Հեղինակ: ProHoster

Wapiti - ինքնուրույն ստուգում է կայքը խոցելիության համար

Վերջին հոդվածում մենք խոսեցինք Nemesida WAF Free-ի մասին՝ վեբկայքերը և API-ները հաքերային հարձակումներից պաշտպանելու անվճար գործիքի մասին, և այս հոդվածում մենք որոշեցինք վերանայել հանրահայտ Wapiti խոցելիության սկաները: Կայքի խոցելիության սկանավորումը անհրաժեշտ միջոց է, որը զուգորդվում է սկզբնական կոդի վերլուծության հետ, թույլ է տալիս գնահատել դրա անվտանգության մակարդակը փոխզիջման սպառնալիքներից: Դուք կարող եք սկանավորել վեբ ռեսուրսը [...]

Վավերացրեք Kubernetes YAML-ը լավագույն փորձի և քաղաքականության դեմ

Նշում K8s միջավայրերի համար YAML կոնֆիգուրացիաների աճող թվով, դրանց ավտոմատացված ստուգման անհրաժեշտությունը գնալով ավելի հրատապ է դառնում: Այս վերանայման հեղինակը ոչ միայն ընտրել է այս առաջադրանքի համար առկա լուծումները, այլ նաև օգտագործել է Deployment-ը որպես օրինակ՝ տեսնելու, թե ինչպես են դրանք աշխատում: Պարզվեց, որ շատ բովանդակալից էր այս թեմայով հետաքրքրվողների համար։ TL;DR: Այս հոդվածը համեմատում է վեց ստատիկ ստուգման գործիքներ և […]

Xiaomi-ն ներկայացրել է Mi Electric Scooter Pro 2 նորացված էլեկտրական սկուտերը՝ գինը $500 և հեռահարությունը 45 կմ

Հուլիսի 15-ին առցանց կայացած մամուլի ասուլիսի շրջանակներում Xiaomi-ն ներկայացրել է եվրոպական շուկայի համար նախատեսված նոր ապրանքների մի ամբողջ փունջ: Դրանց թվում էր Mi Electric Scooter Pro 2 էլեկտրական սկուտերը, Xiaomi Mi Electric Scooter Pro 2-ը հագեցած է 300 Վտ էլեկտրաշարժիչով։ Շարժիչը թույլ է տալիս սկուտերին զարգացնել 25 կմ/ժ արագություն և բարձրանալ մինչև 20% թեքությամբ բլուրներ։

Google-ը 4,5 միլիարդ դոլար է ներդրել հնդկական Reliance Jio օպերատորում և դրա համար շատ էժան սմարթֆոն է պատրաստելու

Մուկեշ Ամբանին, հնդկական բջջային օպերատոր Reliance Jio-ի ներկայացուցիչ, Jio Platforms Ltd-ի դուստր ձեռնարկություն: — հայտարարեց Google-ի հետ համագործակցության մասին: Բացի կապի ծառայություններ մատուցելուց, Jio Platforms-ը մշակում է ազգային առցանց առևտրային հարթակ և առցանց ծառայություններ հնդկական շուկայում, սակայն Google-ի հետ համագործակցության արդյունքը պետք է լինի բոլորովին նոր մուտքային մակարդակի սմարթֆոնը։ Ջիոն արդեն հայտնի է […]

Բջջային Intel Tiger Lake պրոցեսորները կներկայացվեն սեպտեմբերի 2-ին

Intel-ը սկսել է հրավերներ ուղարկել լրագրողներին ամբողջ աշխարհից՝ մասնակցելու մասնավոր առցանց միջոցառմանը, որը նախատեսում է կազմակերպել այս տարվա սեպտեմբերի 2-ին: «Մենք ձեզ հրավիրում ենք միջոցառման, որտեղ Intel-ը կխոսի աշխատանքի և հանգստի նոր հնարավորությունների մասին»,- ասվում է հրավերի տեքստում։ Ակնհայտ է, որ միակ ճշմարիտ ենթադրությունը, թե կոնկրետ ինչ է ներկայացնելու այս ծրագրված միջոցառումը […]

Riot Matrix հաճախորդը փոխել է իր անունը Element

Matrix հաճախորդի Riot-ի մշակողները հայտարարեցին, որ փոխել են նախագծի անվանումը Element-ի։ Ծրագիրը մշակող New Vector ընկերությունը, որը ստեղծվել է 2017 թվականին Matrix նախագծի հիմնական մշակողների կողմից, նույնպես վերանվանվել է Element, իսկ Modular.im-ում Matrix ծառայությունների հոսթինգը դարձել է Element Matrix Services: Անունը փոխելու անհրաժեշտությունը պայմանավորված է գոյություն ունեցող Riot Games ապրանքանիշի հետ համընկնմամբ, որը թույլ չի տալիս գրանցել Riot-ի սեփական ապրանքանիշը […]

Թարմացումները Java SE-ի, MySQL-ի, VirtualBox-ի և Oracle-ի այլ արտադրանքների համար՝ խոցելիություններով

Oracle-ը հրապարակել է իր արտադրանքի թարմացումների պլանավորված թողարկումը (Critical Patch Update), որի նպատակն է վերացնել կրիտիկական խնդիրները և խոցելիությունները: Հուլիսյան թարմացումը շտկում է ընդհանուր առմամբ 443 խոցելիություն: Java SE 14.0.2, 11.0.8 և 8u261 թողարկումները վերաբերում են անվտանգության 11 խնդրին: Բոլոր խոցելիությունները կարող են օգտագործվել հեռակա կարգով, առանց նույնականացման: Ամենաբարձր վտանգի մակարդակը՝ 8.3, վերագրվում է խնդիրներին [...]

Glibc-ն ներառում է Aurora OS ծրագրավորողների կողմից պատրաստված memcpy խոցելիության շտկում

Aurora բջջային օպերացիոն համակարգի մշակողները (Sailfish OS-ի պատառաքաղը, որը մշակվել է Open Mobile Platform ընկերության կողմից) կիսվել է պատկերազարդ պատմությամբ Glibc-ում կրիտիկական խոցելիության (CVE-2020-6096) վերացման մասին, որը հայտնվում է միայն ARMv7-ում: հարթակ. Խոցելիության մասին տեղեկատվությունը բացահայտվել էր դեռևս մայիսին, բայց մինչև վերջին օրերը շտկումներ չկար, չնայած այն հանգամանքին, որ խոցելիությանը վերագրվում էր խստության բարձր մակարդակ և […]

Nokia-ն ներկայացրել է SR Linux ցանցային օպերացիոն համակարգը

Nokia-ն ներկայացրել է նոր սերնդի ցանցային օպերացիոն համակարգ տվյալների կենտրոնների համար, որը կոչվում է Nokia Service Router Linux (SR Linux): Մշակումն իրականացվել է Apple-ի հետ դաշինքով, որն արդեն հայտարարել է Nokia-ի նոր ՕՀ-ն իր ամպային լուծումներում օգտագործելու մեկնարկի մասին։ Nokia SR Linux-ի հիմնական տարրերը. աշխատում է ստանդարտ Linux OS-ով; համատեղելի […]

Riot's Matrix մեսենջերը վերանվանվել է Element

Մայր ընկերությունը, որը մշակում է Matrix բաղադրիչների տեղեկանքների իրականացումը, նույնպես վերանվանվեց. New Vector-ը դարձավ Element, իսկ Modular առևտրային ծառայությունը, որն ապահովում է Matrix սերվերների հոսթինգ (SaaS), այժմ Element Matrix Services է: Matrix-ը դաշնային ցանցի իրականացման անվճար արձանագրություն է՝ հիմնված իրադարձությունների գծային պատմության վրա: Այս արձանագրության առաջատար ներդրումը մեսենջեր է, որն աջակցում է VoIP զանգերի ազդանշանային և […]

Anycast vs Unicast. որն է ավելի լավ ընտրել յուրաքանչյուր դեպքում

Շատերը հավանաբար լսել են Anycast-ի մասին: Ցանցային հասցեավորման և երթուղղման այս մեթոդում մեկ IP հասցե հատկացվում է ցանցի մի քանի սերվերներին: Այս սերվերները նույնիսկ կարող են տեղակայվել միմյանցից հեռու գտնվող տվյալների կենտրոններում: Anycast-ի գաղափարն այն է, որ, կախված հարցման աղբյուրի գտնվելու վայրից, տվյալները ուղարկվում են մոտակա (ըստ ցանցի տոպոլոգիայի, ավելի ճիշտ՝ BGP երթուղային արձանագրության) սերվերին: Այսպիսով, […]

Ինչ սպասել Proxmox Backup Server բետա-ից

10 թվականի հուլիսի 2020-ին ավստրիական Proxmox Server Solutions GmbH ընկերությունը տրամադրեց նոր պահուստային լուծման հանրային բետա տարբերակը։ Մենք արդեն խոսել ենք այն մասին, թե ինչպես օգտագործել ստանդարտ կրկնօրինակման մեթոդները Proxmox VE-ում և կատարել լրացուցիչ կրկնօրինակումներ՝ օգտագործելով երրորդ կողմի լուծումը՝ Veeam® Backup & Replication™: Այժմ, Proxmox Backup Server-ի (PBS) գալուստով, կրկնօրինակման գործընթացը պետք է դառնա […]