Autore: Yuri Gagarin

Il 19,4% dei 1000 container Docker più popolari contiene una password root vuota.

Jerry Gamblin ha deciso di indagare quanto sia diffuso un problema recentemente identificato nelle immagini Docker della distribuzione Alpine, relativo all'impostazione di una password vuota per l'utente root. L'analisi di mille dei contenitori più popolari nel catalogo Docker Hub ha mostrato che in 194 di essi (19,4%) la password per root è vuota, senza bloccare l'account ("root:::0:::::" invece di "root:!::0:::::"). Nel caso di utilizzo in […]

Nextcloud all'interno, e all'esterno OpenLiteSpeed: configuriamo il reverse proxy

Come configurare OpenLiteSpeed per il reverse proxy in Nextcloud, che si trova all'interno della rete interna? Stranamente, la ricerca su Habr per la query OpenLiteSpeed non restituisce nulla! Mi affretto a correggere questa ingiustizia, poiché LSWS è un web server degno. Lo amo per la sua velocità e la sua interfaccia web di amministrazione elegante: Sebbene OpenLiteSpeed sia più noto come 'acceleratore' per WordPress, nell'articolo di oggi […]

Nel 19% delle immagini Docker più popolari non c'è password per root

Lo scorso sabato, 18 maggio, Jerry Gamblin di Kenna Security ha controllato 1000 delle immagini più popolari su Docker Hub per la password dell'utente root. Nel 19% dei casi, risultava essere vuota. La storia con Alpine Il motivo dello studio mini-condotto è stato il Talos Vulnerability Report (TALOS-2019-0782) pubblicato all'inizio di questo mese, i cui autori — grazie alla scoperta di Peter […]

Principi per lo sviluppo di applicazioni moderne da NGINX. Parte 1

Ciao a tutti. In preparazione al lancio del corso 'Backend Developer in PHP', condividiamo tradizionalmente con voi una traduzione di materiale utile. Il software risolve sempre più compiti quotidiani, diventando sempre più complesso. Come disse una volta Marc Andreessen, sta assorbendo il mondo. Di conseguenza, negli ultimi anni gli approcci allo sviluppo e alla consegna delle applicazioni sono seriamente […]

Rilascio di Memcached 1.5.15 con supporto per l'autenticazione per il protocollo ASCII

È stata rilasciata la versione 1.5.15 del sistema di caching dei dati in memoria Memcached, che opera su dati in formato chiave/valore e si distingue per la sua semplicità d'uso. Memcached è solitamente utilizzato come soluzione leggera per accelerare le performance di siti web ad alto traffico attraverso la memorizzazione nella cache dell'accesso a database e dati intermedi. Il codice è distribuito con licenza BSD. Nella nuova versione è stata implementata il supporto sperimentale per l'autenticazione del protocollo ASCII. L'autenticazione può essere attivata […]

Continuous Monitoring – automazione dei controlli di qualità del software nel CI/CD Pipeline

Attualmente è molto popolare il tema DevOps. La pipeline di integrazione e consegna continua CI/CD viene implementata da chiunque. Ma la maggior parte non presta sempre la dovuta attenzione alla garanzia dell'affidabilità dei sistemi informativi in diverse fasi della pipeline CI/CD. In questo articolo vorrei parlare della mia esperienza nell'automazione dei controlli di qualità del software e dell'implementazione di possibili scenari per il suo 'auto-recupero'. Fonte […]

Backup, parte 2: Panoramica e test di strumenti di backup basati su rsync

Con questo articolo continua il ciclo sul backup. Backup, parte 1: Perché è necessario il backup, panoramica dei metodi e delle tecnologie. Backup, parte 2: Panoramica e test dei sistemi di backup basati su rsync. Backup, parte 3: Panoramica e test di duplicity, duplicaty, deja dup. Backup, parte 4: Panoramica e test di zbackup, restic, borgbackup. Backup, parte 5: Test […]

AMD, prima del lancio di Zen 2, ha dichiarato la sicurezza e l'immunità dei suoi CPU a nuovi attacchi

È passato più di un anno dalla scoperta di Spectre e Meltdown, e il mercato dei processori è in fermento a causa della scoperta di nuove vulnerabilità legate ai calcoli speculativi. I chip Intel sono risultati i più colpiti, compresa l'ultima vulnerabilità ZombieLoad. Naturalmente, AMD non ha perso tempo a sfruttare questa situazione, ponendo l'accento sulla sicurezza dei suoi processori. Nella pagina dedicata alle vulnerabilità simili a Spectre, l'azienda ha dichiarato con orgoglio: «Noi di AMD […]

QA: Hackathon

L'ultima parte della trilogia sui hackathon. Nella prima parte ho parlato della motivazione per partecipare a tali eventi. La seconda parte era dedicata agli errori degli organizzatori e ai loro risultati. L'ultima parte risponderà alle domande che non sono state incluse nelle prime due parti. Racconta come hai cominciato a partecipare agli hackathon. Frequentavo il corso di laurea magistrale all'Università di Lappeenranta, dedicandomi contemporaneamente a competizioni di […]

Cosa si sente di nuovo nell'onda radio? Broadcasting in onde corte (DXing)

Questa pubblicazione completa il ciclo di articoli «Cosa si sente in radio?» con un tema sulla radiodiffusione a onde corte. Il grande movimento dei radioamatori nel nostro paese è iniziato con l'assemblaggio di semplici ricevitori radio per ascoltare le trasmissioni delle stazioni radiofoniche. La prima costruzione di un ricevitore a rivelatore è stata pubblicata nella rivista «Radioamatore», n. 7, 1924. La radiodiffusione di massa in URSS è iniziata nel 1922 sulla «onda tremila […]

Come abbiamo tentato il lavoro di squadra e cosa ne è uscito

Procediamo con ordine. Cosa significa questo disegno lo vedremo tra poco, ma ora permettetemi di iniziare con un'introduzione. In un freddo giorno di febbraio, nulla faceva presagire il peggio. Un gruppo di studenti totalmente innocenti si presentò per la prima volta al corso su un argomento che decisero di chiamare "Metodologia di organizzazione, progettazione e sviluppo di sistemi informativi". Era una lezione normale, il docente parlava di metodologie agili […]

Come avviare micropagamenti nella propria applicazione

La scorsa settimana ho lavorato per sviluppare il mio primo programma pubblico: un bot di Telegram che funge da portafoglio Bitcoin e permette di "lanciare monetine" ad altri partecipanti in chat di gruppo, oltre a effettuare pagamenti Bitcoin esterni a sé stessi o ad altri cosiddetti "Lightning Apps". Presumo che in generale il lettore sia familiare con Bitcoin e Telegram, poiché cercherò di scrivere brevemente, senza entrare nei dettagli. […]

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS - ProHoster