Autor: ProHoster

Wapiti - saidi turvaaukude kontrollimine

Viimases artiklis rääkisime Nemesida WAF Free'ist, mis on tasuta tööriist veebisaitide ja API-de kaitsmiseks häkkerite rünnakute eest, ning selles artiklis otsustasime üle vaadata populaarse Wapiti haavatavuse skanneri. Veebisaidi turvaaukude skannimine on vajalik meede, mis koos lähtekoodi analüüsiga võimaldab hinnata selle turvalisuse taset ohtude eest. Saate skannida veebiressurssi [...]

Kontrollige Kubernetes YAML-i parimate tavade ja poliitikate suhtes

Märge tõlge: Kuna K8-keskkondade YAML-i konfiguratsioonide arv kasvab, muutub nende automaatse kontrollimise vajadus üha pakilisemaks. Selle ülevaate autor mitte ainult ei valinud selle ülesande jaoks olemasolevaid lahendusi, vaid kasutas ka juurutamist näitena, et näha, kuidas need töötavad. See osutus väga informatiivseks neile, keda see teema huvitab. TL;DR: selles artiklis võrreldakse kuut staatilist kontrollitööriista ja […]

Google on investeerinud India operaatorisse Reliance Jio 4,5 miljardit dollarit ja teeb selle jaoks väga odava nutitelefoni

Mukesh Ambani, India mobiilsideoperaatori Reliance Jio esindaja, Jio Platforms Ltd tütarettevõte. - teatas partnerlusest Google'iga. Lisaks sideteenuste pakkumisele arendab Jio Platforms India turul riiklikku online-kauplemisplatvormi ja veebiteenuseid, kuid koostöö tulemuseks Google’iga peaks olema täiesti uus algtaseme nutitelefon. Jio on juba tuntud […]

Mobiilseid Intel Tiger Lake protsessoreid esitletakse 2. septembril

Intel on hakanud saatma kutseid ajakirjanikele üle kogu maailma osalema privaatsel veebiüritusel, mida ta kavatseb korraldada selle aasta 2. septembril. "Kutsume teid üritusele, kus Intel räägib uutest töö- ja vaba aja veetmise võimalustest," seisab kutse tekstis. Ilmselgelt on ainus õige oletus, mida see kavandatud üritus täpselt esitab […]

Rioti Matrixi klient on muutnud oma nime Elementiks

Matrixi kliendi Rioti arendajad teatasid, et on muutnud projekti nimeks Element. Matrixi projekti võtmearendajate poolt 2017. aastal loodud programmi arendav ettevõte New Vector nimetati samuti ümber Elementiks ning Matrixi teenuste hostimine saidil Modular.im sai nimeks Element Matrix Services. Nime muutmise vajadus tuleneb kattumisest olemasoleva Riot Gamesi kaubamärgiga, mis ei võimalda registreerida Rioti enda kaubamärki […]

Java SE, MySQL, VirtualBoxi ja muude Oracle'i toodete värskendused, mille haavatavused on parandatud

Oracle on avaldanud oma toodetele ajastatud värskenduste väljaande (Critical Patch Update), mille eesmärk on kõrvaldada kriitilised probleemid ja haavatavused. Juulikuu värskendus parandas kokku 443 turvaauku. Java SE 14.0.2, 11.0.8 ja 8u261 versioonid käsitlevad 11 turvaprobleemi. Kõiki turvaauke saab ilma autentimiseta eemalt ära kasutada. Kõrgeim ohutase 8.3 on määratud probleemidele [...]

Glibc sisaldab parandust memcpy haavatavusele, mille on koostanud Aurora OS-i arendajad

Mobiilse operatsioonisüsteemi Aurora (Open Mobile Platformi ettevõtte poolt välja töötatud Sailfish OS-i kahvel) arendajad jagasid illustreerivat lugu kriitilise haavatavuse (CVE-2020-6096) kõrvaldamisest Glibcis, mis ilmub ainult ARMv7-s. platvorm. Teave haavatavuse kohta avalikustati juba mais, kuid kuni viimaste päevadeni polnud parandused saadaval, hoolimata asjaolust, et haavatavusele määrati kõrge raskusaste ja […]

Nokia tutvustas võrguoperatsioonisüsteemi SR Linux

Nokia tutvustas andmekeskustele uue põlvkonna võrguoperatsioonisüsteemi nimega Nokia Service Router Linux (SR Linux). Arendus viidi läbi koostöös Apple'iga, kes on juba teatanud Nokia uue OS-i kasutamise alustamisest oma pilvelahendustes. Nokia SR Linuxi põhielemendid: töötab standardse Linuxi operatsioonisüsteemiga; ühilduv […]

Riot's Matrix Messenger nimetati ümber Elementiks

Ka Matrixi komponentide referentsrakendusi arendav emaettevõte nimetati ümber – New Vectorist sai Element ja Matrixi serverite hostimist (SaaS) pakkuvast kommertsteenusest Modular on nüüd Element Matrix Services. Matrix on tasuta protokoll liitvõrgu juurutamiseks, mis põhineb sündmuste lineaarsel ajalool. Selle protokolli lipulaev on sõnumitooja, mis toetab VoIP-kõnede signaalimist ja […]

Anycast vs Unicast: kumb on igal juhul parem valida

Paljud inimesed on ilmselt Anycastist kuulnud. Selle võrguaadressi ja marsruutimise meetodi puhul määratakse võrgus mitmele serverile üks IP-aadress. Need serverid võivad asuda isegi üksteisest kaugel asuvates andmekeskustes. Anycasti idee seisneb selles, et olenevalt päringu allika asukohast saadetakse andmed lähimasse (vastavalt võrgutopoloogiale, täpsemalt BGP marsruutimisprotokolli) serverisse. Nii et […]

Mida oodata Proxmoxi varundusserveri beetaversioonilt?

10. juulil 2020 esitas Austria ettevõte Proxmox Server Solutions GmbH uue varulahenduse avaliku beetaversiooni. Oleme juba rääkinud, kuidas kasutada Proxmox VE-s standardseid varundusmeetodeid ja teha järkjärgulisi varukoopiaid, kasutades kolmanda osapoole lahendust - Veeam® Backup & Replication™. Nüüd, Proxmoxi varundusserveri (PBS) tulekuga, peaks varundusprotsess muutuma […]