Ежедневный дайджест ИТ-новостей
Читайте нашу ежедневную подборку актуальных новостей отечественного и мирового ИТ-рынка – и да пребудет с вами пятница!
✔ В России появится рабочая группа для развития беспарольного входа в сервисы
На «Российском интернет-форуме» представители VK, МТС, «Сбера» и «Альфа-банка» договорились о создании рабочей группы — для последующего внедрения беспарольной авторизации в «разные сервисы России». В прошлом мае похожий проект анонсировали Apple, Microsoft и Google.
И хотя, за анализ бизнес процессов в команде как правило отвечает бизнес-аналитик или аналитик данных, все остальные задачи, связанные с координацией работы команды разработчиков ложатся на плечи Архитектора программного обеспечения (Software Architect). Именно об этой специализации мы и будем говорить в этой статье.
✔ eBPF в руках атакующего: обнаружение вредоносных модулей
В этой статье я рассмотрю, как злоумышленники могут использовать eBPF для своих вредоносных целей. После чего представлю возможные варианты детектирования данной активности, разобрав каким образом можно увидеть уже загруженные eBPF программы и как мониторить процесс их загрузки на уровне ядра, чтобы в впоследствии выявлять нелигитимные.
✔ Чек-лист: Как выбрать платформу обучения сотрудников
Существуют специализированные решения — системы и платформы класса LMS (Learning management System), позволяющие организовать обучение, составить программы и наполнить их контентом, а также оценить эффективность тренинговых программ. Леонид Бутаков, эксперт Эквио, рассказывает о том, что необходимо учесть при внедрении LMS и по каким признакам сделать выбор в пользу конкретного решения.
✔ «Я заметил, что тут открыто». Как происходят пентесты компаний?
Мы с очередным рассказом из подкаста Darknet Diaries – историей про человека, которого компании нанимают, чтобы посмотреть, есть ли у них дыры в безопасности. Его главная задача – найти лазейку и проникнуть через нее в здание или инфраструктуру компании.
✔ Уязвимости в модуле ksmbd ядра Linux, позволяющие удалённо выполнить свой код
В модуле ksmbd, предлагающем встроенную в ядро Linux реализацию файлового сервера на базе протокола SMB, выявлено 14 уязвимостей, из которых четыре позволяют удалённо добиться выполнения своего кода с правами ядра. Атака может быть проведена без аутентификации, достаточно чтобы на системе был активирован модуль ksmbd.
«Проводник» получил переработанный дизайн, включая панель инструментов, меню, панель поиска и дерево навигации, а также домашнюю страницу с рекомендациями файлов. В новой «Галерее» доступны более широкие возможности просмотра фотографий в «Проводнике», включая увеличенное превью по наведению курсора.
✔ В России разработана интероперабельная суперкомпьютерная платформа для ускорения импортозамещения
Интероперабельная серверная платформа «РСК Торнадо» предназначена для того, чтобы использовать различные типы микропроцессорных архитектур в одном монтажном шкафу (до 104 серверов в стойке), в том числе на базе российских процессоров «Эльбрус», что позволит ускорить темпы импортозамещения в области высокопроизводительных вычислительных систем, решений для центров обработки данных (ЦОД) и систем хранения данных.
✔ Ampere выпустила процессор AmpereOne со 192 ядрами
Чип, как утверждают в компании, в два-три раза превосходит процессоры Intel и AMD по потреблению энергии в расчете на вычислительную мощность.
✔ Red Hat выпустила Podman Desktop 1.0 — графический интерфейс управления контейнерами
С помощью утилиты пользователи без опыта работы с контейнерами и виртуализацией могут удобно взаимодействовать с микросервисами и изолированными приложениями.
✔ Sony анонсировала разработку собственной портативной консоли PlayStation Q
Sony работает над портативной консолью PlayStation Q, стало известно в ходе презентации PlayStation Showcase.
Называющий себя художником и писателем-гиперреалистом Тим Буше привлёк в качестве соавторов ChatGPT, Claude и Midjourney. Недавно он стал героем публикаций нескольких известных СМИ, а в англоязычном поиске Google оказался среди одних из самых популярных писателей-фантастов.
✔ CNews выпустил рейтинг поставщиков ИТ в ритейл
Прошедший год выдался нелегким для ритейла, оборот розничной торговли в 2022 г. сократился на 6,7%. Импортозамещение будет в ближайшие годы главным драйвером развития ИТ в ритейле, при этом отечественные заказчики не готовы поступаться качеством решений или скоростью их обновления.
#ispsystem #дайджест