Categorie: Blog

Lansarea serverului HTTP Apache 2.4.43

A fost publicată versiunea serverului HTTP Apache 2.4.43 (versiunea 2.4.42 a fost omisă), în care sunt prezentate 34 de modificări și 3 vulnerabilități remediate: CVE-2020-1927: o vulnerabilitate în mod_rewrite, care permite utilizarea serverului pentru redirecționarea solicitărilor către alte resurse (redirecționare deschisă). Unele setări ale mod_rewrite pot duce la redirecționarea utilizatorului către un alt link, codificat folosind caracterul de înălțare a liniei în cadrul parametrului utilizat într-un […]

Noi amenințări pentru datele personale: rezultatele cercetării globale Acronis

Salut, Habr! Vrem să împărtășim cu voi statisticile pe care le-am reușit să le adunăm în cadrul celui de-al cincilea nostru sondaj global. Despre motivele pentru care au avut loc cele mai frecvente pierderi de date, care sunt amenințările care îi sperie cel mai mult pe utilizatori, cât de des se fac astăzi copii de rezervă și pe ce suporturi, și, cel mai important, de ce pierderile de date vor continua să crească — citiți mai departe. În trecut, noi […]

Crearea unui kube-scheduler suplimentar cu un set personalizat de reguli de planificare

Kube-scheduler este un component esențial al Kubernetes, care se ocupă cu programarea podurilor pe noduri conform politicilor stabilite. De multe ori, în timpul utilizării unui cluster Kubernetes, nu ne gândim la politicile precise care sunt utilizate pentru programarea podurilor, deoarece setul de politici al kube-scheduler-ului implicit este potrivit pentru majoritatea sarcinilor de zi cu zi. Totuși, există situații când este important să gestionăm fin procesul […]

Două vulnerabilități de tip zero-day au fost remediate în browserul Mozilla Firefox

Dezvoltatorii companiei Mozilla au lansat versiuni noi pentru browserele web Firefox 74.0.1 și Firefox ESR 68.6.1. Utilizatorii sunt sfătuiți să își actualizeze browserele, deoarece versiunile prezentate remediază două vulnerabilități zero-day care sunt utilizate practică de hackeri. Este vorba despre vulnerabilitățile CVE-2020-6819 și CVE-2020-6820, legate de modul în care Firefox își gestionează spațiul de memorie. Acestea reprezintă așa-numitele vulnerabilități de utilizare […]

Americanii au propus colectarea energiei pentru Internetul lucrurilor din câmpurile magnetice ale celei mai apropiate rețele electrice.

Tema obținerii energiei electrice din „aer” — din zgomot electromagnetic, vibrații, lumină, umiditate și multe altele — îi preocupă atât pe cercetătorii civili, cât și pe colegii lor cu rang militar. O contribuție la acest subiect a adus echipa de cercetători de la Universitatea de Stat din Pennsylvania. Din câmpurile magnetice ale cablurilor electrice din jur, au reușit să extragă electricitate cu o putere de câțiva miliwați, suficientă, de exemplu, pentru […]

Lansarea beta a Ubuntu 20.04

A fost lansată versiunea beta a distribuției Ubuntu 20.04 „Focal Fossa”, care marchează înghețarea completă a bazei de pachete și trecerea la testarea finală și remedieri de erori. Lansarea, care face parte din categoria versiunilor cu suport pe termen lung (LTS), actualizările pentru care sunt planificate pe o perioadă de 5 ani, este programată pentru 23 aprilie. Imaginile de test finalizate au fost create pentru Ubuntu, Ubuntu Server, Lubuntu, Kubuntu, Ubuntu […]

Google anulează modificarea propusă în Chrome 80 referitoare la strictețea gestionării Cookie-urilor de terță parte

Compania Google a anunțat anularea modificării legate de tranziția către restricții mai stricte în ceea ce privește transferul de Cookie-uri între site-uri care nu utilizează HTTPS. Începând cu luna februarie, această modificare a fost gradual adusă la cunoștința utilizatorilor Chrome 80. Se menționează că, deși majoritatea site-urilor s-au adaptat la restricția respectivă, din cauza pandemiei coronavirusului SARS-CoV-2, compania Google a decis să amâne […]

Actualizarea Firefox 74.0.1 și 68.6.1 cu remedii pentru vulnerabilitățile 0-day

Au fost publicate actualizări corective pentru Firefox 74.0.1 și 68.6.1, care corectează două vulnerabilități critice ce pot duce la executarea de cod malițios atunci când este procesat un conținut format într-un mod specific. Se avertizează că pe internet au fost deja observate cazuri de exploatare a acestor vulnerabilități pentru a efectua atacuri. Problemele sunt cauzate de accesarea zonelor de memorie deja eliberate (use-after-free) atunci când se procesează ReadableStream (CVE-2020-6820) și în timpul execuției […]

Introducere scurtă în BPF și eBPF

Salut, Habr! Vă informăm că se pregătește lansarea cărții „Linux Observability with BPF”. Deoarece mașina virtuală BPF continuă să evolueze și este utilizată activ în practică, am tradus pentru dumneavoastră un articol care descrie principalele sale capabilități și starea actuală. În ultimii ani, au câștigat popularitate instrumentele și tehnicile de programare menite să compenseze limitațiile nucleului Linux […]

Tagging bazat pe conținut în compilatorul werf: de ce și cum funcționează?

werf este utilitarul nostru GitOps CLI open-source pentru construirea și livrarea aplicațiilor în Kubernetes. În versiunea v1.1 a fost introdusă o nouă funcționalitate în constructorul de imagini: etichetarea imaginilor bazată pe conținut sau content-based tagging. Până acum, schema tipică de etichetare în werf presupunea etichetarea imaginilor Docker în funcție de tag-ul Git, ramura Git sau commit-ul Git. Totuși, fiecare dintre aceste scheme are dezavantaje, […]

Lansarea werf 1.1: îmbunătățiri în constructor astăzi și planuri de viitor

werf este utilitarul nostru GitOps CLI open-source pentru construirea și livrarea aplicațiilor în Kubernetes. Așa cum am promis, lansarea versiunii v1.0 a marcat începutul adăugării de noi capabilități în werf și revizuirea abordărilor tradiționale. Acum suntem încântați să prezentăm lansarea v1.1, care reprezintă un pas important în dezvoltarea și o bază pentru viitorul constructorului werf. Versiunea este disponibilă în prezent […]

Compania Oracle a publicat nucleul Unbreakable Enterprise Kernel 6

Compania Oracle a lansat prima versiune stabilă a Unbreakable Enterprise Kernel 6 (UEK R6), o versiune extinsă a nucleului Linux, destinat să fie utilizat în distribuția Oracle Linux ca alternativă la pachetul standard cu nucleul de la Red Hat Enterprise Linux. Nucleul este disponibil doar pentru arhitecturile x86_64 și ARM64 (aarch64). Codul sursă al nucleului, inclusiv divizarea în patch-uri separate, a fost publicat în […]

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster