tác giả: Prohoster

RATKing: chiến dịch mới với Trojan truy cập từ xa

Vào cuối tháng 5, chúng tôi đã phát hiện ra một chiến dịch phân phối phần mềm độc hại Remote Access Trojan (RAT)—các chương trình cho phép kẻ tấn công điều khiển từ xa một hệ thống bị nhiễm. Nhóm mà chúng tôi kiểm tra khác biệt ở chỗ nó không chọn bất kỳ họ RAT cụ thể nào để lây nhiễm. Một số Trojan đã được phát hiện trong các cuộc tấn công trong chiến dịch (tất cả đều phổ biến rộng rãi). Với đặc điểm này, nhóm khiến chúng ta nhớ đến vua chuột, một loài động vật thần thoại […]

Điểm chuẩn TSDB hiệu suất cao VictoriaMetrics so với TimescaleDB so với InfluxDB

VictoriaMetrics, TimescaleDB và InfluxDB đã được so sánh trong bài viết trước về tập dữ liệu với một tỷ điểm dữ liệu thuộc chuỗi thời gian duy nhất 40K. Vài năm trước có kỷ nguyên của Zabbix. Mỗi máy chủ kim loại trần không có nhiều hơn một vài chỉ số - mức sử dụng CPU, mức sử dụng RAM, mức sử dụng ổ đĩa và mức sử dụng mạng. Bằng cách này, số liệu từ hàng nghìn máy chủ có thể phù hợp […]

Phát hành mô-đun LKRG 0.8 để bảo vệ chống khai thác lỗ hổng trong nhân Linux

Dự án Openwall đã xuất bản bản phát hành mô-đun hạt nhân LKRG 0.8 (Linux Kernel Runtime Guard), được thiết kế để phát hiện và ngăn chặn các cuộc tấn công cũng như vi phạm tính toàn vẹn của cấu trúc hạt nhân. Ví dụ: mô-đun này có thể bảo vệ khỏi những thay đổi trái phép đối với kernel đang chạy và cố gắng thay đổi quyền của các quy trình người dùng (phát hiện việc sử dụng các hành vi khai thác). Mô-đun này phù hợp để tổ chức bảo vệ chống lại các hoạt động khai thác đã biết đối với hạt nhân […]

Chrome cung cấp giao diện xem PDF mới và bổ sung hỗ trợ AVIF

Chrome bao gồm một triển khai mới của giao diện xem tài liệu PDF tích hợp sẵn. Giao diện đáng chú ý là đặt tất cả các cài đặt ở bảng trên cùng. Nếu trước đây chỉ có tên tệp, thông tin trang, nút xoay, in và lưu được hiển thị ở bảng trên cùng thì giờ đây, nội dung của bảng bên, bao gồm các điều khiển thu phóng và vị trí đặt tài liệu […]

Phát hành bộ tiện ích hệ thống tối giản BusyBox 1.32

Việc phát hành gói BusyBox 1.32 được trình bày với việc triển khai một bộ tiện ích UNIX tiêu chuẩn, được thiết kế dưới dạng một tệp thực thi duy nhất và được tối ưu hóa để tiêu thụ tối thiểu tài nguyên hệ thống với kích thước đặt dưới 1 MB. Bản phát hành đầu tiên của nhánh mới 1.32 được coi là không ổn định, tính năng ổn định hoàn toàn sẽ được cung cấp trong phiên bản 1.32.1, dự kiến ​​​​trong khoảng một tháng. Mã dự án được phân phối theo giấy phép […]

Khi vấn đề không chỉ là về lỗ hổng Kubernetes...

Ghi chú dịch.: các tác giả của bài viết này nói chi tiết về cách họ phát hiện ra lỗ hổng CVE-2020–8555 trong Kubernetes. Mặc dù ban đầu nó có vẻ không nguy hiểm lắm, nhưng kết hợp với các yếu tố khác, mức độ quan trọng của nó hóa ra là tối đa đối với một số nhà cung cấp đám mây. Một số tổ chức đã hào phóng khen thưởng các chuyên gia vì công việc của họ. Chúng tôi là ai? Chúng tôi là hai người Pháp […]

Định cấu hình xuất IPFIX sang VMware vSphere Distributed Switch (VDS) và giám sát lưu lượng tiếp theo trong Solarwinds

Xin chào, Habr! Vào đầu tháng 2020.2, Solarwinds đã công bố phát hành phiên bản mới của nền tảng Orion Solarwinds - XNUMX. Một trong những cải tiến trong mô-đun Trình phân tích lưu lượng mạng (NTA) là hỗ trợ nhận dạng lưu lượng IPFIX từ VMware VDS. Phân tích lưu lượng trong môi trường chuyển mạch ảo là điều quan trọng để hiểu được sự phân bổ tải trên cơ sở hạ tầng ảo. Bằng cách phân tích lưu lượng truy cập, bạn cũng có thể phát hiện quá trình di chuyển của máy ảo. Trong này […]

Hội nghị QCon. Làm chủ sự hỗn loạn: Hướng dẫn của Netflix về dịch vụ vi mô. Phần 4

Josh Evans nói về thế giới hỗn loạn và đầy màu sắc của vi dịch vụ Netflix, bắt đầu từ những điều cơ bản - cấu trúc của vi dịch vụ, những thách thức liên quan đến hệ thống phân tán và lợi ích của chúng. Dựa trên nền tảng này, anh khám phá các phương pháp thực hành văn hóa, kiến ​​trúc và vận hành dẫn đến khả năng làm chủ vi dịch vụ. Hội nghị QCon. Làm chủ sự hỗn loạn: Hướng dẫn của Netflix về dịch vụ vi mô. Phần 1 Hội nghị QCon. Làm chủ sự hỗn loạn: […]

Một cuộc điều tra đã được tiến hành về lỗi màn hình cảm ứng trên xe Tesla Model S ở Hoa Kỳ.

Điều khiển cảm ứng không thể tách rời khỏi các tiện ích, và ô tô điện Tesla là gì nếu không phải là một tiện ích? Tôi muốn tin vào điều này, nhưng đối với một số ứng dụng, nút bấm, cần gạt và công tắc dường như là giải pháp đáng tin cậy hơn các biểu tượng trên màn hình cảm ứng. Các biểu tượng hóa ra là một con dốc trơn trượt như một phần của hệ thống điều khiển của Tesla Model S. Trên con dốc này, Tesla có thể gặp rắc rối trong […]

Trang bị của Samsung Galaxy Z Flip 5G lộ diện: vỏ sò sẽ nhận chip Snapdragon 865 Plus

Накануне мы сообщали, что гибкий смартфон-раскладушка Samsung Galaxy Z Flip 5G с поддержкой мобильной связи пятого поколения прошёл сертификацию Bluetooth SIG. И вот теперь раскрыты довольно подробные технические характеристики аппарата. Авторитетный китайский техноблог Digital Chat Station сообщает, что устройство наделено основным гибким 6,7-дюймовым экраном AMOLED с разрешением FHD+ (2636 × 1080 точек) — такая же панель применяется […]

Máy tính bảng Samsung Galaxy Tab S7 sẽ được trang bị vi xử lý Snapdragon 865 Plus

Tin đồn về hai chiếc máy tính bảng hàng đầu Galaxy Tab S7 và Galaxy Tab S7+ mà Samsung sắp phát hành đã lan truyền trên Internet từ khá lâu. Giờ đây, thiết bị đầu tiên trong số này đã xuất hiện trong điểm chuẩn Geekbench phổ biến. Dữ liệu thử nghiệm cho thấy sử dụng vi xử lý Snapdragon 865 Plus, phiên bản cải tiến của chip Snapdragon 865. Tốc độ xung nhịp của sản phẩm dự kiến ​​có thể lên tới 3,1 GHz. Tuy nhiên, […]

Chúng tôi mời bạn đến tham dự Bữa sáng kinh doanh “Quản lý di chuyển doanh nghiệp”

Chúng tôi mời bạn tham gia sự kiện – ​​Bữa sáng kinh doanh “Quản lý di chuyển doanh nghiệp”. Sự kiện sẽ được tổ chức với sự tham gia của các nhà phát triển giải pháp tốt nhất để quản lý thiết bị di động và bảo vệ dữ liệu của công ty. Một cơ hội thực sự để thảo luận trực tiếp về các kịch bản huy động kinh doanh thực tế với các nhà phát triển. Về sự kiện Bài phát biểu của trưởng nhóm phát triển sẽ tập trung vào các ví dụ thực tế về triển khai các giải pháp quản lý thiết bị di động và bảo vệ […]