Catégorie : Blog

L'attaque CPDoS, qui permet de rendre les pages inaccessibles, étant diffusées via le CDN

Des chercheurs des universitĂ©s de Hambourg et de Cologne ont dĂ©veloppĂ© une nouvelle technique d'attaque sur les rĂ©seaux de diffusion de contenu et les proxies de mise en cache – CPDoS (Cache-Poisoned Denial-of-Service). Cette attaque permet de rendre une page inaccessible par l'empoisonnement du cache. Le problĂšme rĂ©side dans le fait que les CDN mettent en cache non seulement les requĂȘtes rĂ©ussies, mais aussi les situations oĂč le serveur http renvoie une erreur. En gĂ©nĂ©ral, lorsqu'il y a des problĂšmes avec […]

Plan de mise à niveau pour obtenir le métier d'ingénieur de données

Depuis huit ans, je travaille en tant que chef de projet (je ne code pas au travail), ce qui a naturellement un impact nĂ©gatif sur mes compĂ©tences technologiques. J'ai dĂ©cidĂ© de rattraper mon retard technologique et de devenir Data engineer. La principale compĂ©tence d'un Data engineer est la capacitĂ© Ă  concevoir, construire et maintenir des entrepĂŽts de donnĂ©es. J'ai Ă©laborĂ© un plan d'apprentissage, je pense qu'il sera utile non seulement pour moi. Le plan […]

Projet Open Data Hub – plateforme open source d'apprentissage automatique basĂ©e sur Red Hat OpenShift

L'avenir est arrivĂ©, les technologies de l'intelligence artificielle et de l'apprentissage automatique sont dĂ©jĂ  utilisĂ©es avec succĂšs par vos magasins prĂ©fĂ©rĂ©s, les entreprises de transport et mĂȘme les fermes d'Ă©levage de dindes. Et si quelque chose existe, cela signifie qu'il y a dĂ©jĂ  un projet ouvert Ă  ce sujet sur Internet ! DĂ©couvrez comment Open Data Hub aide Ă  dĂ©ployer de nouvelles technologies et Ă  Ă©viter les difficultĂ©s de leur mise en Ɠuvre. Avec tous les avantages de l'intelligence artificielle (artificial […]

GitLab apporte des modifications pour les utilisateurs de produits cloud et commerciaux

Ce matin, j'ai reçu un email de GitLab concernant des modifications de l'accord de service. La traduction de cet email se trouve ci-dessous. Traduction : Mises Ă  jour importantes de notre Accord de Service et des Services de TĂ©lĂ©mĂ©trie. Cher utilisateur de GitLab ! Nous avons mis Ă  jour notre Accord de Service concernant notre utilisation des services de tĂ©lĂ©mĂ©trie. Les clients existants qui utilisent nos produits propriĂ©taires (le service GitLab.com et l'Enterprise Edition sur leur propre matĂ©riel), […]

Comment un informaticien peut trouver un emploi aux États-Unis et en Europe : 9 meilleures ressources

Le marchĂ© mondial de l'informatique Ă©volue rapidement. Chaque annĂ©e, la profession de dĂ©veloppeur de logiciels devient de plus en plus prisĂ©e — dĂ©jĂ  en 2017, le monde comptait environ 21 millions de programmeurs de diverses spĂ©cialitĂ©s. Malheureusement, le marchĂ© IT francophone est encore Ă  un stade initial de dĂ©veloppement — il existe dĂ©jĂ  de grands projets rĂ©ussis, mais le marchĂ© ne pourra pas se comparer Ă  […]

QUE FAANG* se lùve ou [guide pratique] pour chercher un emploi aux États-Unis/Europe pour un informaticien

*FAANG est l'acronyme de 5 grandes entreprises technologiques (Facebook, Apple, Amazon, Netflix et Google), offrant certaines des meilleures opportunitĂ©s pour les dĂ©veloppeurs qui rĂȘvent/planifient/veulent participer Ă  la vague d'immigration IT. La raison de la rĂ©daction de ce guide est cette publication avec une liste de ressources utiles, que j'ai accidentellement trouvĂ©e il y a quelques jours. Cela en collaboration avec l'effort de l'utilisateur Sergunka, qui a levĂ© le voile sur le processus […]

GitLab a reporté l'activation de la télémétrie

Suite Ă  la rĂ©action nĂ©gative des utilisateurs concernant l'activation de la tĂ©lĂ©mĂ©trie, l'entreprise GitLab a annulĂ© les changements dans les conditions d'utilisation et a pris un temps de rĂ©flexion pour reconsidĂ©rer sa dĂ©cision en tenant compte des souhaits des utilisateurs. Avant de revoir ses plans et de dĂ©velopper une solution acceptable pour tous, GitLab a promis de ne pas inclure la tĂ©lĂ©mĂ©trie dans le service cloud GitLab.com et les Ă©ditions autonomes. GitLab a Ă©galement l'intention de soumettre Ă  l'avance les futurs changements de rĂšglements Ă  la discussion de la communautĂ©, […]

Nouvelles versions du réseau anonyme I2P 0.9.43 et du client C++ i2pd 2.29

La version 0.9.43 du rĂ©seau anonyme I2P et le client C++ i2pd 2.29.0 ont Ă©tĂ© publiĂ©s. Rappelons qu'I2P est un rĂ©seau anonyme distribuĂ© en plusieurs couches qui fonctionne au-dessus de l'Internet traditionnel, utilisant activement le chiffrement de bout en bout, garantissant l'anonymat et l'isolement. Dans le rĂ©seau I2P, il est possible de crĂ©er des sites web et des blogs anonymes, d'envoyer des messages instantanĂ©s et des courriels, d'Ă©changer des fichiers et d'organiser des rĂ©seaux P2P. Le client de base I2P est Ă©crit […]

La liquidation de la « Grande troïka des CDN pirates » a causé des dommages à 90 % des cinémas en ligne illégaux en Russie.

L'entreprise Group-IB, spĂ©cialisĂ©e dans la sĂ©curitĂ© informatique, a annoncĂ© que la fermeture de l'un des plus grands fournisseurs de contenu vidĂ©o pirate, Moonwalk CDN (Content Delivery Network), a conduit Ă  la liquidation de deux autres fournisseurs de CDN. Il s'agit des fournisseurs de CDN HDGO et Kodik, qui Ă©taient Ă©galement de grands fournisseurs de contenu vidĂ©o pirate pour la Russie et les pays de la CEI. Selon les estimations des spĂ©cialistes de Group-IB, la liquidation de la « Grande trinitĂ© […]

Recherche d'emploi aux États-Unis : « Silicon Valley »

J'ai dĂ©cidĂ© de rĂ©sumer mes plus de dix annĂ©es d'expĂ©rience dans la recherche d'emploi aux États-Unis sur le marchĂ© de l'IT. Quoi qu'il en soit, la question est assez actuelle et souvent discutĂ©e parmi la communautĂ© russe Ă  l'Ă©tranger. Pour une personne non prĂ©parĂ©e aux rĂ©alitĂ©s de la concurrence sur le marchĂ© amĂ©ricain, beaucoup de considĂ©rations peuvent sembler assez exotiques, mais nĂ©anmoins, il vaut mieux savoir que de rester dans l'ignorance. Exigences de base Avant […]

Vulnérabilité php-fpm permettant l'exécution de code à distance sur le serveur

Des mises Ă  jour correctives pour PHP 7.3.11, 7.1.33 et 7.2.24 sont disponibles, corrigeant une vulnĂ©rabilitĂ© critique (CVE-2019-11043) dans l'extension PHP-FPM (gestionnaire de processus FastCGI), qui permet l'exĂ©cution de votre propre code Ă  distance dans le systĂšme. Un exploit fonctionnel pour attaquer les serveurs utilisant PHP-FPM avec Nginx est dĂ©jĂ  rendu public. L'attaque est possible dans des configurations Nginx oĂč le passage Ă  PHP-FPM […]

CSE : Kubernetes pour ceux qui sont dans vCloud

Bonjour Ă  tous ! Il se trouve que notre petite Ă©quipe, pas tout Ă  fait rĂ©cemment et certainement pas soudainement, a grandi pour transfĂ©rer certains (voire tous) de nos produits vers Kubernetes. Il y avait de nombreuses raisons Ă  cela, mais notre histoire n'est pas une querelle. En ce qui concerne l'infrastructure, notre choix Ă©tait limitĂ©. vCloud Director et vCloud Director. Nous avons choisi celui qui […]

Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS đŸ”„ Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster