Categorie: Blog

Vulnerabilitate în driverul vhost-net din cadrul nucleului Linux

În driverul vhost-net, care asigură funcționarea virtio net în mediu de gazdă, a fost identificată o vulnerabilitate (CVE-2020-10942) care permite unui utilizator local să inițieze o supraîncărcare a stivei kernel prin trimiterea unui ioctl(VHOST_NET_SET_BACKEND) corect formatat către dispozitivul /dev/vhost-net. Problema este cauzată de lipsa unei verificări adecvate a conținutului câmpului sk_family în codul funcției get_raw_socket(). Conform datelor preliminare, vulnerabilitatea poate fi folosită pentru a efectua un atac DoS local prin provocarea unei căderi a kernelului ([…]

GitHub a finalizat cu succes achiziția NPM

Compania GitHub Inc, deținută de Microsoft și funcționând ca o entitate de afaceri independentă, a anunțat finalizarea cu succes a achiziției afacerii companiei NPM Inc, care controlează dezvoltarea managerului de pachete NPM și se ocupă de întreținerea depozitului NPM. Depozitul NPM servește mai mult de 1,3 milioane de pachete folosite de aproximativ 12 milioane de dezvoltatori. În fiecare lună, sunt înregistrate aproximativ 75 de miliarde de descărcări. Valoarea contractului nu […]

Guix System 1.1.0

Guix System este o distribuție Linux, bazată pe managerul de pachete GNU Guix. Distribuția oferă caracteristici avansate de gestionare a pachetelor, cum ar fi actualizările tranzacționale și revenirea, medii de construire reproductibile, gestionarea pachetelor neprivilegiate și profiluri pentru fiecare utilizator. Ultima versiune a proiectului este Guix System 1.1.0, care vine cu o serie de funcții și îmbunătățiri noi, inclusiv capacitatea de a efectua desfășurări pe scară largă […]

Autentificarea în Kubernetes cu GitHub OAuth și Dex

Vă prezint un tutorial pentru generarea de acces la clusterul Kubernetes cu ajutorul Dex, dex-k8s-authenticator și GitHub. Meme local din chatul rusofon Kubernetes pe Telegram Introducere Folosim Kubernetes pentru a crea medii dinamice pentru echipele de dezvoltare și QA. Astfel, dorim să le oferim acces la cluster atât pentru tablou de bord, cât și pentru kubectl. Spre deosebire de […]

Automatizarea proceselor HR cu ajutorul Microsoft Teams, PowerApps și Power Automate. Cereri de ieșire a angajaților

Bună ziua tuturor! Astăzi aș dori să împărtășesc un mic exemplu de automatizare a procesului de creare a cererilor de ieșire a noilor angajați folosind produsele Microsoft SharePoint, PowerApps, Power Automate și Teams. În implementarea acestui proces nu va fi necesară achiziționarea de planuri individuale PowerApps și Power Automate, fiind suficientă o subscriere Office365 E1/E3/E5. Pe site-ul SharePoint vom crea liste și coloane, PowerApps […]

Divizia de date. 2013. Retrospectivă

În 2013, IBS, care atunci păreau să creeze Divizia de date, m-au rugat să fac un brain dump (exclusiv pe baza experienței de interacțiune cu clienții corporativi din sectorul petrolier și gazelor) referitor la domeniul problematic al Big Data și, în general, al datelor. Am dat peste el după 7 ani și mi s-a părut amuzant. Unele lucruri sunt evidente. Alte lucruri s-au dovedit a fi nu tocmai corecte, dar… 7 […]

Microsoft ar putea schimba mecanismul de livrare a noilor funcții în Windows 10

Se așteaptă ca Microsoft să lanseze o actualizare majoră pentru platforma Windows 10 în luna mai a acestui an, care, pe lângă corecții, va aduce și funcții noi. Conform surselor online, Microsoft testează în prezent o serie de modificări pentru Centrul de actualizări Windows, care ar putea fi desfășurate în viitor. Potrivit informațiilor disponibile, Microsoft ar putea schimba radical modul în care sunt livrate noile funcții în Windows 10. […]

Actualizarea Chrome 81.0.4044.113 cu remedierea unei vulnerabilități critice

A fost publicată o actualizare a browserului Chrome 81.0.4044.113, care rezolvă o vulnerabilitate considerată critică, ce permite ocolirea tuturor nivelurilor de protecție ale browserului și executarea de cod în sistem, în afara mediului sandbox. Detalii despre vulnerabilitate (CVE-2020-6457) nu sunt încă dezvăluite, se știe doar că aceasta este cauzată de accesarea unui bloc de memorie deja eliberat în componenta de recunoaștere vocală (din păcate, vulnerabilitatea critică anterioară […]

A fost lansată openITCOCKPIT 4.0 (Beta)

openITCOCKPIT este o interfață multi-client, dezvoltată în PHP, pentru gestionarea sistemelor de monitorizare Nagios și Naemon. Scopul sistemului este de a crea o interfață cât mai simplă pentru controlul infrastructurilor IT complexe. Mai mult, openITCOCKPIT oferă o soluție pentru monitorizarea sistemelor remote (Monitorizare Distribuită), gestionate dintr-un punct centralizat. Principalele modificări: backend nou, design nou și noi funcționalități. Agent de monitorizare propriu – […]

KwinFT — un fork al Kwin cu scopul de a dezvolta mai activ și a optimiza

Roman Gilg, unul dintre dezvoltatorii activi ai Kwin și Xwayland, a prezentat un fork al managerului de feronerie Kwin, denumit KwinFT (Fast Track), precum și o versiune complet reproiectată a bibliotecii Kwayland, numită Wrapland, fără legături cu Qt. Scopul acestui fork este de a permite o dezvoltare mai activă a Kwin, de a crește funcționalitățile necesare pentru Wayland și de a optimiza redarea. Kwin clasic suferă de […]

Rulăm Jupyter pe orbită LXD

Ați avut vreodată ocazia să experimentați cu codul sau utilitarele de sistem în Linux astfel încât să nu vă faceți griji pentru sistemul de bază și să nu ștergeți totul în cazul unei erori a codului care trebuie să fie executat cu privilegii de root? Dar ce ziceți de cazul în care, de exemplu, trebuie să testați sau să lansați un întreg cluster de microservicii variate pe aceeași mașină? O sută sau chiar o mie? […]

Procesarea datelor de rețea în timp real

Traducerea articolului a fost pregătită în perspectiva începerii cursului „Pentest. Practica testării penetrării”. Rezumat Diverse tipuri de evaluare a securității, începând de la testarea regulată a penetrării și operațiunile Red Team până la compromiterea dispozitivelor IoT/ICS și SCADA, implică lucrul cu protocoale de rețea binară, adică, în esență, interceptarea și modificarea datelor de rețea între client și țintă. Sniffing-ul rețelei […]

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster