autor: ProHoster

Wapiti - comprobando un sitio para detectar vulnerabilidades por si mesmo

No último artigo falamos de Nemesida WAF Free, unha ferramenta gratuíta para protexer sitios web e API de ataques de hackers, e neste artigo decidimos revisar o popular escáner de vulnerabilidades Wapiti. Analizar un sitio web en busca de vulnerabilidades é unha medida necesaria que, unida á análise do código fonte, permite avaliar o nivel da súa seguridade fronte a ameazas de compromiso. Pode escanear un recurso web [...]

Valide Kubernetes YAML en función das mellores prácticas e políticas

Nota transl.: Co número crecente de configuracións YAML para os ambientes K8s, a necesidade da súa verificación automatizada é cada vez máis urxente. O autor desta revisión non só seleccionou solucións existentes para esta tarefa, senón que tamén utilizou Implementación como exemplo para ver como funcionan. Resultou moi informativo para os que estean interesados ​​neste tema. TL;DR: Este artigo compara seis ferramentas de verificación estática e […]

Xiaomi presentou un scooter eléctrico actualizado Mi Electric Scooter Pro 2: prezo de 500 dólares e autonomía de 45 km

Como parte dunha gran rolda de prensa celebrada en liña o 15 de xullo, Xiaomi presentou un montón de novos produtos para o mercado europeo. Entre eles estaba o scooter eléctrico Mi Electric Scooter Pro 2. Xiaomi Mi Electric Scooter Pro 2 está equipado cun motor eléctrico de 300 W. O motor permite que o scooter alcance unha velocidade de 25 km/h e suba montes cunha pendente de ata un 20% […]

Google investiu 4,5 millóns de dólares no operador indio Reliance Jio e fará un teléfono intelixente moi barato para el

Mukesh Ambani, un representante do operador móbil indio Reliance Jio, unha subsidiaria de Jio Platforms Ltd. - anunciou unha asociación con Google. Ademais de ofrecer servizos de comunicación, Jio Platforms está a desenvolver unha plataforma nacional de comercio en liña e servizos en liña no mercado indio, pero o resultado da súa cooperación con Google debería ser un teléfono intelixente de nivel de entrada completamente novo. Jio xa é coñecido [...]

Os procesadores móbiles Intel Tiger Lake presentaranse o 2 de setembro

Intel comezou a enviar invitacións a xornalistas de todo o mundo para asistir a un evento privado en liña, que ten previsto organizar o 2 de setembro deste ano. "Convidámoste a un evento onde Intel falará sobre novas oportunidades de traballo e lecer", di o texto da invitación. Obviamente, a única suposición verdadeira sobre o que vai presentar exactamente este evento planificado […]

O cliente de Riot Matrix cambiou o seu nome a Element

Os desenvolvedores do cliente de Matrix Riot anunciaron que cambiaron o nome do proxecto a Element. A empresa que desenvolve o programa, New Vector, creada en 2017 polos principais desenvolvedores do proxecto Matrix, tamén pasou a chamarse Element, e a hospedaxe dos servizos de Matrix en Modular.im converteuse en Element Matrix Services. A necesidade de cambiar o nome débese a superposicións coa marca comercial existente de Riot Games, que non permite rexistrar a propia marca comercial de Riot para […]

Actualizacións para Java SE, MySQL, VirtualBox e outros produtos Oracle con vulnerabilidades corrixidas

Oracle publicou un lanzamento planificado de actualizacións dos seus produtos (Actualización de parches críticos), destinado a eliminar problemas críticos e vulnerabilidades. A actualización de xullo corrixiu un total de 443 vulnerabilidades. As versións de Java SE 14.0.2, 11.0.8 e 8u261 abordan 11 problemas de seguridade. Todas as vulnerabilidades pódense explotar de forma remota sen autenticación. O nivel de perigo máis alto de 8.3 se asigna aos problemas [...]

Glibc inclúe unha corrección para a vulnerabilidade memcpy preparada polos desenvolvedores do sistema operativo Aurora

Os desenvolvedores do sistema operativo móbil Aurora (unha bifurcación do SO Sailfish desenvolvido pola empresa Open Mobile Platform) compartiron unha historia ilustrativa sobre a eliminación dunha vulnerabilidade crítica (CVE-2020-6096) en Glibc, que só aparece no ARMv7. plataforma. A información sobre a vulnerabilidade revelouse en maio, pero ata os últimos días non se dispoñían de correccións, a pesar de que a vulnerabilidade tiña un alto nivel de gravidade e había […]

Nokia presentou o sistema operativo de rede SR Linux

Nokia presentou un sistema operativo de rede de nova xeración para centros de datos, chamado Nokia Service Router Linux (SR Linux). O desenvolvemento levouse a cabo en alianza con Apple, que xa anunciou o inicio do uso do novo SO de Nokia nas súas solucións na nube. Elementos clave de Nokia SR Linux: execútase no sistema operativo Linux estándar; compatible [...]

O mensaxeiro de Matrix de Riot cambiou o nome a Element

A empresa matriz que desenvolve implementacións de referencia de compoñentes de Matrix tamén foi renomeada: New Vector pasou a ser Element, e o servizo comercial Modular, que ofrece hospedaxe (SaaS) de servidores Matrix, é agora Element Matrix Services. Matrix é un protocolo gratuíto para implementar unha rede federada baseada nun historial lineal de eventos. A implementación insignia deste protocolo é un mensaxeiro con soporte para a sinalización de chamadas VoIP e […]

Anycast vs Unicast: que é mellor escoller en cada caso

Moita xente probablemente xa escoitou falar de Anycast. Neste método de direccionamento e enrutamento de rede, asígnase un único enderezo IP a varios servidores dunha rede. Estes servidores poden incluso estar situados en centros de datos distantes entre si. A idea de Anycast é que, dependendo da localización da fonte da solicitude, os datos se envíen ao servidor máis próximo (segundo a topoloxía da rede, máis precisamente, o protocolo de enrutamento BGP). Así que […]

Que esperar da versión beta do servidor de copia de seguridade de Proxmox

O 10 de xullo de 2020, a empresa austríaca Proxmox Server Solutions GmbH proporcionou unha versión beta pública dunha nova solución de copia de seguridade. Xa falamos de como utilizar métodos de copia de seguridade estándar en Proxmox VE e realizar copias de seguridade incrementais mediante unha solución de terceiros: Veeam® Backup & Replication™. Agora, coa chegada de Proxmox Backup Server (PBS), o proceso de copia de seguridade debería converterse en […]