiono dwie podatności zerowego dnia, które są wykorzystywane przez hackerów w praktyce. Mowa o podatnościach CVE-2020-6819 i CVE-2020-6820, związanych z tym, jak Firefox zarządza swoją przestrzenią pamięci. Stanowią one tzw. podatności wykorzystania […]

Amerykanie zaproponowali pozyskiwanie energii dla Internetu rzeczy z pól magnetycznych najbliższych przewodów elektrycznych

Temat pozyskiwania energii elektrycznej z „powietrza” — z szumów elektromagnetycznych, wibracji, światła, wilgoci i wielu innych źródeł — budzi zainteresowanie zarówno cywilnych badaczy, jak i ich kolegów w mundurach. Swoją część w tę tematykę wnieśli naukowcy z Uniwersytetu Pensylwanii. Z pól magnetycznych pobliskich przewodów elektrycznych udało im się pozyskać energię elektryczną o mocy kilku miliwatów, co wystarcza na przykład dla […]

Beta-wydanie Ubuntu 20.04

Została wydana beta wersja dystrybucji Ubuntu 20.04 „Focal Fossa”, która oznacza całkowitą zamrożenie bazy pakietów i przechodzi do finalnych testów i poprawek. Wydanie, które zaliczane jest do kategorii wydań z długoterminowym wsparciem (LTS), dla którego aktualizacje będą tworzone przez 5 lat, jest zaplanowane na 23 kwietnia. Gotowe obrazy testowe zostały stworzone dla Ubuntu, Ubuntu Server, Lubuntu, Kubuntu, Ubuntu […]

Google anuluje proponowane w Chrome 80 zaostrzenie przetwarzania plików cookie osób trzecich

Firma Google ogłosiła rezygnację z wprowadzenia zmian związanych z bardziej rygorystycznymi ograniczeniami przekazywania cookie między stronami, które nie korzystają z HTTPS. Od lutego zmiana ta była stopniowo wprowadzana do użytkowników Chrome 80. Zauważono, że pomimo że większość stron została dostosowana do tego ograniczenia, w związku z pandemią koronawirusa SARS-CoV-2 firma Google postanowiła wstrzymać się z […]

Aktualizacja Firefox 74.0.1 oraz 68.6.1 usuwająca podatności 0-day

Opublikowane zostały poprawki w aktualizacjach Firefox 74.0.1 i 68.6.1, które naprawiają dwie krytyczne luki, które mogą prowadzić do wykonania kodu przez atakującego przy przetwarzaniu specjalnie przygotowanego kontentu. Zgłasza się już przypadki wykorzystania tych luk do przeprowadzania ataków. Problemy są spowodowane odwołaniami do już zwolnionych obszarów pamięci (use-after-free) podczas przetwarzania ReadableStream (CVE-2020-6820) oraz podczas wykonywania […]

Krótki wstęp do BPF i eBPF

Cześć, Habr! Informujemy, że wkrótce wydamy książkę „Linux Observability with BPF”. Ponieważ maszyna wirtualna BPF wciąż ewoluuje i jest aktywnie wykorzystywana w praktyce, przetłumaczyliśmy dla Ciebie artykuł opisujący jej główne możliwości oraz aktualny stan. W ostatnich latach zyskały popularność narzędzia do programowania i techniki mające na celu zrekompensowanie ograniczeń jądra Linux […]

Tagowanie oparte na zawartości w zbieraczu werf: po co i jak to działa?

werf to nasza narzędzie CLI GitOps z otwartym kodem źródłowym do budowania i dostarczania aplikacji w Kubernetes. W wydaniu v1.1 wprowadzono nową funkcję w budowniczym obrazów: tagowanie obrazów oparte na zawartości lub content-based tagging. Dotychczas typowy schemat tagowania w werf zakładał tagowanie obrazów Docker na podstawie tagu Git, gałęzi Git lub zatwierdzenia Git. Ale wszystkie te schematy mają swoje wady, […]

Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS 🔥 Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS - ProHoster