Autor: ProHoster

RATKing: nova campanha com Trojans de acesso remoto

No final de maio, descobrimos uma campanha para distribuir malware Trojan de acesso remoto (RAT) — programas que permitem que invasores controlem remotamente um sistema infectado. O grupo que examinamos se destacou pelo fato de não ter selecionado nenhuma família específica de RAT para infecção. Vários Trojans foram detectados em ataques dentro da campanha (todos amplamente disponíveis). Com esse recurso, o grupo nos lembrou do rei rato, um animal mítico que […]

Benchmark TSDB de alto desempenho VictoriaMetrics vs TimescaleDB vs InfluxDB

VictoriaMetrics, TimescaleDB e InfluxDB foram comparados em um artigo anterior em um conjunto de dados com um bilhão de pontos de dados pertencentes a séries temporais únicas de 40 mil. Há alguns anos, houve a era do Zabbix. Cada servidor bare metal não tinha mais do que alguns indicadores – uso de CPU, uso de RAM, uso de disco e uso de rede. Dessa forma, as métricas de milhares de servidores podem caber [...]

Lançamento do módulo LKRG 0.8 para proteger contra a exploração de vulnerabilidades no kernel do Linux

O projeto Openwall publicou o lançamento do módulo kernel LKRG 0.8 (Linux Kernel Runtime Guard), projetado para detectar e bloquear ataques e violações da integridade das estruturas do kernel. Por exemplo, o módulo pode proteger contra alterações não autorizadas no kernel em execução e tentativas de alterar as permissões dos processos do usuário (detectando o uso de explorações). O módulo é adequado para organizar a proteção contra explorações já conhecidas do kernel [...]

O Chrome oferece uma nova interface de visualização de PDF e adiciona suporte AVIF

O Chrome inclui uma nova implementação da interface integrada do visualizador de documentos PDF. A interface se destaca por colocar todas as configurações no painel superior. Se antes apenas o nome do arquivo, informações da página, botões de rotação, imprimir e salvar eram exibidos no painel superior, agora o conteúdo do painel lateral, que incluía controles de zoom e posicionamento de documentos […]

Lançamento de um conjunto minimalista de utilitários de sistema BusyBox 1.32

O lançamento do pacote BusyBox 1.32 é apresentado com a implementação de um conjunto de utilitários padrão UNIX, projetados como um único arquivo executável e otimizados para consumo mínimo de recursos do sistema com tamanho definido inferior a 1 MB. A primeira versão do novo branch 1.32 está posicionada como instável, a estabilização completa será fornecida na versão 1.32.1, que é esperada em cerca de um mês. O código do projeto é distribuído sob a licença [...]

Quando não se trata apenas de vulnerabilidades do Kubernetes...

Observação tradução: os autores deste artigo falam detalhadamente sobre como conseguiram descobrir a vulnerabilidade CVE-2020–8555 no Kubernetes. Embora inicialmente não parecesse muito perigoso, em combinação com outros fatores a sua criticidade revelou-se máxima para alguns fornecedores de nuvem. Várias organizações recompensaram generosamente os especialistas pelo seu trabalho. Quem somos nós? Somos dois franceses [...]

Configurando a exportação IPFIX para VMware vSphere Distributed Switch (VDS) e monitoramento de tráfego subsequente no Solarwinds

Olá, Habr! No início de julho, a Solarwinds anunciou o lançamento de uma nova versão da plataforma Orion Solarwinds – 2020.2. Uma das inovações do módulo Network Traffic Analyzer (NTA) é o suporte para reconhecimento de tráfego IPFIX do VMware VDS. A análise do tráfego em um ambiente de switch virtual é importante para compreender a distribuição de carga na infraestrutura virtual. Ao analisar o tráfego, você também pode detectar a migração de máquinas virtuais. Nisso […]

Conferência QCon. Dominando o caos: o guia Netflix para microsserviços. Parte 4

Josh Evans fala sobre o mundo caótico e colorido dos microsserviços da Netflix, começando pelo básico: a anatomia dos microsserviços, os desafios associados aos sistemas distribuídos e seus benefícios. Com base nessa base, ele explora as práticas culturais, arquitetônicas e operacionais que levam ao domínio dos microsserviços. Conferência QCon. Dominando o caos: o guia Netflix para microsserviços. Parte 1 Conferência QCon. Dominando o Caos: […]

Foi lançada uma investigação sobre a falha das telas sensíveis ao toque do Tesla Model S nos Estados Unidos.

O controle por toque é inseparável dos gadgets, e o que é um carro elétrico Tesla senão um gadget? Eu gostaria de acreditar nisso, mas para alguns aplicativos, botões, alavancas e interruptores parecem ser uma solução mais confiável do que ícones em uma tela sensível ao toque. Os ícones revelaram-se uma ladeira escorregadia como elemento do sistema de controle Tesla Model S. Nesta ladeira, Tesla pode enfrentar problemas em […]

O equipamento do Samsung Galaxy Z Flip 5G foi revelado: a garra receberá um chip Snapdragon 865 Plus

No dia anterior, informamos que o smartphone dobrável flexível Samsung Galaxy Z Flip 5G com suporte para comunicações móveis de quinta geração passou na certificação Bluetooth SIG. E agora foram reveladas características técnicas bastante detalhadas do dispositivo. O respeitado blog de tecnologia chinês Digital Chat Station relata que o dispositivo está equipado com uma tela AMOLED principal flexível de 6,7 polegadas com resolução FHD + (2636 × 1080 pixels) - o mesmo painel é usado [...]

O tablet Samsung Galaxy Tab S7 será equipado com um processador Snapdragon 865 Plus

Rumores sobre os principais tablets Galaxy Tab S7 e Galaxy Tab S7+, que a Samsung lançará em breve, já circulam na Internet há algum tempo. Agora, o primeiro desses dispositivos apareceu no popular benchmark Geekbench. Os dados de teste indicam o uso do processador Snapdragon 865 Plus, uma versão melhorada do chip Snapdragon 865. A velocidade de clock do produto deverá ser de até 3,1 GHz. No entanto, […]

Convidamos você para o Café da Manhã de Negócios “Gestão da Mobilidade Corporativa”

Convidamos você a participar do evento – Café da Manhã de Negócios “Gestão de Mobilidade Corporativa”. O evento será realizado com a participação de desenvolvedores das melhores soluções para gerenciamento de dispositivos móveis e proteção de dados corporativos. Uma verdadeira oportunidade para discutir cenários práticos de mobilização de negócios com desenvolvedores ao vivo. Sobre o evento As palestras dos líderes das equipes de desenvolvimento focarão em exemplos reais de implementação de soluções para gerenciamento de dispositivos móveis e proteção […]