タグ

2020年5月30日のブックマーク (2件)

  • Comparing Thanos to VictoriaMetrics cluster(Part 1)

    ThanosとVictoriaMetrics を色々な観点から比較していきたいと思います。この記事は二つに分けて投稿します。今回が第一章です。 ThanosはPrometheus のための長期的なストレージとして知られています。一方 VictoriaMetricsのクラスタバージョン が最近オープンソースとして公開されました。二つのソリューションは次のような特徴を持っています。 任意的なリテンションを伴う長期的な保存色々なPrometheusインスタンスから集めたデータ全体のグローバルクエリビュー水平方向のスケーラビリティThanos と VictoriaMetricsの違いをそれぞれのアーキテクチャーから見ていき、比較していきたいと思います。それから、以下の特性からinsert と selectの比較をしていきます。 セットアップと運用上の複雑さ信頼性と可用性コンシステンシー(一貫性)パ

    Comparing Thanos to VictoriaMetrics cluster(Part 1)
  • PHPの脆弱性CVE-2018-17082はApacheの脆弱性CVE-2015-3183を修正したら発現するようになったというお話

    最近自宅引きこもりで時間ができたので、YouTube動画を投稿するようになりました。みんな見てねー。 徳丸浩のウェブセキュリティ講座 そんなことで、次の動画は、お気に入りのPHPの脆弱性 CVE-2018-17082 を取り上げようと思ったんですよ。表向きXSSで出ているけど、金床さんのツッコミにもあるように、実はHTTP Request Smuggling(HRS)だというやつです。でね、下準備であらためて調べていると、なんかよく分からない挙動がワラワラと出てくる。なんじゃ、こりゃ。CVE-2018-17082 全然分からない。僕は気分で CVE-2018-17082 を扱っている… で、雑に整理すると、以下のような感じなんです。 古い環境だとCVE-2018-17082は発現しない(2015年以前) 少し古い環境だとCVE-2018-17082は発現する 新しい環境だとCVE-2018