Categorie: Blog

Recenzie ONYX BOOX Max 3: un cititor cu cel mai mare ecran

Cuprins 1. Specificații tehnice 2. Hardware și software 3. Citirea cărților și documentelor 4. Funcții suplimentare 5. Autonomie 6. Concluzii și sinteze Ce este cel mai important pentru cărțile electronice (cititoare) cu aplicații tehnice și tehnologice? Poate, puterea procesorului, capacitatea de stocare, rezoluția ecranului? Toate acestea sunt importante, însă cel mai important este dimensiunea fizică a ecranului: cu cât este mai mare […]

Vulnerabilități multiple în OpenBSD

Specialiștii de la Qualys Labs au descoperit mai multe probleme de securitate legate de posibilitatea de a înșela programele responsabile pentru aplicarea mecanismelor de verificare a parolelor în BSD (analoga PAM). Însușirea constă în transmiterea numelui de utilizator „-schallenge” sau „-schallenge:passwd”, care apoi este interpretat nu ca un nume de utilizator, ci ca o opțiune. După aceasta, sistemul acceptă orice parolă. Vulnerabilitățile permit, așadar, accesul neautorizat, […]

Lansarea distribuției Elementary OS 5.1 „Hera”

A fost lansată versiunea distribuitivului Elementary OS 5.1 „Hera”, poziționat ca o alternativă rapidă, deschisă și care respectă confidențialitatea față de Windows și macOS. Proiectul se concentrează pe un design de calitate, destinat să creeze un sistem ușor de utilizat, care consumă resurse minime și oferă timpi de pornire ridicați. Utilizatorii pot experimenta propriul mediu desktop Pantheon. Imaginile ISO bootabile (1,47 GB) sunt pregătite pentru descărcare, […]

Atacul asupra HackerOne, care a permis accesul la rapoartele închise despre vulnerabilități

Platforma HackerOne, care permite cercetătorilor în securitate să informeze dezvoltatorii despre descoperirile de vulnerabilitate și să primească recompense pentru aceasta, a primit un raport despre propriul său hack. Unuia dintre cercetători i-a reușit accesul la contul unui analist de securitate al companiei HackerOne, care avea capacitatea de a vizualiza materialele confidențiale, inclusiv informațiile despre vulnerabilitățile care nu au fost încă remediate. De la înființarea platformei, […]

Vulnerabilități în OpenBSD care permit creșterea privilegiilor și ocolirea autentificării în smtpd, ldapd și radiusd

Compania Qualys a descoperit patru vulnerabilități în OpenBSD, dintre care una permite conectarea de la distanță fără autentificare la anumite servicii de rețea, iar celelalte trei permit creșterea privilegiilor în sistem. În raportul Qualys se menționează reacția rapidă a dezvoltatorilor OpenBSD — toate problemele au fost remediate în OpenBSD 6.5 și OpenBSD 6.6 în termen de 40 de ore după notificarea privată. Vulnerabilitățile exploatabile de la distanță […]

Debugging-ul desfășurării software-ului cu strace

Principala mea activitate constă, în mare parte, în desfășurarea sistemelor software, adică pierd mult timp încercând să răspund la astfel de întrebări: La dezvoltator, acest software funcționează, iar la mine nu. De ce? Ieri, acest software a funcționat la mine, iar azi nu. De ce? Este un fel de depanare, care diferă puțin de depanarea obișnuită a software-ului. […]

Cum am îmblânzit terabyții de loguri la CIAN

Salut tuturor, mă numesc Alexandru, lucrez la CIAN ca inginer și mă ocup cu administrarea sistemelor și automatizarea proceselor infrastructurale. În comentariile la unul dintre articolele anterioare, ne-au cerut să explicăm de unde obținem 4 TB de loguri pe zi și ce facem cu ele. Da, avem multe loguri, iar pentru procesarea acestora am creat un cluster infrastructural separat, care […]

Cum pot atacatorii să citească corespondența dvs. în Telegram. Și cum să le împiedicați acest lucru

La sfârșitul anului 2019, Departamentul de Investigație a Criminalității Cibernetice al Group-IB a fost contactat de mai mulți antreprenori ruși care s-au confruntat cu problema accesului neautorizat al unor persoane necunoscute la corespondența lor din aplicația de mesagerie Telegram. Incidentele au avut loc pe dispozitive iOS și Android, indiferent de clientul color acestui operator federal de telefonie mobilă căruia îi aparținea victima. Atacul începea cu un mesaj trimis pe Telegram utilizatorului […]

Arhitect de înaltă încărcare. Un nou curs de la OTUS

Atenție! Acest articol nu este unul tehnic și este destinat cititorilor care caută cele mai bune practici în domeniul HighLoad și fiabilității aplicațiilor web. Cel mai probabil, dacă nu sunteți interesat să învățați, acest material nu va fi relevant pentru dumneavoastră. Să presupunem că ați lansat o promoție cu reduceri la un magazin online, și dumneavoastră, la fel ca milioane de alte persoane, ați decis să cumpărați un [important]…

A apărut a doua versiune beta a browserului Vivaldi pentru Android

Bună tuturor! Astăzi a fost lansată a doua versiune beta a browserului mobil Vivaldi bazat pe Chromium pentru platforma Android. În lista principalelor modificări se regăsesc: Închiderea tab-urilor prin glisare Activarea barei de derulare pe paginile interne Sortare îmbunătățită a celulelor Panoul de expresie prin glisare Posibilitatea de a crea un nou dosar direct pe panoul de expresie Editarea și ștergerea celulelor pe panoul de expresie Ștergerea coșului cu un singur clic Opțiunea de încărcare constantă a versiunii desktop […]

CAINE 11.0 — distribuitor pentru analiza criminalistică și căutarea informațiilor ascunse

A fost lansat un sistem de operare Linux specializat, CAINE 11.0, destinat analizei criminalistice și căutării informațiilor ascunse. Această versiune Live se bazează pe Ubuntu 18.04, suportă UEFI Secure Boot și este livrată cu kernel Linux 5.0. Distribuția permite analiza informațiilor reziduale după un atac asupra sistemelor Unix și Windows. Este însoțită de un număr mare de utilitare pentru lucru. Menționăm în mod special instrumentul specializat […]

Lansarea filtrului de pachete nftables 0.9.3

A fost publicată lansarea filtrului de pachete nftables 0.9.3, care evoluează ca o alternativă la iptables, ip6tables, arptables și ebtables prin uniformizarea interfețelor de filtrare a pachetelor pentru IPv4, IPv6, ARP și punți de rețea. Pachetul nftables include componente de filtrare a pachetelor care funcționează în spațiul utilizatorului, în timp ce la nivel de kernel, funcția este asigurată de subsistemul nf_tables, care face parte din nucleul Linux […]

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster