Autore: Yuri Gagarin

Vulnerabilità critica nel bootloader GRUB2 che consente di bypassare UEFI Secure Boot

Nel bootloader GRUB2 sono state scoperte 8 vulnerabilità. Il problema più grave (CVE-2020-10713), noto come BootHole, consente di bypassare il meccanismo UEFI Secure Boot e di installare malware non verificato. La particolarità di questa vulnerabilità è che per risolverla non è sufficiente aggiornare GRUB2, poiché l'attaccante può utilizzare un supporto avviabile con una vecchia versione vulnerabile, autenticata con firma digitale. […]

Come ha sviluppato l'infrastruttura Uma.Tech

Abbiamo lanciato nuovi servizi, il traffico è aumentato, abbiamo sostituito i server, connesso nuovi siti e ristrutturato i data center – ora raccontiamo questa storia, di cui ti abbiamo parlato cinque anni fa. Cinque anni sono un periodo significativo per fare un bilancio intermedio. Per questo abbiamo deciso di raccontare lo sviluppo della nostra infrastruttura, che in questi cinque anni ha seguito un percorso di sviluppo sorprendentemente interessante, di cui noi […]

Creare un'immagine di Ubuntu per ARM «da zero»

Quando lo sviluppo inizia, spesso non è ancora chiaro quali pacchetti andranno nella rootfs di destinazione. In altre parole, è presto per puntare su LFS, buildroot o yocto (o altro), ma è già il momento di iniziare. Per i più fortunati (io ho 4GB di eMMC nei campioni pilota) c'è la possibilità di fornire agli sviluppatori una distribuzione che permetta di consegnare rapidamente ciò che manca attualmente […]

Canary Deployment in Kubernetes #1: Gitlab CI

Utilizzeremo Gitlab CI e GitOps manuale per implementare e utilizzare il Canary Deployment in Kubernetes. Articoli di questo ciclo: (questo articolo) Canary Deployment con ArgoCI Canary Deployment con Istio Canary Deployment con Jenkins-X Istio Flagger Eseguiremo il Canary Deployment manualmente tramite GitOps e creazione/modifica di risorse principali di Kubernetes. Questo articolo è destinato in primo […]

StealthWatch: analisi e investigazione degli incidenti. Parte 3

Cisco StealthWatch è una soluzione analitica nel campo della sicurezza informatica che fornisce un monitoraggio completo delle minacce in una rete distribuita. Il funzionamento di StealthWatch si basa sulla raccolta di NetFlow e IPFIX da router, switch e altri dispositivi di rete. In questo modo, la rete diventa un sensore sensibile e consente all'amministratore di vedere dove i metodi di protezione della rete tradizionali, ad esempio, Next Generation […]

4. NGFW per le piccole imprese. VPN

Continuiamo il nostro ciclo di articoli su NGFW per piccole imprese, ricordo che stiamo esaminando la nuova serie di modelli della serie 1500. Nella prima parte del ciclo ho accennato a una delle opzioni più utili nell'acquisto di un dispositivo SMB: la fornitura di gateway con licenze Mobile Access integrate (da 100 a 200 utenti a seconda del modello). In questo articolo, noi […]

Nel pacchetto Perl Module-AutoLoad è stato individuato codice malevolo

Nel pacchetto Perl Module-AutoLoad distribuito tramite il catalogo CPAN, progettato per il caricamento automatico di moduli CPAN al volo, è stato scoperto codice malevolo. L'inserimento malevolo è stato trovato nel codice del test 05_rcx.t, fornito dal 2011. È interessante notare che domande sul caricamento di codice sospetto erano emerse su Stackoverflow già nel 2016. L'attività malevola consiste nel tentativo di caricare ed eseguire codice da una fonte esterna […]

Rilascio della distribuzione Tails 4.9 e Tor Browser 9.5.3

È stato formato il rilascio della distribuzione specializzata Tails 4.9 (The Amnesic Incognito Live System), basata su una base di pacchetti Debian e destinata a garantire un accesso anonimo a Internet. L'accesso anonimo in Tails è garantito dal sistema Tor. Tutte le connessioni, ad eccezione del traffico attraverso la rete Tor, sono bloccate per impostazione predefinita dal filtro a pacchetto. Per memorizzare i dati dell'utente in modalità di salvataggio tra le sessioni, viene utilizzato […]

Firefox 79

Disponibile Firefox 79. Il gestore delle password ha imparato a esportare le password salvate (in formato CSV). È stata aggiunta una pagina con funzionalità sperimentali nella finestra delle impostazioni. Per vederla, è necessario utilizzare l'impostazione browser.preferences.experimental. La pagina about:support ha ricevuto un pulsante "Pulisci cache di avvio". È stata attivata la previsione delle ricerche parzialmente inserite (browser.urlbar.richSuggestions.tail). Ad esempio, se un utente ha digitato "buco di hobbit in vendita in l", il motore di ricerca potrebbe […]

È uscito Windows Terminal Preview 1.2

Presentiamo un nuovo aggiornamento di Windows Terminal Preview, che arriverà in Windows Terminal ad agosto. Puoi scaricare Windows Terminal Preview e Windows Terminal dal Microsoft Store o dalla pagina delle release su GitHub. Scopri di più per conoscere le ultime novità! Modalità di messa a fuoco La funzione presentata nasconde le schede e la barra del titolo. In questa modalità viene visualizzato solo il contenuto del terminale. […]

Patroni Failure Stories o Come far crollare il tuo cluster PostgreSQL. Aleksei Lesovski

L'obiettivo principale di Patroni è garantire l'High Availability per PostgreSQL. Ma Patroni è solo un template, non uno strumento pronto all'uso (come indicato nella documentazione). A prima vista, configurando Patroni in un laboratorio di test, si può vedere quanto sia uno strumento fantastico e come gestisca facilmente i nostri tentativi di far crollare il cluster. Tuttavia, nella pratica, in produzione […]

Un altro backup — più di un semplice script, più semplice di un sistema

Ci sono molte soluzioni di backup, ma cosa fare se i server gestiti sono sparsi in diverse regioni e clienti e bisogna utilizzare gli strumenti del sistema operativo? Buongiorno, Habr! Mi chiamo Natalya. Sono il team leader del gruppo di amministratori delle applicazioni presso NPO "Krista". Siamo gli Ops per il gruppo di progetti della nostra azienda. Abbiamo una situazione piuttosto particolare: installiamo e supportiamo il nostro software come […]

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster