Autore: Yuri Gagarin

Desktop remoto attraverso gli occhi di un attaccante

1. Введение Компании, у которых не были организованы системы удалённого доступа, в экстренном порядке разворачивали их пару месяцев назад. Не все администраторы были готовы к такой “жаре”, как следствие — упущения в безопасности: некорректная конфигурация сервисов или даже установка устаревших версий ПО с обнаруженными ранее уязвимостями. Одним эти упущения уже вернулись бумерангом, другим повезло больше, […]

Hosting e server dedicati: rispondiamo alle domande. Parte 4

В этой серии статей мы хотим рассмотреть вопросы, которые возникают у людей при работе с хостинг-провайдерами и выделенными серверами в частности. Большинство из обсуждений мы вели на англоязычных форумах, стараясь пользователям в первую очередь помочь советом, а не саморекламой, дав максимально подробный и беспристрастный ответ, ведь наш опыт в сфере уже свыше 14 лет, сотни […]

Monolith Soft si concentrerà sullo sviluppo del marchio Xenoblade Chronicles

Xenoblade Chronicles за последнее десятилетие стала для Nintendo крупной франшизой благодаря двум номерным частям и одному ответвлению. К счастью для поклонников, ни издатель, ни студия Monolith Soft не собираются забрасывать серию в ближайшие годы. Общаясь с Vandal, глава Monolith Soft и создатель серии Xenoblade Chronicles Тэцуя Такахаси (Tetsuya Takahashi) сказал, что студия сосредоточена на развитии […]

CROSSTalk — vulnerabilità nella CPU Intel che porta a perdite di dati tra i core

Группа исследователей из Амстердамского свободного университета выявила новую уязвимость (CVE-2020-0543) в микроархитектурных структурах процессоров Intel, примечательную тем, что она позволяет восстановить результаты выполнения некоторых инструкций, выполняемых на другом ядре CPU. Это первая уязвимость механизма спекулятивного выполнения инструкций, допускающая утечку данных между отдельными ядрами CPU (ранее утечки ограничивались разными потоками одного ядра). Исследователи присвоили проблеме имя […]

Una vulnerabilità in UPnP, adatta per intensificare gli attacchi DDoS e per la scansione delle reti interne

Раскрыты сведения об уязвимости (CVE-2020-12695) в протоколе UPnP, позволяющей организовать отправку трафика произвольному получателю, используя предусмотренную в стандарте операцию «SUBSCRIBE». Уязвимости присвоено кодовое имя CallStranger. Уязвимость может применяться извлечения данных из сетей, защищённых системами предотвращения утечек данных (DLP), организации сканирования портов компьютеров во внутренней сети, а также для усиления DDoS-атак при помощи миллионов подключённых к […]

GhostBSD 20.04

Проект GhostBSD создает ориентированную на рабочий стол операционную систему на основе FreeBSD. В рамках проекта была опубликована новая версия GhostBSD 20.04, которая исправляет ряд проблем, связанных с установкой и ZFS, во время установки. Нововведения: Замена gnome-mount и hald на FreeBSD devd и Vermaden automount, которые делают автоматические монтирование и размонтирование внешнего устройства более стабильными и […]

Come e perché l'opzione noatime migliora le prestazioni dei sistemi Linux

Обновление atime влияет на производительность системы. Что же там происходит и что с этим делать — читайте в статье. Всякий раз, когда я обновляю Linux на своем домашнем компьютере, мне приходится решать определённые задачи. С годами это вошло в привычку: я делаю резервные копии своих файлов, стираю систему, устанавливаю всё с нуля, восстанавливаю свои файлы, […]

HCI: soluzioni pronte per costruire un'infrastruttura IT aziendale flessibile

В ИТ есть такое понятие как End User Computing — вычисления для конечных пользователей. Как, где и в чем могут помочь такие решения, какими они должны быть? Согласно сегодняшним требованиям, сотрудники хотели бы иметь возможность безопасно работать с любого устройства, в любом месте. Технологические аспекты составляют до 30% стимулов для вовлеченных сотрудников, говорится в отчете […]

Nuova versione del server di posta Exim 4.94

После 6 месяцев разработки состоялся релиз почтового сервера Exim 4.94, в который внесены накопившиеся исправления и добавлены новые возможности. В соответствии с майским автоматизированным опросом около миллиона почтовых серверов, доля Exim составляет 57.59% (год назад 53.03%), Postfix используется на 34.70% (34.51%) почтовых серверов, Sendmail — 3.75% (4.05%), Microsoft Exchange — 0.42% (0.57%). Изменения в новом […]

Vulnerabilità in GnuTLS che consente il ripristino della sessione TLS 1.3 senza conoscere la chiave

В библиотеке GnuTLS, которая применяется по умолчанию во многих пакетах из состава Debian, включая пакетный менеджер APT и многие утилиты, выявлена уязвимость (CVE-2020-13777), позволяющая возобновить ранее остановленный сеанс TLS без знания сессионного ключа. С практической стороны уязвимость может применяться для осуществления MITM-атак. Уязвимость вызвана некорректным построением сессионного ticket-ключа — TLS-сервер не осуществлял привязку сессионного ключа […]

Uscita del gestore di file terminale n³ v3.2

nnn (или n³) это полнофункциональный файловый менеджер терминала. Он очень быстрый, небольшой и практически не требует настройки. nnn может анализировать использование диска, переименовывать скопом, запускать приложения и выбирать файлы. В репозитории есть тонны плагинов и документации для дальнейшего расширения возможностей, например, предварительный просмотр, монтирование дисков, поиск, diff для файлов/каталогов, загрузка файлов. Есть независимый (neo)vim плагин. […]

Educazione fisica vs informatica, aiutatemi a fare una scelta

Это вторая часть «сериала» про российское школьное образование и возможности IT по его улучшению в разных сферах. Тем, кто не читал, рекомендую начать с первой части. Сразу предупрежу, эта статья не про оптимальный выбор предметов для ЕГЭ и не про холивар между «качками» и «ботанами». Она, по большей части, про порядочность и эффективность. В конце […]

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster