Kategoria: Blog

Wykryto nową wersję ataku Zombieload na procesory Intel

Naukowcy z Graźdzkiego Uniwersytetu Technicznego (Austria) ujawnili informacje o nowej metodzie ataku na boki ZombieLoad 2.0 (CVE-2019-11135), która umożliwia wyciąganie poufnych danych z innych procesów, systemu operacyjnego, maszyn wirtualnych oraz chronionych enklaw (TEE, Trusted Execution Environment). Problem dotyczy wyłącznie procesorów Intel. Podzespoły do zablokowania problemu zostały zaproponowane wczoraj w aktualizacji mikrokodu. Problem należy do klasy MDS […]

Wydanie systemu zarządzania treścią webowym WordPress 5.3

Po sześciu miesiącach prac zaprezentowano wydanie systemu zarządzania treścią webowym WordPress 5.3. Główne zmiany w nowej wersji związane są z modernizacją wizualnego edytora blokowego, który zapewnia bardziej intuicyjne zarządzanie, oferuje nowe opcje układu bloków, dodaje wsparcie dla dodatkowych stylów oraz poprawia wsparcie dla wstawiania obrazów w wysokiej rozdzielczości. Dla osób preferujących zarządzanie z klawiatury, dodano […]

Red Hat udostępnił kod Quay, rejestru do budowy i dystrybucji obrazów kontenerów

Firma Red Hat ogłosiła powstanie nowego otwartego projektu Quay, który będzie kontynuował rozwój wcześniej opracowanego za zamkniętymi drzwiami rejestru obrazów kontenerów o tej samej nazwie, będącego podstawą usług Red Hat Quay i Quay.io. Projekt trafił w ręce Red Hat po zakupie firmy CoreOS i został otwarty w ramach inicjatywy na rzecz przekształcenia w otwarte oprogramowanie własnościowych produktów przejmowanych firm. […]

Microsoft po raz drugi z rzędu uznawany jest za najbardziej etyczną spółkę publiczną w USA

Drugi rok z rzędu badanie przeprowadzone przez Forbes i niekomercyjną grupę badawczą Just Capital pokazuje, że Microsoft jest najuczciwszą publiczną firmą w USA. Badacze Just Capital ankietowali ponad 4000 Amerykanów, pytając ich o opinię na temat 1000 najbardziej dochodowych korporacji w kraju w 29 kwestiach, w tym wynagrodzeń, benefitów, priorytetów różnorodności osobistej oraz uwzględnienia indywidualnych zdolności, a […]

LinuxBoot teraz potrafi uruchamiać Windows

Projekt LinuxBoot istnieje już prawie dwa lata i w tym czasie osiągnął znaczące sukcesy. Projekt ten jest pozycjonowany jako otwarty odpowiednik własnościowych firmware'ów UEFI. Jednak do niedawna system był dość ograniczony. Teraz Chris Koch z Google zaprezentował nową wersję podczas Security Summit 2019. Donosi się, że nowa wersja LinuxBoot wspiera bootowanie […]

Został zaprezentowany przeglądarka Firefox Lite 2.0 dla platformy Android

Minęły około dwa lata od wprowadzenia mobilnej przeglądarki Firefox Rocket, która była uproszczoną wersją standardowego przeglądarki, miała szereg ekskluzywnych funkcji i została wydana na rynkach niektórych krajów azjatyckiego regionu. Później aplikacja została przemianowana na Firefox Lite, a teraz deweloperzy zaprezentowali nową wersję produktu programowego. Przeglądarka otrzymała nazwę Firefox Lite 2.0 i jest to […]

5 sposobów na użyteczne wykorzystanie Raspberry Pi. Część druga

Cześć, Habr. W pierwszej części rozważono 5 sposobów na wykorzystanie Raspberry Pi. Temat okazał się dość interesujący, a dzisiaj przyjrzę się jeszcze kilku możliwościom, jak można z pożytkiem wykorzystać ten mikrokomputer. Zdjęcie z strony learn.adafruit.com Podobnie jak w poprzedniej części, omówię te sposoby, które nie wymagają programowania. Dla zainteresowanych, kontynuacja w rozwinięciu. […]

Zastąpienie EAV przez JSONB w PostgreSQL

TL; DR: JSONB może znacznie uprościć rozwój schematu bazy danych bez uszczerbku dla wydajności zapytań. Wprowadzenie Przytoczmy klasyczny przykład, prawdopodobnie jednego z najstarszych zastosowań w świecie relacyjnych baz danych (baza danych): mamy byt i musimy zapisać określone cechy (atrybuty) tego bytu. Jednak nie wszystkie instancje mogą mieć taki sam zestaw cech, a poza tym w […]

Zarządzanie dostępem uprzywilejowanym jako priorytetowe zadanie w bezpieczeństwie informacji (na przykładzie Fudo PAM)

Istnieje dość interesujący dokument CIS Controls, który rozpatruje bezpieczeństwo informacji z zastosowaniem zasady Pareto (80/20). Ta zasada głosi, że 20% zabezpieczeń daje 80% wyniku w zakresie ochrony firmy. Zapoznając się z tym dokumentem, wielu „specjalistów ds. bezpieczeństwa” odkrywa, że wybierając środki zabezpieczające, nie zaczynają od najskuteczniejszych rozwiązań. W dokumencie wyróżnia się 5 kluczowych środków […]

Surowa praktyka: jak nasze rozwiązania bezprzewodowe sprawdzają się w hotelarstwie

Koledzy z działu PR od kilku lat zbierają przypadki użycia naszego sprzętu klasy korporacyjnej. Znaczną ich część stanowią projekty z branży hotelarskiej. Związane jest to z tym, że ta dziedzina jest jedną z kluczowych domen projektowych TP-Link oraz z tym, że takie przypadki często okazują się najbardziej interesujące z profesjonalnego punktu widzenia. O typowych wymaganiach hoteli Po […]

Jak oszczędzać swój i cudzy czas na rozmowach kwalifikacyjnych, czyli trochę o błędnych przekonaniach HR

Kolejny dzień zaczynał się, jak przystało na zimowy dzień w krótkim tygodniu. Do menedżera zadań napływały klasyczne zadania — „wczoraj wysłałem list Wasilijowi Iwanowiczowi do Sportloto, zamiast do Iwana Wasiliewicza w Loto-milion, gdzie napisałem różne nieodpowiednie rzeczy o Wasiliju Iwanowiczu, sprawdźcie, aby nie przeczytał tego listu” lub „w ubiegłym roku w oddziale zoptymalizowaliśmy […]

Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS 🔥 Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS - ProHoster