Месяц: Март 2020

Что такое DevOps для системного администратора?

Что такое DevOps? Если спросите у 5 человек, что такое DevOps, получите 5 разных ответов. Для евангелистов — это культура или даже скорее трансформация мышления. Для инженеров — набор решений и инструментов. Для менеджеров — методология. Для рекрутеров — профессия. А для всех остальных — просто модное слово. Истина где-то посередине. DevOps — это все перечисленное, взятое вместе. Его главная… Подробнее →

Для уязвимостей WordPress и Apache Struts больше всего эксплойтов

Компания RiskSense опубликовала результаты анализа 1622 уязвимостей во фреймворках и web-платформах, выявленных с 2010 по ноябрь 2019 года.  Какие выводы? На WordPress и Apache Struts приходится 57% всех уязвимостей, для которых подготовлены эксплоиты для совершения атак. Далее следуют Drupal, Ruby on Rails и Laravel. В списке платформ с эксплуатируемыми уязвимостями также приводятся Node.js и Django, но в них найдено по… Подробнее →

Как Linux conntrack может нанести ущерб?

Отслеживание соединений (“conntrack”) является основной функцией сетевого стека ядра Linux. Она позволяет ядру отслеживать все логические сетевые соединения или потоки и тем самым идентифицировать все пакеты, которые составляют каждый поток, чтобы их можно было последовательно обрабатывать вместе. Conntrack — это важная функция ядра, которая используется в некоторых основных случаях: NAT опирается на информацию от сonntrack, поэтому он может одинаково обрабатывать… Подробнее →

Microsoft Research и Google Cloud сотрудничают в борьбе с COVID-19

Microsoft Research и Google Cloud объединили усилия в рамках инициативы по открытию доступа к массивам данных, которые помогут исследователям бороться с коронавирусной инфекцией COVID-19. Благодаря этой инициативе сообщество исследователей данных Kaggle, приобретённое Google Cloud три года назад, Институт искусственного интеллекта Пола Аллена, компания Chan Zuckerberg Initiative (CZI), Центр безопасности и новых технологий Джорджтаунского университета (CSET), Microsoft и Национальная библиотека медицины… Подробнее →

Начался бета-тест Fedora 32

Началось тестирование бета-версии дистрибутива Fedora 32. Бета-выпуск ознаменовал переход на финальную стадию тестирования, при которой допускается только исправление критических ошибок. Релиз запланирован на конец апреля. Выпуск охватывает Fedora Workstation, Fedora Server, Fedora Silverblue и Live-сборки, поставляемые в форме спинов c десктоп-окружениями KDE Plasma 5, Xfce, MATE, Cinnamon, LXDE и LXQt. Сборки подготовлены для архитектур x86_64, ARM (Raspberry Pi 2 и… Подробнее →

В ядре Linux 5.7 ускорят сложные сопоставления по спискам в NetFilter

Разработчики подсистемы фильтрации и модификации сетевых пакетов Netfilter опубликовали набор патчей, значительно ускоряющих обработку больших списков сопоставления (nftables set), в которых требуется проверка сочетания подсетей, сетевых портов, протокола и MAC-адресов. Патчи уже приняты в ветку nf-next, которая будет предложена для включения в состав ядра Linux 5.7. Наиболее заметного ускорения удалось добиться благодаря задействованию инструкций AVX2 (в дальнейшем планируется опубликовать подобные… Подробнее →

У Debian 8 продлили поддержку

LTS Team дистрибутива Debian сообщила о том, что у Debian 8 могут продлить жизненный цикл. Эту версию собирались поддерживать 5 лет, а цикл должен был закончиться в июле 2020 года. Но инициативу проявили в Freexian: их специалисты планируют устранять уязвимости по расширенной программе Extended LTS. Продолжат поддерживать отдельные пакеты для архитектур amd64 и i386, возможно и armel. Точно прекратят поддержку… Подробнее →

AWS создала ОС для запуска контейнеров Bottlerocket

Amazon Web Services создала операционную систему для запуска контейнеров Bottlerocket. Компания позиционирует систему как основу для приложений в Amazon EKS и EC2.  Эта ОС с открытым кодом на базе Linux работает на материальных и виртуальных серверах. Исходники есть на GitHub: большая часть кода написана на Rust. Что интересного в Bottlerocket? Хорошая система безопасности и низкие расходы — минимум приложений и… Подробнее →

IDC показала исследование рынка устройств безопасности

Компания International Data Corporation (IDC) недавно провела исследование рынка устройств безопасности. Оказалось, что с октября по декабрь 2019 года он вырос в денежном и количественном показателе. В последнем квартале прошлого года на мировом рынке реализовали 1,3 млн устройств безопасности. Относительно 2018 года — это рост в 21,1%. Выручка с продаж на рынке выросла на 9,4% и составляет $4,8 млрд. В… Подробнее →

Суперкомпьютер Summit задействовали для исследований коронавируса

Исследователи из Национальной лаборатории Ок-Ридж (ORNL) использовали самый мощный в мире суперкомпьютер Summit для определения 77 низкомолекулярных лекарственных соединений. Они могут быть полезны для исследований в борьбе с коронавирусом SARS-CoV-2, ответственным за вспышку инфекции COVID-19. Два исследователя — Джереми С. Смит (Jeremy C. Smith) и Миколас Смит (Micholas Smith) — выполнили моделирование на суперкомпьютере Summit с 8000 соединений для отбора… Подробнее →