Автор: ProHoster

25 уразливостей у RTOS Zephyr, у тому числі експлуатовані через ICMP-пакет

Дослідники з компанії NCC Group опублікували результати аудиту вільного проекту Zephyr, що розвиває операційну систему реального часу (RTOS), націлену на оснащення пристроїв, що відповідають концепції Інтернет речей (IoT, Internet of Things). У ході аудиту було виявлено 25 вразливостей у Zephyr та 1 вразливість у MCUboot. Розробка Zephyr ведеться за участю корпорацій Intel. У сумі було виявлено 6 […]

Випуск nginx 1.19.0

Подано перший випуск нової основної гілки nginx 1.19, в рамках якої буде продовжено розвиток нових можливостей. У стабільній гілці 1.18.x, що паралельно підтримується, вносяться тільки зміни, пов'язані з усуненням серйозних помилок і вразливостей. Наступного року на базі основної гілки 1.19.x буде сформовано стабільну гілку 1.20. Основні зміни: Додана можливість перевірки клієнтських сертифікатів із залученням зовнішніх […]

Вийшла нова версія мови програмування D (2.091.0)

Зміни в компіляторі: * Остаточно прибрано деаллокатор класів * Можливість повідомляти про номери рядків у стилі GNU * Додано експериментальну генерацію заголовників C++ із зовнішніх (extern) оголошень C|C++: DMD тепер вміє писати заголовні файли C++, що містять біндинги на оголошення в існуючих файлах D , позначені як extern(C) або extern(C++). Зміни в рантаймі: * Додано пропущений до […]

Matrix отримує чергові $8.5 мільйону фінансування

Matrix - це вільний протокол для реалізації федеративної мережі, побудованої на основі лінійної історії подій (events) усередині ациклічного графа (DAG). Раніше протокол отримав $5 мільйонів від Status.im у 2017 році, що дозволило розробникам стабілізувати специфікацію, еталонні реалізації клієнта та сервера, найняти професіоналів по роботі з UI/UX для роботи над глобальним редизайном, значно покращити роботу з [...]

Mozilla перейде з IRC на Matrix

Раніше компанія провела тестування, в останньому турі якого брали участь Mattermost, Matrix із клієнтом Riot, Rocket.Chat та Slack. Інші варіанти були відкинуті через складність або неможливість інтеграції з єдиною системою входу Mozilla (IAM). У результаті було обрано Matrix і хостинг від розробника протоколу (New Vector) — Modular. Відхід від IRC обумовлений відсутністю необхідної функціональності та розвитку […]

Суд ЄС виступив проти cookies за умовчанням — встановлених галочок бути не повинно

У Європі вирішили, що згода на постановку cookies має бути очевидною і заборонили заздалегідь встановлювати відповідні галочки на банерах. Є думка, що рішення ускладнить веб-серфінг і матиме далекосяжні наслідки у правовому полі. Розбираємось у ситуації. Фото — Jade Wulfraat — Unsplash Що ухвалив суд На початку жовтня Суд Європейського союзу ухвалив, що на сайтах […]

DevOps vs DevSecOps: як це виглядало в одному банку

Банк аутсорсить свої проекти багатьом підрядникам. "Зовнішники" пишуть код, потім передають результати в не зовсім зручному вигляді. Саме процес виглядав так: вони передавали проект, який пройшов функціональні тести у них, а потім тестувався вже всередині банківського периметра на інтеграцію, навантаження тощо. Часто виявлялося, що випробування фейляться. Тоді все йшло назад зовнішньому розробнику. Як […]

Робимо підтримку дешевше, намагаючись не розгубити якість

Аварійний режим (також згадується як IPKVM), що дозволяє підключатися до VPS без RDP прямо з рівня гіпервізора, заощаджує 15-20 хвилин на тиждень. Перше і головне — не розлючувати людей. У всьому світі підтримка поділена на лінії, і співробітник першої повинен спробувати типові способи вирішення. Якщо завдання вибивається за межі — передати другий лінії. Так ось, […]

Blizzard відмінила фестиваль BlizzCon 2020 через коронавірус

Компанія Blizzard Entertainment не проводитиме цьогорічного фестивалю BlizzCon. Причиною стала пандемія нового коронавірусу. Зазвичай захід компанія проводила у листопаді. На початку квітня цього року Blizzard попередила, що фестиваль може не відбутися. Незважаючи на офіційне скасування заходу, Blizzard розглядає можливість проведення віртуального івента. «Зараз ми обговорюємо питання про те, як би ми могли об'єднати […]

Facebook запустила CatchUp — програму для організації групових аудіочатів

Останній експериментальний додаток від фахівців відділу досліджень та розробок Facebook носить ім'я CatchUp та призначається для організації групових голосових дзвінків. Користувач може за допомогою статусу повідомити про свою готовність прийняти виклик і до восьми осіб матимуть змогу приєднатися до розмови. Додаток дозволяє створювати групи зі своїх друзів або членів сім'ї, щоб у разі потреби […]

Власники OnePlus 8 та 8 Pro отримали ексклюзивну версію Fortnite

Багато виробників встановлюють свої флагманські мобільні пристрої дисплеї з високою частотою оновлення. Не стала винятком і OnePlus, у нових смартфонах якої використовуються 90 Гц матриці. Втім, крім плавнішої роботи інтерфейсу, висока частота оновлення не приносить вагомих переваг. Теоретично вона могла б забезпечити гладкіший ігровий процес, але більшість ігор мають обмеження в 60 кадрів/с. […]

Silent Hill повернеться, але поки - лише як глава жахів Dead by Daylight

Студія Behaviour Interactive оголосила про те, що в розрахованому на багато користувачів екшені Dead by Daylight з'явиться глава, присвячена Silent Hill. Вона запропонує двох нових персонажів: вбивцю Пірамідоголового і Шеріл Мейсон, який вижив, а також нову карту — початкову школу Мідвіч. У початковій школі Мідвіч колись сталися жахливі події, і в ній знову станеться щось кошмарне. Пірамідоголовий з величезним […]