Categorie: Blog

Actualizați de urgență Exim la versiunea 4.92 - se desfășoară o infectare activă

Colegi, cei care folosesc servere de mail cu Exim versiuni 4.87…4.91 - actualizați de urgență la versiunea 4.92, oprind anterior Exim pentru a evita hackarea prin CVE-2019-10149. Pot fi afectate potențial câteva milioane de servere din întreaga lume, vulnerabilitatea fiind evaluată ca fiind critică (CVSS 3.0 scor de bază = 9.8/10). Atacatorii pot lansa comenzi arbitrare pe serverul dumneavoastră, în multe cazuri de […]

Am patchat Exim - patchați din nou. O nouă Executare de Comenzi de la Distanță în Exim 4.92 într-o singură solicitare

Recentemente, na início do verão, surgiram convites em massa para atualizar o Exim para a versão 4.92 devido à vulnerabilidade CVE-2019-10149 (Atualize urgentemente o exim para 4.92 - infecções ativas em andamento / Habr). E, dias atrás, foi descoberto que o malware Sustes decidiu explorar essa vulnerabilidade. Agora, todos os que se atualizaram de emergência podem novamente "se alegrar": em 21 de julho de 2019, o pesquisador Zerons identificou uma vulnerabilidade crítica […]

O autor do vkd3d faleceu

A empresa CodeWeavers, que patrocina o desenvolvimento do Wine, relatou a morte de seu funcionário - Józef Kucia, autor do projeto vkd3d e um dos principais desenvolvedores do Wine, que também participou do desenvolvimento dos projetos Mesa e Debian. Józef fez mais de 2500 alterações no Wine e implementou a maior parte do código relacionado ao suporte ao Direct3D. Fonte: linux.org.ru

Lançamento do manipulador de falta de memória oomd 0.2.0

O Facebook publicou a segunda versão do oomd, um manipulador de falta de memória do sistema (OOM, Out Of Memory), que funciona no espaço do usuário. O aplicativo encerra os processos que consomem muita memória antes que o manipulador OOM do núcleo Linux seja acionado. O código do oomd é escrito em C++ e é distribuído sob a licença GPLv2. Pacotes prontos foram criados para Fedora Linux. Características do oomd podem ser […]

DNS over HTTPS este dezactivat implicit în portul Firefox pentru OpenBSD

Menținătorii portului Firefox pentru OpenBSD nu au susținut decizia de a activa implicit DNS over HTTPS în noile versiuni ale Firefox. După o discuție scurtă, s-a decis păstrarea comportamentului inițial neschimbat. Pentru aceasta, setarea network.trr.mode a fost setată la valoarea ‘5’, ceea ce duce la dezactivarea necondiționată a DoH. În favoarea unei astfel de soluții sunt prezentate următoarele argumente: Aplicațiile ar trebui să respecte setările sistemului DNS, iar […]

Deci, RAML sau OAS (Swagger)?

În lumea dinamică a microserviciilor, orice componentă poate fi rescrisă într-o altă limbă, folosind alte cadre și arhitecturi. Contractele trebuie să rămână neschimbate, astfel încât să se poată interacționa cu microserviciul din exterior pe o bază constantă, indiferent de metamorfozelor interne. Astăzi vă vom vorbi despre problema alegerii formatului de descriere […]

Configurarea pluginului Warnings Next Generation pentru integrarea PVS-Studio

Lansarea PVS-Studio 7.04 coincide cu lansarea pluginului Warnings Next Generation 6.0.0 pentru Jenkins. Chiar în această lansare, Warnings NG Plugin a adăugat suport pentru analizorul static PVS-Studio. Acest plugin vizualizează datele despre avertizările compilatorului sau alte instrumente de analiză în Jenkins. În acest articol va fi explicat în detaliu cum să instalați și să configurați acest plugin pentru a fi utilizat cu PVS-Studio, […]

Google Chrome poate acum să trimită pagini web pe alte dispozitive

În această săptămână, Google a început să distribuie actualizarea browserului web Chrome 77 pentru platformele Windows, Mac, Android și iOS. Actualizarea va aduce numeroase modificări vizuale, precum și o nouă funcție, utilizarea căreia va permite trimiterea de linkuri către paginile web utilizatorilor de pe alte dispozitive. Pentru a deschide meniul contextual, este suficient să faceți clic dreapta pe link, după care va trebui să selectați dispozitivele disponibile pentru dvs. […]

Implementarea DDIO în cipurile Intel permite un atac de rețea prin determinarea apăsărilor de taste în sesiunea SSH.

Un grup de cercetători de la Universitatea Liberă din Amsterdam și de la ETH Zurich a dezvoltat o tehnică de atac prin rețea numită NetCAT (Network Cache ATtack), care permite, utilizând metode de analiză a datelor prin canale externe, identificarea de la distanță a tastelor apăsate de utilizator în timpul sesiunii SSH. Problema se manifestă doar pe serverele care folosesc tehnologii RDMA (Remote Direct Memory Access) și DDIO […]

Lansarea Chrome 77

Compania Google a lansat versiunea web a browser-ului Chrome 77. De asemenea, este disponibilă versiunea stabilă a proiectului liber Chromium, care stă la baza Chrome. Browser-ul Chrome se distinge prin utilizarea logourilor Google, sistemul de trimitere a notificărilor în caz de crash, posibilitatea de a descărca modulul Flash la cerere, module pentru redarea conținutului video protejat (DRM), sistemul de instalare automată a actualizărilor și transmiterea parametrilor RLZ în timpul căutărilor. Următoarea versiune, Chrome 78 […]

Mozilla testează VPN pentru Firefox, dar doar în SUA

Compania Mozilla a lansat o versiune de test a extensiei sale VPN, numită Private Network, pentru utilizatorii browserului Firefox. Deocamdată, sistemul este disponibil doar în SUA și numai pentru versiunile desktop ale programului. Se raportează că noul serviciu este prezentat în cadrul programului reînviat Test Pilot, care a fost anterior anunțat ca fiind închis. Scopul extensiei este de a proteja dispozitivele utilizatorilor atunci când se conectează la rețele Wi-Fi publice. […]

Mai simplu decât pare. 20

La cerere repetată, continuarea cărții „Mai simplu decât pare”. Se pare că a trecut aproape un an de la ultima publicație. Pentru a nu fi nevoit să recitești capitolele anterioare, am realizat acest capitol de legătură, care continuă intriga și ajută să îți amintești rapid sumarul părților anterioare. Sergei zăcea pe podea și se uita în tavan. Se pregătea să rămână așa vreo cinci minute, dar au trecut deja […]

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster