Автор: ProHoster

Samsung нагадує необхідність регулярного сканування смарт-телевізорів на наявність шкідливого ПЗ

Південнокорейська компанія Samsung нагадує власникам смарт-телевізорів про те, що їм слід регулярно сканувати вбудоване програмне забезпечення на зловмисне програмне забезпечення. На сторінці служби підтримки Samsung у мережі Twitter з'явилася відповідна публікація, в якій говориться, що запобігти атакам шкідливих програм на телевізор можна здійснюючи сканування кожні кілька тижнів. На тлі цього повідомлення може виникнути цілком закономірний […]

Реліз операційної системи DragonFly BSD 5.6

Доступний реліз DragonFlyBSD 5.6 операційної системи з гібридним ядром, створеної в 2003 році з метою альтернативного розвитку гілки FreeBSD 4.x. З особливостей DragonFly BSD можна виділити розподілену версійну файлову систему HAMMER, підтримку завантаження «віртуальних» ядер системи як процесів користувача, можливість кешування даних і мета-даних ФС на SSD-накопичувачах, що враховують контекст варіантні символічні посилання, можливість заморожування процесів […]

Уразливості в TCP-стеках Linux і FreeBSD, що призводять до віддаленої відмови в обслуговуванні

Компанія Netflix виявила кілька критичних уразливостей у TCP-стеках Linux та FreeBSD, які дозволяють віддалено ініціювати крах ядра або викликати надмірне споживання ресурсів при обробці спеціально оформлених TCP-пакетів (packet-of-death). Проблеми викликані помилками в обробниках максимального розміру блоку даних TCP-пакеті (MSS, Maximum segment size) і механізму вибіркового підтвердження з'єднань (SACK, TCP Selective Acknowledgement). CVE-2019-11477 (SACK Panic) […]

ЦЕРН відмовляється від продуктів Microsoft

Європейський Центр Ядерних Досліджень збирається відмовитись від усіх пропрієтарних продуктів у своїй роботі, і насамперед від продуктів компанії Мікрософт. Попередні роки ЦЕРН активно використовував різні комерційні продукти із закритим вихідним кодом, тому що це дозволяло легко знаходити фахівців із індустрії. ЦЕРН співпрацює з великою кількістю компаній та інститутів, і йому було важливо полегшити роботу […]

TCP SACK Panic — Вразливість ядра, що призводить до віддаленої відмови в обслуговуванні

Співробітникам Netflix було виявлено три вразливості в коді мережевого стека для TCP. Найбільш серйозна з уразливостей дозволяє віддаленому атакуючому викликати падіння ядра (kernel panic). Для цих проблем було прикріплено декілька ідентифікаторів CVE: CVE-2019-11477 визначена як значна вразливість, а також CVE-2019-11478 та CVE-2019-11479 як помірні. Перші дві вразливості відносяться до SACK (Selective Acknowledgement) та MSS (Maximum […]

У Firefox 69 буде за замовчуванням відключено Flash

Розробники Mozilla відключили у нічних збірках Firefox можливість відтворення Flash-контенту за промовчанням. Починаючи з Firefox 69, наміченого на 3 вересня, з налаштувань плагіна Adobe Flash Player буде прибрано опцію для постійної активації Flash та залишено лише можливості відключення Flash та індивідуального включення для конкретних сайтів (активація явним кліком) без запам'ятовування вибраного режиму. В ESR-гілках Firefox […]

AERODISK Engine: Катастрофостійкість. Частина 1

Привіт читачі хабра! Темою цієї статті буде реалізація засобів катастрофостійкості у системах зберігання AERODISK Engine. Спочатку ми хотіли написати в одній статті про обидва засоби: реплікацію та метрокластер, але, на жаль, стаття вийшла занадто великою, тому ми розбили статтю на дві частини. Ходімо від простого до складного. У цій статті ми налаштуємо та протестуємо синхронну […]

Навіщо ми робимо Enterprise Service Mesh

Service Mesh – відомий архітектурний патерн для інтеграції мікросервісів та переходу на хмарну інфраструктуру. Сьогодні у хмарно-контейнерному світі обійтися без нього досить складно. На ринку вже доступні кілька open-source реалізацій service mesh, але їхньої функціональності, надійності та безпеки далеко не завжди достатньо, особливо коли йдеться про вимоги великих фінансових компаній масштабу всієї країни. Тому […]

Інтерактивний Roadmap для тих, хто вивчає веб-розробку

У селищі продовжує розвиватись школа програмування codery.camp. Нещодавно ми закінчили повну переробку курсу веб-розробки, який тепер є доступним і в онлайн-формі. Для компонування теоретичних матеріалів ми застосували незвичайне рішення – всі вони об'єднані в інтерактивний граф, який зручно використовувати як Roadmap для тих, хто вивчає веб-розробку. Матеріали пов'язані між собою, і крім самої теорії містять вправи [...]

Digital-заходи в Москві з 17 по 23 червня

Добірка заходів на тиждень Доповнений інтелект та повсякденність майбутнього. Лекція 17 червня (понеділок) Берсенівська наб 14стр5А безкоштовно У проектах Space10 беруть участь архітектори, розробники, вчені та навіть фуд-дизайнери з усього світу. Креативний директор дизайн-студії Бас ван де Пул детальніше розповість про методи роботи лабораторії та пояснить, яким буде світ, коли вся інфраструктура стане цифровою, які можливості […]

SimbirSoft запрошує IT-фахівців на Літній інтенсив-2019

IT-компанія SimbirSoft вкотре організує двотижневу освітню програму для фахівців та студентів у сфері інформаційних технологій. Заняття пройдуть в Ульяновську, Димитровграді та Казані. Учасники зможуть на практиці познайомитися з процесом розробки та тестування програмного продукту, попрацювати у команді у ролі програміста, тестувальника, аналітика та керівника проекту. Умови інтенсивності максимально наближені до реальних завдань IT-компанії. […]

Відео: покрокова тактика I am Not a Monster: First Contact отримає сюжетну кампанію

Видавництво Alawar Premium і студія Cheerdealers, які представили у вересні минулого року покрокову розраховану на багато користувачів тактику I am Not a Monster, оголосили про випуск однокористувацької кампанії для свого проекту. Як дати виходу названо другу половину 2019 року, а серед платформ поки є лише ПК (Steam). З цієї нагоди представлено відповідний трейлер. Нагадаємо: дія стратегії I am […]