Szerző: ProHoster

Wapiti - önállóan ellenőrizze a webhelyet a sebezhetőségek szempontjából

Az előző cikkben a Nemesida WAF Free-ről beszéltünk, amely egy ingyenes eszköz a webhelyek és API-k hackertámadások elleni védelmére, ebben a cikkben pedig úgy döntöttünk, hogy áttekintjük a népszerű Wapiti sebezhetőség-ellenőrzőt. Egy webhely sebezhetőségeinek vizsgálata szükséges intézkedés, amely a forráskód elemzésével párosulva lehetővé teszi a webhely biztonságának felmérését a kompromittálással szemben. Beszkennelhet egy webes forrást [...]

Kubernetes YAML-ellenőrzés a legjobb gyakorlatokkal és irányelvekkel szemben

jegyzet fordítás: A K8s környezetekhez készült YAML konfigurációk növekvő számával egyre sürgetőbbé válik az automatizált ellenőrzésük szükségessége. Az áttekintés szerzője nemcsak a meglévő megoldásokat választotta ki ehhez a feladathoz, hanem a Deployment példát is felhasználta, hogy megnézze, hogyan működnek. Nagyon tanulságosnak bizonyult azok számára, akiket érdekel ez a téma. TL;DR: Ez a cikk hat statikus ellenőrző eszközt és […]

A Xiaomi bemutatta a frissített Mi Electric Scooter Pro 2 elektromos robogót: az ára 500 dollár, a hatótáv pedig 45 km

A július 15-én tartott online sajtótájékoztató keretében a Xiaomi egy csomó új terméket mutatott be az európai piac számára. Köztük volt a Mi Electric Scooter Pro 2 elektromos robogó. A Xiaomi Mi Electric Scooter Pro 2 300 W-os villanymotorral van felszerelve. A motor lehetővé teszi, hogy a robogó elérje a 25 km/h sebességet, és akár 20%-os lejtésű dombokat is felmásszon […]

A Google 4,5 milliárd dollárt fektetett be az indiai Reliance Jio szolgáltatóba, és nagyon olcsó okostelefont készít hozzá

Mukesh Ambani, a Reliance Jio indiai mobilszolgáltató, a Jio Platforms Ltd. leányvállalatának képviselője. – bejelentette a Google-lel való együttműködést. A Jio Platforms a kommunikációs szolgáltatások mellett országos online kereskedési platformot és online szolgáltatásokat fejleszt az indiai piacon, de a Google-lel való együttműködés eredménye egy teljesen új, belépő szintű okostelefon lesz. Jio már ismert […]

Az Intel Tiger Lake mobil processzorait szeptember 2-án mutatják be

Az Intel megkezdte a meghívók küldését az újságíróknak a világ minden tájáról, hogy vegyenek részt egy privát online eseményen, amelynek idén szeptember 2-án ad otthont. „Meghívjuk Önt egy eseményre, ahol az Intel a munka és a szabadidő új lehetőségeiről beszél” – áll a meghívó szövegében. Nyilvánvalóan az egyetlen igaz sejtés, hogy ez a tervezett esemény pontosan mit fog bemutatni […]

A Riot Matrix kliense Elementre változtatta a nevét

A Matrix kliens Riot fejlesztői bejelentették, hogy megváltoztatták a projekt nevét Elementre. A programot fejlesztő cég, a New Vector, amelyet 2017-ben hoztak létre a Matrix projekt kiemelt fejlesztői, szintén Element nevet kapott, a Matrix szolgáltatások tárhelye a Modular.im-ben pedig Element Matrix Services lett. A név megváltoztatásának szükségessége a meglévő Riot Games védjegyével való átfedés miatt van, amely nem teszi lehetővé a Riot saját védjegyének bejegyeztetését […]

Frissítések a Java SE, MySQL, VirtualBox és más Oracle termékekhez, amelyek biztonsági réseit javították

Az Oracle közzétette termékeinek ütemezett frissítéseit (Critical Patch Update), amelyek célja a kritikus problémák és sebezhetőségek kiküszöbölése. A júliusi frissítés összesen 443 biztonsági rést javított ki. A Java SE 14.0.2, 11.0.8 és 8u261 kiadásai 11 biztonsági problémát oldanak meg. Minden sebezhetőség távolról, hitelesítés nélkül kihasználható. A legmagasabb, 8.3-as veszélyességi szint a [...]

A Glibc tartalmaz egy javítást a memcpy sebezhetőségre, amelyet az Aurora OS fejlesztői készítettek

Az Aurora mobil operációs rendszer (az Open Mobile Platform cég által kifejlesztett Sailfish OS elágazása) fejlesztői szemléltető történetet osztottak meg a Glibc kritikus biztonsági résének (CVE-2020-6096) megszüntetéséről, amely csak az ARMv7-en jelenik meg. felület. A sérülékenységgel kapcsolatos információkat még májusban hoztak nyilvánosságra, de a legutóbbi napokig nem volt elérhető javítás, annak ellenére, hogy a sérülékenységet magas szintű súlyossággal és […]

A Nokia bemutatta az SR Linux hálózati operációs rendszert

A Nokia új generációs hálózati operációs rendszert mutatott be az adatközpontok számára, Nokia Service Router Linux (SR Linux) néven. A fejlesztés az Apple-lel szövetségben valósult meg, amely már bejelentette, hogy felhőmegoldásaiban elkezdi használni a Nokia új operációs rendszerét. A Nokia SR Linux legfontosabb elemei: szabványos Linux operációs rendszeren fut; kompatibilis […]

A Riot's Matrix hírnökét Element névre keresztelték át

A Matrix komponensek referenciamegvalósításait fejlesztő anyacéget is átnevezték - a New Vector Element lett, a Matrix szerverek tárhelyét (SaaS) biztosító Modular kereskedelmi szolgáltatás pedig most Element Matrix Services néven működik. A Matrix egy ingyenes protokoll az események lineáris története alapján egyesített hálózat megvalósításához. Ennek a protokollnak a zászlóshajója egy üzenetküldő, amely támogatja a VoIP hívások jelzését és […]

Anycast vs Unicast: melyiket jobb választani minden esetben

Valószínűleg sokan hallottak már az Anycastról. Ebben a hálózati címzési és útválasztási módszerben egyetlen IP-cím van hozzárendelve a hálózat több szerveréhez. Ezek a szerverek akár egymástól távol eső adatközpontokban is elhelyezhetők. Az Anycast ötlete az, hogy a kérés forrásának helyétől függően az adatokat a legközelebbi (a hálózati topológia szerint, pontosabban a BGP útválasztási protokoll) szerverre küldik. Így […]

Mi várható a Proxmox Backup Server bétaverziójától

10. július 2020-én az osztrák Proxmox Server Solutions GmbH egy új biztonsági mentési megoldás nyilvános bétaverzióját bocsátotta rendelkezésre. Már beszéltünk arról, hogyan használhatunk szabványos biztonsági mentési módszereket a Proxmox VE-ben, és hogyan végezzünk növekményes biztonsági mentéseket egy harmadik féltől származó megoldás – a Veeam® Backup & Replication™ – használatával. Most, a Proxmox Backup Server (PBS) megjelenésével a biztonsági mentési folyamat […]