Auteur: ProHoster

Wapiti - vérifier seul les vulnérabilités d'un site

Dans le dernier article, nous avons parlé de Nemesida WAF Free, un outil gratuit pour protéger les sites Web et les API contre les attaques de pirates, et dans cet article, nous avons décidé de passer en revue le populaire scanner de vulnérabilités Wapiti. L'analyse des vulnérabilités d'un site Web est une mesure nécessaire qui, associée à l'analyse du code source, vous permet d'évaluer le niveau de sa sécurité contre les menaces de compromission. Vous pouvez numériser une ressource Web [...]

Valider Kubernetes YAML par rapport aux meilleures pratiques et politiques

Note trad. : Avec le nombre croissant de configurations YAML pour les environnements K8, le besoin de leur vérification automatisée devient de plus en plus urgent. L'auteur de cette revue a non seulement sélectionné les solutions existantes pour cette tâche, mais a également utilisé le déploiement comme exemple pour voir comment elles fonctionnent. Cela s'est avéré très instructif pour ceux qui s'intéressent à ce sujet. TL;DR : Cet article compare six outils de vérification statique et […]

Xiaomi a présenté un scooter électrique mis à jour Mi Electric Scooter Pro 2 : prix 500 $ et réserve de marche de 45 km

Dans le cadre d'une grande conférence de presse organisée en ligne le 15 juillet, Xiaomi a présenté tout un tas de nouveautés destinées au marché européen. Parmi eux se trouvait le scooter électrique Mi Electric Scooter Pro 2. Xiaomi Mi Electric Scooter Pro 2 est équipé d’un moteur électrique de 300 W. Le moteur permet au scooter d'atteindre une vitesse de 25 km/h et de gravir des collines avec une pente allant jusqu'à 20% […]

Google a investi 4,5 milliards de dollars dans l'opérateur indien Reliance Jio et va lui fabriquer un smartphone très bon marché

Mukesh Ambani, représentant de l'opérateur cellulaire indien Reliance Jio, filiale de Jio Platforms Ltd. — a annoncé un partenariat avec Google. En plus de fournir des services de communication, Jio Platforms développe une plateforme nationale de commerce en ligne et des services en ligne sur le marché indien, mais le résultat de sa coopération avec Google devrait être un tout nouveau smartphone d'entrée de gamme. Jio est déjà connu […]

Les processeurs mobiles Intel Tiger Lake seront présentés le 2 septembre

Intel a commencé à envoyer des invitations aux journalistes du monde entier pour assister à un événement privé en ligne, qu'il prévoit d'organiser le 2 septembre de cette année. "Nous vous invitons à un événement au cours duquel Intel parlera de nouvelles opportunités de travail et de loisirs", indique le texte d'invitation. Évidemment, la seule véritable hypothèse quant à ce que cet événement prévu va présenter exactement […]

Le client Matrix de Riot a changé son nom pour Element

Les développeurs du client Matrix Riot ont annoncé avoir changé le nom du projet en Element. La société développant le programme, New Vector, créée en 2017 par les principaux développeurs du projet Matrix, a également été renommée Element, et l'hébergement des services Matrix dans Modular.im est devenu Element Matrix Services. La nécessité de changer le nom est due à des chevauchements avec la marque Riot Games existante, qui ne permet pas d'enregistrer la propre marque de Riot pour […]

Mises à jour pour Java SE, MySQL, VirtualBox et d'autres produits Oracle avec des vulnérabilités corrigées

Oracle a publié une version programmée de mises à jour de ses produits (Critical Patch Update), visant à éliminer les problèmes critiques et les vulnérabilités. La mise à jour de juillet a corrigé un total de 443 vulnérabilités. Les versions Java SE 14.0.2, 11.0.8 et 8u261 résolvent 11 problèmes de sécurité. Toutes les vulnérabilités peuvent être exploitées à distance sans authentification. Le niveau de danger le plus élevé, 8.3, est attribué aux problèmes [...]

Glibc inclut un correctif pour la vulnérabilité memcpy préparé par les développeurs d'Aurora OS

Les développeurs du système d'exploitation mobile Aurora (un fork du Sailfish OS développé par la société Open Mobile Platform) ont partagé une histoire illustrative sur l'élimination d'une vulnérabilité critique (CVE-2020-6096) dans Glibc, qui n'apparaît que sur ARMv7. plate-forme. Des informations sur la vulnérabilité ont été divulguées en mai, mais jusqu'à ces derniers jours, aucun correctif n'était disponible, malgré le fait que la vulnérabilité avait un niveau de gravité élevé et [...]

Nokia a présenté le système d'exploitation réseau SR Linux

Nokia a introduit un système d'exploitation réseau de nouvelle génération pour les centres de données, appelé Nokia Service Router Linux (SR Linux). Le développement a été réalisé en alliance avec Apple, qui a déjà annoncé le début de l'utilisation du nouvel OS de Nokia dans ses solutions cloud. Éléments clés de Nokia SR Linux : fonctionne sur le système d'exploitation Linux standard ; compatible […]

Le messager Matrix de Riot renommé Element

La société mère développant des implémentations de référence des composants Matrix a également été renommée - New Vector est devenu Element, et le service commercial Modular, qui fournit l'hébergement (SaaS) des serveurs Matrix, est désormais Element Matrix Services. Matrix est un protocole gratuit permettant de mettre en œuvre un réseau fédéré basé sur un historique linéaire des événements. L'implémentation phare de ce protocole est un messager prenant en charge la signalisation des appels VoIP et […]

Anycast vs Unicast : quel est le meilleur choix dans chaque cas

Beaucoup de gens ont probablement entendu parler d'Anycast. Dans cette méthode d'adressage et de routage réseau, une seule adresse IP est attribuée à plusieurs serveurs sur un réseau. Ces serveurs peuvent même être situés dans des centres de données éloignés les uns des autres. L'idée d'Anycast est que, en fonction de l'emplacement de la source de la requête, les données sont envoyées au serveur le plus proche (selon la topologie du réseau, plus précisément le protocole de routage BGP). Donc […]

À quoi s'attendre de la version bêta du serveur de sauvegarde Proxmox

Le 10 juillet 2020, la société autrichienne Proxmox Server Solutions GmbH a fourni une version bêta publique d'une nouvelle solution de sauvegarde. Nous avons déjà expliqué comment utiliser les méthodes de sauvegarde standard dans Proxmox VE et effectuer des sauvegardes incrémentielles à l'aide d'une solution tierce - Veeam® Backup & Replication™. Désormais, avec l'avènement de Proxmox Backup Server (PBS), le processus de sauvegarde devrait devenir [...]