Categorie: Blog

În FreeBSD au fost eliminate vulnerabilitățile exploatabile de la distanță în ipfw

În filtrul de pachete ipfw au fost corectate două vulnerabilități în codul de analiză a opțiunilor TCP, cauzate de o verificare incorectă a datelor în pachetele de rețea procesate. Prima vulnerabilitate (CVE-2019-5614) la procesarea pachetelor TCP formate într-un anumit mod poate conduce la accesul la memoria din afara bufferului mbuf, iar a doua (CVE-2019-15874) la accesarea zonelor de memorie deja eliberate (use-after-free). Analiza utilității problemelor identificate pentru […]

A fost publicat OpenSSL 1.1.1g cu corectarea unei vulnerabilități asociate cu TLS 1.3

Este disponibilă o actualizare corectivă pentru biblioteca criptografică OpenSSL 1.1.1g, în care a fost eliminată vulnerabilitatea (CVE-2020-1967), care duce la un refuz de serviciu atunci când se încearcă stabilirea unei conexiuni TLS 1.3 cu un server sau client controlat de un atacator. Vulnerabilității i s-a atribuit un nivel ridicat de periculozitate. Problema apare doar în aplicațiile care utilizează funcția SSL_check_chain() și duce la prăbușirea procesului atunci când este utilizată incorect extensia TLS „signature_algorithms_cert”. În special, atunci când […]

Lansarea sistemului de inițializare GNU Shepherd 0.8

Este disponibil managerul de servicii GNU Shepherd 0.8 (fost dmd), care este dezvoltat de dezvoltatorii distribuției GNU Guix System ca o dependență de suport alternativă pentru sistemul de inițializare SysV-init. Demonul de control și utilitarele Shepherd sunt scrise în limbajul Guile (una dintre implementările limbajului Scheme), care este folosit și pentru a defini setările și parametrii de pornire ai serviciilor. Shepherd este deja folosit în distribuția GuixSD GNU/Linux și […]

A fost lansat PyTorch 1.5.0

PyTorch — un cadru popular pentru învățarea automată — a fost actualizat la versiunea 1.5.0. Această lansare include câteva adăugiri majore și îmbunătățiri ale API-ului, printre care se numără: API C++, anterior considerat experimental, care a fost stabilizat complet. Acum utilizatorii pot traduce ușor modelele lor de la API Python la API C++. Pachetul torch.distributed.rpc a fost stabilizat, oferind capabilități extinse în distribuirea […]

WAL-G: noi funcționalități și extinderea comunității. Georgy Rylov

Vă propun să consultați transcrierea prezentării din începutul anului 2020 a lui Georgy Rylov «WAL-G: noi funcționalități și extinderea comunității» Menținătorii open-source se confruntă cu o mulțime de probleme pe măsură ce cresc. Cum să scrieți din ce în ce mai multe funcționalități necesare, să rezolvați din ce în ce mai multe probleme și să țineți pasul cu numărul tot mai mare de cereri de modificare? Folosind exemplul WAL-G (un instrument de backup pentru PostgreSQL), voi vorbi despre cum am rezolvat aceste […]

Utilizarea stocării de date în lucrul cu conținutul media

Lumea modernă este deja greu de imaginat fără abundența de conținut media, reprezentat, printre altele, sub formă de date audio și video. Se părea că, cu puțin timp în urmă, visul suprem era o colecție de fișiere MP3. Iar astăzi, fișierele video cu rezoluție 4K sunt privite deja ca ceva obișnuit. Tot acest conținut media trebuie creat, stocat undeva și apoi să i se ofere acces. […]

În stil retro: noul sistem de operare pentru Raspberry Pi reînvie interfața Windows XP

Toți proprietarii de Raspberry Pi 4 care doresc să se cufunde în estetica Windows XP pot acum să își realizeze dorința, grație unei construcții Linux realizate de amatori, care poartă numele de Raspbian XP Professional. Sistemul de operare are un design care amintește extrem de mult de clasicul OS Microsoft, incluzând meniul „Start”, pictogramele și multe alte elemente de interfață. Totuși, deși sistemul de operare se bazează pe Linux, el nu poate rula aplicații, […]

Lansarea nginx 1.18.0

După un an de dezvoltare, a fost lansată o nouă ramură stabilă a serverului HTTP performant și a proxy-ului multi-protocol nginx 1.18.0, care încorporează modificările acumulate în ramura principală 1.17.x. În continuare, toate modificările din ramura stabilă 1.18 vor fi legate de eliminarea erorilor grave și a vulnerabilităților. În curând, va fi formată ramura principală nginx 1.19, în cadrul căreia se vor continua […]

Majoritatea antivirusurilor s-au dovedit a fi vulnerabile la atacuri prin linkuri simbolice

Cercetătorii de la RACK911 Labs au observat că aproape toate pachetele antivirus pentru Windows, Linux și macOS au fost vulnerabile la atacurile care manipulează condițiile de competiție în timpul ștergerii fișierelor care conțin malware. Pentru a efectua un atac, este necesar să se încarce un fișier pe care antivirusul îl recunoaște ca fiind dăunător (de exemplu, se poate utiliza o semnătură de testare), iar apoi […]

Backup: unde, cum și de ce?

Protecția datelor presupune existența unui backup — copii de rezervă din care se poate realiza restaurarea. Pentru majoritatea companiilor și organizațiilor, backupul datelor se numără printre cele mai importante priorități. Aproape jumătate dintre companii tratează datele lor ca pe un activ strategic. Și valoarea datelor stocate crește constant. Acestea sunt folosite pentru a îmbunătăți calitatea serviciilor pentru clienți, pentru a susține activitatea curentă, […]

Zabbix 5.0, sau Ce este nou cu șablonul Template Server by IPMI

Este necesar să configurăm echipamentele pentru monitorizare, dar în sistemul nostru preferat Zabbix nu există un șablon gata făcut pentru acest tip de echipament. Este o situație cunoscută? Fiecare își găsește propria soluție. Un administrator caută rezolvarea pe internet. Altul își dezvoltă propria soluție. Iar unii pur și simplu renunță la această sarcină. Acum echipa Zabbix extinde cu fiecare nouă versiune setul de șabloane preinstalate în sistem. […]

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster