autor: ProHoster

Wapiti: comprobar si un sitio tiene vulnerabilidades por sí solo

En el último artículo hablamos de Nemesida WAF Free, una herramienta gratuita para proteger sitios web y API de ataques de piratas informáticos, y en este artículo decidimos revisar el popular escáner de vulnerabilidades Wapiti. Escanear un sitio web en busca de vulnerabilidades es una medida necesaria que, junto con el análisis del código fuente, permite evaluar el nivel de seguridad frente a amenazas de compromiso. Puede escanear un recurso web [...]

Validar Kubernetes YAML frente a las mejores prácticas y políticas

Nota transl.: Con el creciente número de configuraciones YAML para entornos K8, la necesidad de su verificación automatizada es cada vez más urgente. El autor de esta revisión no solo seleccionó las soluciones existentes para esta tarea, sino que también utilizó la implementación como ejemplo para ver cómo funcionan. Resultó muy informativo para quienes estén interesados ​​en este tema. TL;DR: Este artículo compara seis herramientas de verificación estática y […]

Xiaomi presentó un patinete eléctrico actualizado Mi Electric Scooter Pro 2: precio de 500 dólares y autonomía de 45 km

Como parte de una gran conferencia de prensa celebrada online el 15 de julio, Xiaomi presentó una gran cantidad de nuevos productos para el mercado europeo. Entre ellos se encontraba el scooter eléctrico Mi Electric Scooter Pro 2. Xiaomi Mi Electric Scooter Pro 2 está equipado con un motor eléctrico de 300 W. El motor permite al scooter alcanzar una velocidad de 25 km/h y subir colinas con una pendiente de hasta el 20% […]

Google ha invertido 4,5 millones de dólares en el operador indio Reliance Jio y le fabricará un teléfono inteligente muy barato

Mukesh Ambani, representante del operador celular indio Reliance Jio, filial de Jio Platforms Ltd. — anunció una asociación con Google. Además de proporcionar servicios de comunicación, Jio Platforms está desarrollando una plataforma nacional de comercio en línea y servicios en línea en el mercado indio, pero el resultado de su cooperación con Google debería ser un teléfono inteligente básico completamente nuevo. Jio ya es conocido […]

Los procesadores móviles Intel Tiger Lake se presentarán el 2 de septiembre

Intel ha comenzado a enviar invitaciones a periodistas de todo el mundo para asistir a un evento privado en línea, que planea organizar el 2 de septiembre de este año. “Les invitamos a un evento donde Intel hablará sobre nuevas oportunidades de trabajo y ocio”, dice el texto de la invitación. Obviamente, la única suposición verdadera sobre qué presentará exactamente este evento planeado […]

El cliente Matrix de Riot ha cambiado su nombre a Element

Los desarrolladores del cliente Matrix Riot anunciaron que cambiaron el nombre del proyecto a Element. La empresa que desarrolla el programa, New Vector, creada en 2017 por los desarrolladores clave del proyecto Matrix, también pasó a llamarse Element, y el alojamiento de los servicios Matrix en Modular.im se convirtió en Element Matrix Services. La necesidad de cambiar el nombre se debe a la superposición con la marca comercial existente de Riot Games, que no permite registrar la marca propia de Riot para […]

Actualizaciones para Java SE, MySQL, VirtualBox y otros productos de Oracle con vulnerabilidades corregidas

Oracle ha publicado un lanzamiento programado de actualizaciones de sus productos (Critical Patch Update), destinado a eliminar problemas y vulnerabilidades críticas. La actualización de julio solucionó un total de 443 vulnerabilidades. Las versiones Java SE 14.0.2, 11.0.8 y 8u261 abordan 11 problemas de seguridad. Todas las vulnerabilidades se pueden explotar de forma remota sin autenticación. El nivel de peligro más alto, 8.3, se asigna a problemas en [...]

Glibc incluye una solución para la vulnerabilidad memcpy preparada por los desarrolladores de Aurora OS

Los desarrolladores del sistema operativo móvil Aurora (una bifurcación del sistema operativo Sailfish desarrollado por la empresa Open Mobile Platform) compartieron una historia ilustrativa sobre la eliminación de una vulnerabilidad crítica (CVE-2020-6096) en Glibc, que aparece solo en ARMv7. plataforma. La información sobre la vulnerabilidad se reveló en mayo, pero hasta hace pocos días no había soluciones disponibles, a pesar de que a la vulnerabilidad se le asignó un alto nivel de gravedad y […]

Nokia presentó el sistema operativo de red SR Linux

Nokia ha presentado un sistema operativo de red de nueva generación para centros de datos, denominado Nokia Service Router Linux (SR Linux). El desarrollo se llevó a cabo en alianza con Apple, que ya anunció el inicio de la utilización del nuevo sistema operativo de Nokia en sus soluciones en la nube. Elementos clave de Nokia SR Linux: se ejecuta en el sistema operativo Linux estándar; compatible […]

El mensajero Matrix de Riot ha cambiado su nombre a Element

La empresa matriz que desarrolla implementaciones de referencia de los componentes Matrix también cambió de nombre: New Vector se convirtió en Element, y el servicio comercial Modular, que proporciona alojamiento (SaaS) de servidores Matrix, ahora es Element Matrix Services. Matrix es un protocolo gratuito para implementar una red federada basada en un historial lineal de eventos. La implementación emblemática de este protocolo es un mensajero con soporte para señalización de llamadas VoIP y […]

Anycast vs Unicast: cuál es mejor elegir en cada caso

Probablemente mucha gente haya oído hablar de Anycast. En este método de direccionamiento y enrutamiento de red, se asigna una única dirección IP a varios servidores en una red. Estos servidores pueden incluso estar ubicados en centros de datos alejados entre sí. La idea de Anycast es que, dependiendo de la ubicación de la fuente de la solicitud, los datos se envían al servidor más cercano (según la topología de la red, más precisamente, el protocolo de enrutamiento BGP). Entonces […]

Qué esperar de Proxmox Backup Server Beta

El 10 de julio de 2020, la empresa austriaca Proxmox Server Solutions GmbH proporcionó una versión beta pública de una nueva solución de copia de seguridad. Ya hemos hablado sobre cómo utilizar métodos de copia de seguridad estándar en Proxmox VE y realizar copias de seguridad incrementales utilizando una solución de terceros: Veeam® Backup & Replication™. Ahora, con la llegada de Proxmox Backup Server (PBS), el proceso de copia de seguridad debería convertirse en […]