Autor: Yuri Gagarin

Çfarë është Docker: një ekskurs i shkurtër në histori dhe abstraksionet kryesore.

Më 10 gusht në Slyerm nisi një kurs video mbi Docker, në të cilin e shqyrtojmë plotësisht — nga abstraksionet e tij themelore te parametrat e rrjetit. Në këtë artikull do të flasim për historinë e shfaqjes së Docker dhe abstraksionet e tij kryesore: Image, Cli, Dockerfile. Lectura është e destinuar për fillestarët, prandaj ndoshta nuk do të jetë interesante për përdoruesit e avancuar. Nuk do të ketë gjak, apendiks dhe thellësi të madhe. […]

Si BigQuery nga Google demokratizoi analizën e të dhënave. Pjesa 2

Përshëndetje, Habr! Pikërisht tani në OTUS është hapur regjistrimi për një grup të ri të kursit "Inxhinier i të Dhënave". Në përgatitje për nisjen e kursit, vazhdojmë të ndajmë me ju materiale të dobishme. Lexoni pjesën e parë Menaxhimi i të Dhënave Menaxhimi i fuqishëm i të dhënave (Strong Data Governance) — një parim kryesor i Twitter Engineering. Ndërsa po zbatojmë BigQuery në platformën tonë, ne përqendrohemi te zbulimi i të dhënave, kontrolli i aksesit, siguria […]

Solaris 11.4 SRU24 është i disponueshëm

është publikuar një përditësim për sistemin operativ Solaris 11.4 SRU 24 (Përditësimi i Repositorit të Mbështetjes), i cili ofron një seri korrigjimesh dhe përmirësimesh për degën Solaris 11.4. Për të instaluar korrigjimet e propozuara në përditësim mjafton të ekzekutoni komandën ‘pkg update’. Në versionin e ri: Oracle Explorer është përditësuar në versionin 20.2, një mjet për ndërtimin e një profili të detajuar përkonfigurimin dhe gjendjen e sistemit; është shtuar mbështetje për storagët […]

Vulnerabilitet në ndërfaqen e monitorimit Icinga Web

Janë publikuar versione korrigjuese për paketën Icinga Web 2.6.4, 2.7.4 dhe v2.8.2, që ofrojnë një ndërfaqe web për sistemin e monitorimit Icinga. Në përditësimet e propozuara është eliminuar një vulnerabilitet kritik (CVE-2020-24368), i cili lejon një sulmues të paautentikuar të ketë qasje në skedarët në server me privilegjet e procesit Icinga Web (zakonisht përdoruesi me të cilin funksionon serveri http ose fpm). Për një sulm të suksesshëm, kërkohet prania e një prej moduleve të jashtme të ofruara […]

Sulmi ndaj përdoruesve të klientëve të postës përmes lidhjeve «mailto:»

Kërkuesit nga Universiteti i Ruhr në Bochum (Gjermani) analizuan (PDF) sjelljen e klientëve të postës në përpunimin e lidhjeve "mailto:" me parametra të avancuar. Pesë nga njëzet klientët e shqyrtuar të postës ishin të ndjeshëm ndaj sulmeve që manipulojnë me zëvendësimin e burimeve përmes parametrave "attach". Gjashtë klientë të tjerë ishin të ekspozuar ndaj sulmeve që zëvendësojnë çelësat PGP dhe S/MIME, ndërsa tre klientë u zbuluan të ndjeshëm ndaj […]

nnn v3.4 — menaxher skedarësh për konsolë me mbështetje për ikona në terminal

U publikua një version i ri i menaxherit të skedarëve për terminal nnn, i optimizuar për punë produktive (kërkim, filtrimi, renditje, riemërim, punë e menjëhershme me mijëra skedarë). Programi përdor minimumin e burimeve (binari 100KB, 3.5 MB në memorie), është i përputhshëm me Pi, Termux (Android), Linux, macOS, BSD, Haiku, Cygwin, WSL dhe me mjedise të ndryshme grafike dhe konsolë. Programi punon me 8 ngjyra […]

Shkurtojmë lidhjet pa yndyrë (F3)

Të shkurtosh lidhjet në 13 vjet nuk është turp, apo jo? Një fillestar, dhe jo vetëm ai, duhet të provojë të shkruajë Ujkun e Lidhjeve të tij, duke studiuar ndonjë kornizë të re. Kështu që unë e kam bërë. Çfarë të them — bootstrap-i i pestë, kornizë e zbrazët dhe një copë shpirti. Ja demoja, dhe ja kodi. Për lexues të tillë si unë 😉 Kornizë, apo jo? Sigurisht […]

Rreth kalimit nga Redis në Redis-cluster

Duke ardhur në një produkt që është zhvilluar për më shumë se një dekadë, nuk është aspak befasuese të ndeshesh teknologji të vjetra. Por çfarë ndodh nëse pas gjysmë viti duhet të mbash një ngarkesë 10 herë më të madhe, dhe kostoja e rënieve rritet qindra herë? Në këtë rast, ju nevojitet një Inxhinier i shkëlqyer Highload. Por për shkak të mungesës së një ndihmës të tillë, problemi u besua mua. Në pjesën e parë […]

Lëshimi i distribucionit për hulumtime për sigurinë Kali Linux 2020.3

U publikua distribucioni Kali Linux 2020.3, i destinuar për testimin e sistemeve për praninë e dobësive, auditimin, analizimin e informacionit të mbetur dhe identifikimin e pasoja të sulmeve nga kriminelët. Të gjitha zhvillimet origjinale, të krijuara në kuadër të këtij distribuimi, shpërndahen nën licencën GPL dhe janë të disponueshme përmes një depoje publike Git. Janë përgatitur disa variante të imagenit iso për shkarkim, me madhësi 430 MB, 2.9 GB dhe 3.7 GB. Ndërtimet […]

Qt 6 në Debian mund të mbetet pa mbështetje

Maintainerët aktualë të paketave me kornizën Qt në Debian kanë marrë vendimin që të mos ofrojnë mbështetje për degën tjetër të rëndësishme Qt 6, lëshimi i së cilës është planifikuar për dhjetor. Megjithatë, mbështetja për degën e kaluar Qt 5 do të vazhdojë pa ndryshime. Furnizimi i Qt 6 në Debian do të sigurohet nëse gjenden mbështetës të rinj, të gatshëm për të ofruar mbështetje të duhur për paketat […]

Mozilla ka zgjeruar programin e shpërblimeve për identifikimin e dobësive

Kompania Mozilla shpalli zgjerimin e iniciativës për dështimin e çmimeve monetar për identifikimin e problemeve me sigurinë në Firefox. Përveç shkeljeve të drejtpërdrejta, programi Bug Bounty tani do të përfshijë edhe metodat e anashkalimit të mekanizmave ekzistues në shfletues që parandalojnë punën e eksploitave. Në mesin e këtyre mekanizmave është sistemi i pastrimit të fragmenteve HTML përpara përdorimit në një kontekst privilegjuar, ndarja e memories për nyjat DOM […]

Njoftohet krijimi i një organizate të pavarur nga Mozilla, Rust Foundation

Ekipi kryesor i zhvilluesve të gjuhës Rust (Rust Core Team) dhe kompania Mozilla shpallën se deri në fund të vitit do të krijohet një organizatë e pavarur, jo fitimprurëse, e quajtur Rust Foundation, e cila do t’i kalohen pronat intelektuale të lidhura me projektin Rust, përfshirë markat tregtare dhe emrat e domaineve që lidhen me Rust, Cargo dhe crates.io. Organizata do të jetë gjithashtu përgjegjëse për organizimin e financimit të projektit. Kujtojmë se […]

Blini hosting të besueshëm për faqe interneti me mbrojtje nga DDoS, serverë VPS VDS 🔥 Blini hosting të besueshëm për faqe interneti me mbrojtje nga DDoS, serverë VPS VDS | ProHoster