Autore: Yuri Gagarin

Vulnerabilità nella tecnologia di protezione delle reti wireless WPA3 e in EAP-pwd.

Mathy Vanhoef, autore dell'attacco KRACK su reti wireless con WPA2, e Eyal Ronen, coautore di alcuni attacchi su TLS, hanno rivelato informazioni su sei vulnerabilità (CVE-2019-9494 — CVE-2019-9499) nella tecnologia di protezione delle reti wireless WPA3, che consentono di ricreare la password di connessione e accedere alla rete wireless senza conoscerne la password. Le vulnerabilità sono raggruppate sotto il nome in codice Dragonblood […

Rilascio correttivo di Firefox 66.0.3

È stata rilasciata un'edizione correttiva di Firefox 66.0.3, che aggiorna il plugin di ricerca per Baidu e risolve 4 problemi: risolti i problemi di prestazioni in alcuni giochi sviluppati con tecnologie HTML5 (ad esempio, giochi dal servizio pogo.com che utilizza javascript-obfuscator per proteggere il codice dall'analisi); affrontati i problemi di gestione degli eventi quando si premono i tasti nelle applicazioni IBM Cloud e Microsoft Cloud (ad esempio, […

In Firefox Beta è stato aggiunto un blocco degli script di mining e delle identificazioni nascoste.

Nella versione beta di Firefox 67 è stato integrato un codice per bloccare gli inserti JavaScript che effettuano mining di criptovalute o tracciano gli utenti utilizzando metodi di identificazione nascosta ('browser fingerprinting'). Il blocco avviene in base a categorie aggiuntive (fingerprinting e cryptomining) nella lista di Disconnect.me, che include host coinvolti nell'utilizzo di miner e codice per identificazione nascosta. Il codice per il mining di criptovalute, che porta a un notevole aumento del […]

Circa il 5,5% dei siti web utilizza implementazioni vulnerabili di TLS

Un gruppo di ricercatori dell'Università Ca' Foscari (Italia) ha analizzato 90.000 host legati a 10.000 dei maggiori siti secondo il ranking di Alexa, giungendo alla conclusione che nel 5,5% di essi ci sono seri problemi di sicurezza nelle implementazioni di TLS utilizzate. Durante la ricerca sono state esaminate le problematiche relative all'uso di metodi di crittografia vulnerabili: 4.818 degli host problematici si sono rivelati suscettibili […]

Termodinamica dei buchi neri

Buon giorno del Cosmonauta! Abbiamo inviato in tipografia "Il piccolo libro sui buchi neri". Proprio in questi giorni, gli astrofisici hanno mostrato al mondo come appaiono i buchi neri. Coincidenza? Non crediamo 😉 Quindi rimanete in attesa, presto arriverà un libro straordinario scritto da Steven Gabser e Frans Pretorius, tradotto dal fantastico astronomo di Pulkovo aka Astrodead Kirill Maslennikov, con la revisione scientifica del leggendario Vladimir […]

Tutto va molto male o una nuova forma di intercettazione del traffico

Il 13 marzo, un proposta è stata presentata al gruppo di lavoro RIPE per la lotta contro gli abusi, per considerare l'hijack BGP come una violazione delle politiche RIPE. Se la proposta venisse accettata, il provider internet attaccato tramite il dirottamento del traffico avrebbe la possibilità di inviare una richiesta speciale per portare alla luce l'autore della violazione. Se il gruppo di esperti raccogliesse prove sufficienti, tale LIR che fosse fonte di dirottamento BGP, […]

Cisco Live 2019 EMEA. Sessioni tecniche: semplificazione esterna con complicazione interna

Sono Artem Klavdiev, leader tecnico del progetto Cloud HyperConverged presso Linxdatacenter. Oggi continuerò a parlare della conferenza globale Cisco Live EMEA 2019. Passiamo subito dagli aspetti generali a quelli specifici, agli annunci presentati dal fornitore durante le sessioni di settore. È stata la mia prima partecipazione a Cisco Live, e la mia missione è stata quella di partecipare agli eventi del programma tecnico, immergendomi nel mondo delle tecnologie avanzate e […]

Firefox per Windows 10 ARM è entrato nella fase di beta testing

Mozilla ha rilasciato la prima beta pubblica di Firefox per computer basati su chip Qualcomm Snapdragon e il sistema operativo Windows 10. Si tratta di laptop, quindi l'elenco dei programmi per questi dispositivi si è ampliato. Si prevede che il browser passerà dalla beta al rilascio nei prossimi due mesi, il che significa che all'inizio dell'estate gli utenti potranno utilizzarlo. È importante notare che […]

Figma per sistemi Linux (strumento per la progettazione / design di interfacce)

Figma — un servizio online per la progettazione di interfacce e prototipazione con la possibilità di organizzare la collaborazione in tempo reale. I creatori la posizionano come il principale concorrente dei prodotti software della Adobe. Figma è adatta sia per la creazione di semplici prototipi e sistemi di design sia per progetti complessi (app mobili, portali). Nel 2018, la piattaforma è diventata uno degli strumenti in più rapida crescita per sviluppatori e designer. […]

VMWare contro GPL: il tribunale ha respinto l'appello, il modulo sarà rimosso

Nel 2016, l'organizzazione Software Freedom Conservancy ha intentato una causa contro la VMware, sostenendo che il componente «vmkernel» del prodotto VMware ESXi è costruito utilizzando codice del kernel Linux. Tuttavia, il codice del componente è chiuso, violando i requisiti della licenza GPLv2. Il tribunale non ha preso una decisione di merito. Il caso è stato archiviato a causa della mancanza di una perizia adeguata e di incertezze con […]

Il sistema di gestione delle configurazioni Chef è diventato completamente un progetto open source.

L'azienda Chef Software ha annunciato la decisione di abbandonare il modello di business Open Core, in cui vengono distribuiti gratuitamente solo i componenti di base del sistema, mentre le funzioni avanzate sono incluse in un prodotto commerciale. Tutti i componenti del sistema di gestione della configurazione Chef, compresa la console di gestione Chef Automate, gli strumenti di gestione dell'infrastruttura, il modulo di gestione della sicurezza Chef InSpec e il sistema di automazione della consegna e orchestrazione Chef Habitat, […]

Uscita della piattaforma cloud Apache CloudStack 4.12

Dopo un anno di sviluppo, è stato presentato il rilascio della piattaforma cloud Apache CloudStack 4.12, che consente di automatizzare il deployment, la configurazione e la gestione di un'infrastruttura cloud privata, ibrida o pubblica (IaaS, infrastruttura come servizio). La piattaforma CloudStack è stata trasferita alla Apache Software Foundation da Citrix, che ha acquisito il progetto dopo l'acquisizione di Cloud.com. I pacchetti di installazione sono stati preparati per RHEL/CentOS e Ubuntu. CloudStack è indipendente dal tipo di hypervisor e […]

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS | ProHoster