Kategoria: Blog

10. Fortinet Getting Started v6.0. Wsparcie

Witam! Cieszę się, że mogę powitać Cię na dziesiątej, jubileuszowej lekcji kursu Fortinet Getting Started. Na ostatniej lekcji omówiliśmy podstawowe mechanizmy logowania i raportowania, a także zapoznaliśmy się z rozwiązaniem FortiAnalyzer. W ramach zakończenia praktycznych lekcji tego kursu chciałbym przedstawić różne technologie, które mogą być przydatne przy zarządzaniu zaporą ogniową FortiGate. Niezbędna teoria oraz część praktyczna […]

Projekt Android-x86 wydał wersję Android 9 dla platformy x86

Deweloperzy projektu Android-x86, w ramach którego niezależna społeczność rozwija port systemu Android dla architektury x86, opublikowali pierwsze stabilne wydanie wersji opartej na systemie Android 9 (android-9.0.0_r53). W wydaniu zawarto poprawki i uzupełnienia, które poprawiają działanie Androida na architekturze x86. Przygotowano uniwersalne Live-skopie Android-x86 9 dla architektur x86 32-bit (706 MB) i x86_64 […

Vulnerability in Wi-Fi chips from Cypress and Broadcom allowing traffic decryption

Researchers from Eset revealed at the ongoing RSA 2020 conference information about the vulnerability (CVE-2019-15126) in wireless chips from Cypress and Broadcom, which allows the decryption of intercepted Wi-Fi traffic secured using the WPA2 protocol. The vulnerability has been assigned the code name Kr00k. The issue affects FullMAC chips (Wi-Fi stack implemented on the chip side, not the driver), used in a wide range of […]

Jak konkurenci mogą łatwo zablokować Twoją stronę

Niedawno mieliśmy sytuację, w której kilka programów antywirusowych (Kaspersky, Quttera, McAfee, Norton Safe Web, Bitdefender oraz kilka mniej znanych) zaczęło blokować naszą stronę. Zbadanie sytuacji doprowadziło mnie do zrozumienia, że znalezienie się na liście blokad jest bardzo proste, wystarczy kilka skarg (nawet bez uzasadnienia). Szczegóły problemu opiszę poniżej. Problem jest dość poważny, ponieważ obecnie prawie […]

Przesyłanie danych kolumnowych za pomocą Apache Arrow

Tłumaczenie artykułu zostało przygotowane specjalnie dla studentów kursu «Data Engineer». W ciągu ostatnich kilku tygodni wspólnie z Nong Li dodaliśmy do Apache Arrow binarny format strumieniowy, uzupełniając już istniejący format plików random access/IP. Mamy implementacje w Javie i C++ oraz związki z Pythonem. W tym artykule przedstawię, jak działa ten format i pokażę, jak można osiągnąć […]

NDA dotycząca rozwoju — klauzula 'resztkowa' oraz inne sposoby ochrony siebie

Dostosowany rozwój jest praktycznie niemożliwy bez przekazania deweloperowi informacji poufnych (IP). W przeciwnym razie jak może być dopasowany? Im większy klient, tym trudniej uzgodnić warunki umowy o poufności. Typowa umowa z prawie 100% prawdopodobieństwem będzie nadmierna. W rezultacie wraz z minimalną ilością informacji potrzebnych do pracy można otrzymać mnóstwo obowiązków – przechowywać i chronić jak własne, […]

0-day podatność w Chrome wykryta przez analizę zmian w silniku V8

Badacze z firmy Exodus Intelligence zademonstrowali słabość w procesie łatania luk w kodzie źródłowym Chrome/Chromium. Problem polega na tym, że Google ujawnia informacje, że wprowadzone poprawki dotyczą problemów z bezpieczeństwem dopiero po wydaniu, ale dodaje do repozytorium kod do usunięcia podatności w silniku V8 przed publikacją wydania. Przez pewien czas poprawki są testowane […]

Mozilla rozpoczyna wdrażanie technologii izolacji bibliotek RLBox

Badacze z Uniwersytetu Stanforda, Uniwersytetu Kalifornijskiego w San Diego oraz Uniwersytetu Teksaskiego w Austin opracowali narzędzie RLBox, które może być stosowane jako dodatkowy poziom izolacji w celu zablokowania podatności w bibliotekach funkcji. RLBox ma na celu rozwiązanie problemu bezpieczeństwa niegodnych zaufania bibliotek zewnętrznych, które nie są kontrolowane przez deweloperów, ale których podatności mogą skompromitować główny projekt. Firma Mozilla planuje […]

Aleksiej Graczew: Go Frontend

Kyiv Go Meetup Maj 2018: Prowadzący: – Witam wszystkich! Dziękuję, że się tutaj zebraliście! Dziś mamy dwóch oficjalnych prelegentów – Lioszę i Wanię. Będzie jeszcze dwóch, jeśli czas nam na to pozwoli. Pierwszy prelegent – Aleksiej Graczew, opowie nam o GopherJS. Aleksiej Graczew (dalej – AG): – Jestem programistą Go i piszę usługi webowe […]

Siedem najczęstszych błędów przy przejściu na CI/CD

Jeśli Twoja firma właśnie wdraża DevOps lub narzędzia CI/CD, może być pomocne poznanie najczęstszych błędów, aby ich nie powtarzać i nie stawać na cudze pułapki. Zespół Mail.ru Cloud Solutions przetłumaczył artykuł Avoid These Common Pitfalls When Transitioning to CI/CD autorstwa Jasmine Chokshi z dodatkami. Niezdolność do zmiany kultury i procesów. Jeśli spojrzysz […]

Jak w Yandex.Cloud działa Virtual Private Cloud i jak nasi użytkownicy pomagają nam wprowadzać przydatne funkcje

Cześć, nazywam się Kostia Kramlich, jestem głównym deweloperem działu Virtual Private Cloud w Yandex.Cloud. Zajmuję się wirtualną siecią i, jak można się domyślić, w tym artykule opowiem o budowie Virtual Private Cloud (VPC) w całości i w szczególności o wirtualnej sieci. Dowiesz się również, dlaczego my, deweloperzy tego serwisu, cenimy sobie opinie od naszych użytkowników. Ale […]

Wydanie uBlock Origin 1.25 z ochroną przed omijaniem blokad za pomocą manipulacji DNS

Nowa wersja blokera treści uBlock Origin 1.25 jest dostępna, oferująca blokowanie reklam, złośliwych elementów, kodu do śledzenia działania, górników JavaScript oraz innych elementów zakłócających normalne funkcjonowanie. Rozszerzenie uBlock Origin charakteryzuje się wysoką wydajnością i oszczędnym zużyciem pamięci, pozwalając nie tylko pozbyć się natarczywych elementów, ale także zmniejszyć zużycie zasobów i przyspieszyć ładowanie stron. W nowej wersji […]

Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS 🔥 Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS - ProHoster