Autore: Yuri Gagarin

Vulnerabilità nei driver dei chip WiFi Broadcom che consentono attacchi remoti al sistema

Sono state riscontrate quattro vulnerabilità nei driver per chip wireless Broadcom. Nel caso più semplice, queste vulnerabilità possono essere utilizzate per provocare un attacco di denial of service remoto, ma non si escludono neppure scenari in cui possono essere sviluppati exploit che consentono a un attaccante non autenticato di eseguire il proprio codice con privilegi di kernel Linux inviando pacchetti appositamente formattati. I problemi sono stati identificati durante il reverse engineering […]

Una serie di applicazioni cinesi su Google Play spia gli utenti

Numerose applicazioni popolari per Android di un grande sviluppatore cinese, DU Group, inclusa un'app per selfie con 50 milioni di download, vengono utilizzate per frodi, abuso delle autorizzazioni degli utenti, pubblicità invadente e altro ancora. In particolare, inviano dati nella RPC. Lo riporta il magazine BuzzFeed.News. Questa azienda ha un pubblico globale di oltre un miliardo di persone e sostiene che […]

Costruire una soluzione resistente ai guasti basata su Oracle RAC e l'architettura AccelStor Shared-Nothing

Un certo numero di applicazioni Enterprise e sistemi di virtualizzazione possiedono meccanismi propri per costruire soluzioni ad alta disponibilità. In particolare, Oracle RAC (Oracle Real Application Cluster) è un cluster composto da due o più server di database Oracle che lavorano insieme per bilanciare il carico e garantire l'alta disponibilità a livello di server/applicazione. Per operare in questa modalità è necessario uno storage condiviso, che funge da […]

Riduzione dei rischi di downtime grazie all'architettura Shared Nothing

Il tema della tolleranza ai guasti nei sistemi di archiviazione dei dati è sempre attuale, poiché nel nostro secolo di virtualizzazione e consolidamento delle risorse, l'SAN rappresenta l'anello che, in caso di guasto, non porta solo a un comune malfunzionamento, ma a prolungati tempi di inattività dei servizi. Pertanto, i moderni SAN contengono numerosi componenti duplicati (fino ai controller). Ma è sufficiente questa protezione? Assolutamente tutti […]

Happy Party o alcune righe di ricordi sulla suddivisione in PostgreSQL 10

Prefazione o come è nata l'idea della suddivisione La storia inizia qui: Ricordi come tutto è cominciato. Era tutto nuovo e di nuovo. Dopo che quasi tutte le risorse per ottimizzare la richiesta, a quel tempo, erano esaurite, la domanda era: e ora? Così è nata l'idea della suddivisione. Un'interruzione lirica: Proprio 'a quel tempo', perché […]

Mozilla ha presentato la piattaforma WebThings

Mozilla ha presentato la piattaforma WebThings dopo due anni di esperimenti e sviluppo, che include i progetti precedentemente sviluppati WebThings Framework e WebThings Gateway, fornendo componenti per garantire l'accesso a diverse categorie di dispositivi di consumo e utilizzando il Web Things API universale per facilitarne l'interazione. I materiali del progetto sono distribuiti sotto licenza MPL 2.0. WebThings Framework offre un insieme di componenti sostituibili per […]

Rilascio di Proton 4.2-3, pacchetto per eseguire giochi Windows su Linux

Valve ha pubblicato una nuova versione del progetto Proton 4.2-3, basata sui progressi del progetto Wine e destinata a garantire l'esecuzione su Linux delle applicazioni di gioco create per Windows e disponibili nel catalogo Steam. I materiali del progetto sono distribuiti sotto licenza BSD. Con il progresso dei lavori, le modifiche sviluppate in Proton vengono integrate nell'originale Wine e nei progetti correlati, come DXVK e vkd3d. […]

«Sea Launch» può essere trasferito nel Far East

Non è escluso che la piattaforma di lancio «Sea Launch» venga trasferita dalla California nel Far East. Almeno, secondo quanto riferito dall'agenzia di stampa «RIA Novosti», questo è quanto sostengono fonti nel settore aerospaziale. Il progetto «Sea Launch» è stato sviluppato all'inizio degli anni '90. L'idea era quella di creare un complesso spaziale galleggiante capace di garantire le condizioni più favorevoli […]

Modello mandatorio di distribuzione dei diritti in FreeBSD

Introduzione Per garantire un ulteriore livello di sicurezza del server, è possibile utilizzare un modello di distribuzione degli accessi basato su mandato. In questa pubblicazione verrà descritto come eseguire Apache in un jail con accesso solo ai componenti necessari per il corretto funzionamento di Apache e PHP. Questo principio può essere applicato non solo ad Apache, ma anche a qualsiasi altra stack. Preparazione […]

NixOS 19.03

È uscito un nuovo rilascio della distribuzione NixOS. Le caratteristiche di NixOS includono un gestore pacchetti "funzionalmente puro" chiamato Nix, oltre a un sistema di configurazione unificato. Alcuni cambiamenti: l'interprete Python 3 predefinito è ora CPython 3.7; è stato aggiunto l'ambiente desktop Pantheon, sviluppato dagli sviluppatori di elementary OS; il modulo Kubernetes ha subito un'importante ristrutturazione; sono stati aggiunti 35 nuovi moduli; il supporto per nodejs versione 6 è stato interrotto; compositore Wayland […]

Buildroot — parte 1. Introduzione, costruzione di un sistema minimale, configurazione tramite menu

Introduzione In questa serie di articoli, voglio esaminare il sistema di compilazione della distribuzione buildroot e condividere l'esperienza della sua personalizzazione. Qui ci sarà un'esperienza pratica sulla creazione di un piccolo sistema operativo con interfaccia grafica e funzionalità minima. Prima di tutto, non bisogna confondere un sistema di compilazione con una distribuzione. Buildroot può costruire un sistema da un insieme di pacchetti che gli vengono forniti. Buildroot è basato su makefile e quindi […]

Zhabogram 0.8 — Trasporto da Telegram a Jabber

Zhabogram è un trasporto (ponte, gateway) dalla rete Jabber (XMPP) alla rete Telegram, scritto in Ruby. È il successore di tg4xmpp. Requisiti: Ruby >= 1.9, ruby-sqlite3 >= 1.3, xmpp4r == 0.5.6, tdlib-ruby == 2.0 e tdlib compilato == 1.3. Funzionalità: Autenticazione su Telegram, inclusa l'autenticazione a due fattori (password), sincronizzazione della lista delle chat con il roster, sincronizzazione degli stati dei contatti con il roster.

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS | ProHoster