Categoría: Blog

El 19.4% de los 1000 contenedores Docker más populares contienen una contraseña root vacía.

Jerry Gamblin decidió investigar qué tan común es el problema recientemente descubierto en las imágenes de Docker de la distribución Alpine, relacionado con la especificación de una contraseña vacía para el usuario root. El análisis de mil contenedores más populares del catálogo de Docker Hub mostró que en 194 de ellos (19.4%) se establece una contraseña vacía para root sin bloqueo de cuenta ('root:::0:::::' en lugar de 'root:!::0:::::'). En caso de que se use en […]

Principios de desarrollo de aplicaciones modernas de NGINX. Parte 1

Hola, amigos. En anticipación al lanzamiento del curso 'Desarrollador Backend en PHP', tradicionalmente compartimos con ustedes la traducción de material útil. El software resuelve cada vez más tareas cotidianas, volviéndose cada vez más complicado. Como dijo una vez Marc Andreessen, está devorando el mundo. Como resultado, en los últimos años, los enfoques para el desarrollo y la entrega de aplicaciones han cambiado drásticamente […]

Copia de seguridad, parte 2: Revisión y pruebas de herramientas de copia de seguridad basadas en rsync

Esta nota continúa el ciclo sobre copias de seguridad Copia de seguridad, parte 1: ¿Por qué se necesita una copia de seguridad?, revisión de métodos, tecnologías Copia de seguridad, parte 2: Revisión y pruebas de herramientas de copia de seguridad basadas en rsync Copia de seguridad, parte 3: Revisión y pruebas de duplicity, duplicaty, deja dup Copia de seguridad, parte 4: Revisión y pruebas de zbackup, restic, borgbackup Copia de seguridad, parte 5: Pruebas […]

Monitoreo Continuo – automatización de pruebas de calidad de software en el CI/CD Pipeline

En la actualidad, el tema de DevOps está en auge. Todos están implementando un pipeline de integración y entrega continua CI/CD, pero la mayoría no siempre presta la atención adecuada a garantizar la fiabilidad de los sistemas de información en las diferentes etapas del Pipeline CI/CD. En este artículo, me gustaría hablar de mi experiencia en la automatización de las verificaciones de calidad del software y en la implementación de posibles escenarios para su "auto-recuperación". Fuente […]

Lanzamiento de Memcached 1.5.15 con soporte para autenticación del protocolo ASCII

Se ha lanzado el sistema de caché de datos en memoria Memcached 1.5.15, que opera con datos en formato clave/valor y se caracteriza por su facilidad de uso. Memcached se utiliza generalmente como una solución ligera para acelerar el funcionamiento de sitios web de alta carga a través de la caché del acceso a bases de datos y datos intermedios. El código se proporciona bajo la licencia BSD. La nueva versión incluye soporte experimental para la autenticación del protocolo ASCII. La autenticación se activa […]

AMD, antes del lanzamiento de Zen 2, declaró la seguridad e invulnerabilidad de sus CPUs ante nuevos ataques

Ya ha pasado más de un año desde que se descubrieron Spectre y Meltdown, y el mercado de microprocesadores está convulsionado por el descubrimiento de nuevas vulnerabilidades relacionadas con cálculos especulativos. Los chips Intel han sido los más afectados, incluyendo la reciente ZombieLoad. Por supuesto, AMD no perdió la oportunidad de aprovechar esto, enfatizando la seguridad de sus CPUs. En la página dedicada a las vulnerabilidades similares a Spectre, la compañía declaró con orgullo: "Nosotros en AMD […]"

¿Qué más se escucha en la radio? Radiodifusión en onda corta (DXing)

Esta publicación complementa el ciclo de artículos '¿Qué se escucha en la radio?' con el tema de la radiodifusión en ondas cortas. El movimiento masivo de radioaficionados en nuestro país comenzó con la construcción de receptores de radio simples para escuchar las transmisiones de estaciones de radio. La primera construcción de un receptor detector fue publicada en la revista 'Radioaficionado', N° 7, 1924. La radiodifusión masiva en la URSS comenzó en 1922 en 'la ola tres mil […]

QA: Hackatones

La parte final de la trilogía sobre hackatones. En la primera parte, hablé sobre la motivación para participar en estos eventos. La segunda parte estaba dedicada a los errores de los organizadores y sus resultados. La parte final responderá a las preguntas que no encajaron en las dos primeras partes. Cuéntame cómo comenzaste a participar en hackatones. Estudié en la maestría de la Universidad de Lappeenranta mientras resolvía competiciones de […]

Cómo intentamos trabajar en equipo y qué resultó de ello

Vamos por partes. Qué significa este dibujo más adelante, pero ahora permítanme comenzar con una introducción. En un frío día de febrero, nada presagiaba lo que vendría. Un grupo de estudiantes inocentes asistió por primera vez a una clase sobre una materia que decidieron llamar 'Metodología de organización del diseño y desarrollo de sistemas de información'. Fue una conferencia normal, el profesor hablaba sobre metodologías ágiles […]

Cómo lanzar micropagos en tu aplicación

La semana pasada pasé desarrollando mi primer programa público: un bot de Telegram que funciona como una billetera de Bitcoin y permite 'donar monedas' a otros participantes en chats grupales y realizar pagos externos en Bitcoin a mí mismo o a otros llamados 'Lightning Apps'. Asumo que el lector en general está familiarizado con Bitcoin y Telegram, ya que trataré de ser breve sin entrar en detalles. […]

Sobre la anonimato en blockchains basados en cuentas

Desde hace tiempo nos interesa el tema de la anonimidad en las criptomonedas y tratamos de seguir el desarrollo de las tecnologías en este ámbito. En nuestros artículos ya hemos abordado en detalle los principios de las transacciones confidenciales en Monero, así como hemos realizado una comparación de las tecnologías existentes en este campo. Sin embargo, todas las criptomonedas anónimas hoy en día están basadas en el modelo de datos propuesto por Bitcoin — […]

Las vulnerabilidades pueden hacer que los procesadores AMD sean más eficientes que los chips de la competencia.

La reciente divulgación de otra vulnerabilidad en los procesadores Intel, conocida como MDS (o Zombieload), ha sido un impulso para reavivar los debates sobre qué nivel de caída en el rendimiento tendrán que asumir los usuarios que deseen aprovechar las correcciones de los problemas de hardware. Intel ha publicado sus propias pruebas de rendimiento, que mostraban un impacto muy pequeño de las correcciones en el rendimiento, incluso en el caso de desactivar la tecnología Hyper-Threading. […]

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster