autor: ProHoster

Wapiti: comprovació d'un lloc per detectar vulnerabilitats per si mateix

En el darrer article parlàvem de Nemesida WAF Free, una eina gratuïta per protegir llocs web i API dels atacs de pirates informàtics, i en aquest article hem decidit revisar el popular escàner de vulnerabilitats Wapiti. Escanejar un lloc web per detectar vulnerabilitats és una mesura necessària que, juntament amb l'anàlisi del codi font, permet avaluar el seu nivell de seguretat davant les amenaces de compromís. Podeu escanejar un recurs web [...]

Valideu Kubernetes YAML amb les millors pràctiques i polítiques

Nota trad.: Amb el nombre creixent de configuracions YAML per a entorns K8s, la necessitat de la seva verificació automatitzada és cada cop més urgent. L'autor d'aquesta revisió no només va seleccionar les solucions existents per a aquesta tasca, sinó que també va utilitzar el desplegament com a exemple per veure com funcionen. Va resultar ser molt informatiu per a aquells que estiguin interessats en aquest tema. TL; DR: Aquest article compara sis eines de verificació estàtica i […]

Xiaomi va presentar el patinet elèctric actualitzat Mi Electric Scooter Pro 2: el preu és de 500 dòlars i l'autonomia de creuer és de 45 km

Com a part d'una gran conferència de premsa celebrada en línia el 15 de juliol, Xiaomi va presentar un munt de nous productes per al mercat europeu. Entre ells hi havia el patinet elèctric Mi Electric Scooter Pro 2. Xiaomi Mi Electric Scooter Pro 2 està equipat amb un motor elèctric de 300 W. El motor permet al patinet assolir una velocitat de 25 km/h i pujar turons amb un desnivell de fins a un 20% […]

Google ha invertit 4,5 milions de dòlars a l'operador indi Reliance Jio i farà un telèfon intel·ligent molt barat per a ell

Mukesh Ambani, representant de l'operador de telefonia mòbil indi Reliance Jio, una filial de Jio Platforms Ltd. — va anunciar una associació amb Google. A més de proporcionar serveis de comunicació, Jio Platforms està desenvolupant una plataforma nacional de comerç en línia i serveis en línia al mercat indi, però el resultat de la seva cooperació amb Google hauria de ser un telèfon intel·ligent d'entrada completament nou. Jio ja és conegut […]

Els processadors mòbils Intel Tiger Lake es presentaran el 2 de setembre

Intel ha començat a enviar invitacions a periodistes d'arreu del món per assistir a un esdeveniment privat en línia, que té previst organitzar el 2 de setembre d'aquest any. "Us convidem a un esdeveniment on Intel parlarà de noves oportunitats de treball i oci", diu el text de la invitació. Òbviament, l'única conjectura veritable sobre què presentarà exactament aquest esdeveniment previst […]

El client de Riot Matrix ha canviat el seu nom a Element

Els desenvolupadors del client de Matrix Riot van anunciar que han canviat el nom del projecte a Element. L'empresa que desenvolupava el programa, New Vector, creada l'any 2017 pels desenvolupadors clau del projecte Matrix, també va passar a anomenar-se Element, i l'allotjament dels serveis de Matrix a Modular.im es va convertir en Element Matrix Services. La necessitat de canviar el nom es deu a les superposicions amb la marca comercial existent de Riot Games, que no permet registrar la marca comercial pròpia de Riot per a […]

Actualitzacions per a Java SE, MySQL, VirtualBox i altres productes Oracle amb vulnerabilitats solucionades

Oracle ha publicat un llançament programat d'actualitzacions dels seus productes (Critical Patch Update), destinada a eliminar problemes crítics i vulnerabilitats. L'actualització de juliol va solucionar un total de 443 vulnerabilitats. Les versions de Java SE 14.0.2, 11.0.8 i 8u261 solucionen 11 problemes de seguretat. Totes les vulnerabilitats es poden explotar de forma remota sense autenticació. El nivell de perill més alt de 8.3 s'assigna als problemes en [...]

Glibc inclou una solució per a la vulnerabilitat memcpy preparada pels desenvolupadors del sistema operatiu Aurora

Els desenvolupadors del sistema operatiu mòbil Aurora (una bifurcació del sistema operatiu Sailfish desenvolupat per l'empresa Open Mobile Platform) van compartir una història il·lustrativa sobre l'eliminació d'una vulnerabilitat crítica (CVE-2020-6096) a Glibc, que només apareix a l'ARMv7. plataforma. La informació sobre la vulnerabilitat es va revelar al maig, però fins fa dies no hi havia solucions disponibles, malgrat que la vulnerabilitat tenia un alt nivell de gravetat i […]

Nokia va presentar el sistema operatiu de xarxa SR Linux

Nokia ha presentat un sistema operatiu de xarxa de nova generació per a centres de dades, anomenat Nokia Service Router Linux (SR Linux). El desenvolupament es va dur a terme en aliança amb Apple, que ja ha anunciat l'inici d'utilitzar el nou sistema operatiu de Nokia en les seves solucions al núvol. Elements clau de Nokia SR Linux: funciona amb el sistema operatiu Linux estàndard; compatible […]

El missatger de la matriu de Riot s'ha canviat de nom a Element

L'empresa matriu que desenvolupava implementacions de referència dels components de Matrix també va ser rebatejada: New Vector es va convertir en Element, i el servei comercial Modular, que proporciona allotjament (SaaS) de servidors Matrix, ara és Element Matrix Services. Matrix és un protocol gratuït per implementar una xarxa federada basada en un historial lineal d'esdeveniments. La implementació insígnia d'aquest protocol és un missatger amb suport per a la senyalització de trucades VoIP i […]

Anycast vs Unicast: quin és millor triar en cada cas

Probablement molta gent ha sentit parlar d'Anycast. En aquest mètode d'adreçament i encaminament de xarxa, s'assigna una única adreça IP a diversos servidors d'una xarxa. Aquests servidors fins i tot es poden localitzar en centres de dades allunyats els uns dels altres. La idea d'Anycast és que, depenent de la ubicació de la font de la sol·licitud, les dades s'enviïn al servidor més proper (segons la topologia de xarxa, més precisament, el protocol d'encaminament BGP). Tan […]

Què esperar de Proxmox Backup Server Beta

El 10 de juliol de 2020, l'empresa austríaca Proxmox Server Solutions GmbH va proporcionar una versió beta pública d'una nova solució de còpia de seguretat. Ja hem parlat sobre com utilitzar mètodes de còpia de seguretat estàndard a Proxmox VE i realitzar còpies de seguretat incrementals mitjançant una solució de tercers: Veeam® Backup & Replication™. Ara, amb l'arribada de Proxmox Backup Server (PBS), el procés de còpia de seguretat hauria de convertir-se en […]