Autore: Yuri Gagarin

Comodo BDD: SpecFlow+TFS

In rete ci sono molti articoli su come utilizzare SpecFlow, su come configurare TFS per eseguire test, ma non c'è alcun articolo che contenga tutti gli aspetti. In questo articolo parlerò di come rendere l'esecuzione e la modifica degli scenari di SpecFlow comodi per tutti. Sotto il cat troverete come ottenere: Esecuzione dei test da TFS Link automatico agli scenari […]

Come proteggere i processi e le estensioni del kernel in macOS

Ciao, Habr! Oggi vorrei parlare di come proteggere i processi dagli attacchi dei malintenzionati in macOS. Ad esempio, è utile per l'antivirus o il sistema di backup, soprattutto considerando che in macOS ci sono diversi modi per “uccidere” un processo. Parlerò di questo e dei metodi di protezione sotto il cat. Il metodo classico per “uccidere” un processo È noto a tutti […]

Vulnerabilità nel server proxy Squid che consente di bypassare le restrizioni di accesso

Sono emerse informazioni su vulnerabilità nel server proxy Squid, che sono state silenziosamente corrette l'anno scorso con il rilascio di Squid 4.8. I problemi sono presenti nel codice di gestione del blocco «@» all'inizio dell'URL («user@host») e consentono di bypassare le regole di accesso, inondare il contenuto della cache e fornire attacchi tramite scripting tra siti. CVE-2019-12524 — il client tramite apposita formattazione […]

Aggiornamento del server di posta Postfix 3.5.1

Sono disponibili aggiornamenti correttivi per il server di posta Postfix — 3.5.1, 3.4.11, 3.3.9 e 3.2.14, nei quali è stato aggiunto un codice per correggere il malfunzionamento di DANE/DNSSEC durante l'uso della libreria di sistema Glibc 2.31, nella quale è stata compromessa la retrocompatibilità nel trasferimento dei flag DNSSEC. In particolare, il trasferimento del flag DNSSEC AD (authenticated data) avviene non per impostazione predefinita, ma solo se specificato in […]

Come funziona il ransomware Ryuk, che attacca le aziende

Ryuk è uno dei più noti varianti di ransomware degli ultimi anni. Da quando è apparso per la prima volta nell'estate del 2018, ha accumulato un elenco impressionante di vittime, in particolare nel settore aziendale, che è il principale obiettivo dei suoi attacchi. 1. Informazioni generali Questo documento contiene un'analisi della variante di ransomware Ryuk, così come del caricatore responsabile del download del malware […]

ASUS ha rilasciato firmware Android 10 per Zenfone Max M1, Lite e Live L1 e L2

L'azienda ASUS si sta impegnando ad aggiornare gli smartphone della sua attuale gamma di modelli ad Android 10, e uno dei modi per farlo è rilasciare una versione del firmware basata su un'immagine di riferimento AOSP. Poco più di una settimana fa, si riportava che lo Zenfone 5 aveva ricevuto una versione beta dell'aggiornamento di Android 10 basata su AOSP, e ora altri quattro telefoni ASUS stanno seguendo una procedura analoga. Il produttore taiwanese […]

Nuova versione dell'interprete GNU Awk 5.1

È stata presentata una nuova versione significativa dell'implementazione del linguaggio di programmazione AWK dal progetto GNU — Gawk 5.1.0. AWK è stato sviluppato negli anni '70 e non ha subito cambiamenti significativi dalla metà degli anni '80, durante i quali è stato definito il nucleo principale del linguaggio, permettendo di mantenere la stabilità e la semplicità originali nel corso degli ultimi decenni. Nonostante la sua età avanzata, AWK […]

Aggiornamento del server DNS BIND 9.11.18, 9.16.2 e 9.17.1

Sono stati pubblicati aggiornamenti correttivi per le versioni stabili del server DNS BIND 9.11.18 e 9.16.2, così come per la versione sperimentale in fase di sviluppo 9.17.1. Nei nuovi rilasci è stata risolta una vulnerabilità di sicurezza legata all'inefficienza nella protezione contro gli attacchi di "DNS rebinding" quando si opera in modalità server DNS di inoltro (blocco "forwarders" nelle impostazioni). Inoltre, sono stati fatti progressi nella riduzione della dimensione delle statistiche digitali memorizzate in memoria […]

Le migliori pratiche e raccomandazioni per l'implementazione di container e Kubernetes negli ambienti di produzione

L'ecosistema delle tecnologie di containerizzazione si sta sviluppando e cambiando rapidamente, quindi in questo campo mancano buone pratiche lavorative. Tuttavia, Kubernetes e i container vengono utilizzati sempre più frequentemente — sia per aggiornare applicazioni obsolete, sia per sviluppare applicazioni cloud moderne. Il team di Kubernetes aaS di Mail.ru ha raccolto previsioni, consigli e best practice per i leader di mercato da Gartner, 451 […]

Rilascio del DBMS TimescaleDB 1.7

È stata pubblicata la versione del DBMS TimescaleDB 1.7, progettata per la memorizzazione e l'elaborazione dei dati in forma di serie temporale (campionamenti dei valori dei parametri a intervalli di tempo prestabiliti, registrando il tempo e un insieme di valori corrispondenti a quel tempo). Questa forma di memorizzazione è ottimale per applicazioni come sistemi di monitoraggio, piattaforme di trading, sistemi di raccolta metriche e stati dei sensori. Sono forniti strumenti per l'integrazione con il progetto […]

Firefox Preview 4.3 è disponibile per Android

Per la piattaforma Android è stato pubblicato il rilascio del browser sperimentale Firefox Preview 4.3, sviluppato con il nome in codice Fenix come sostituto della versione di Firefox per Android. A breve, il rilascio sarà disponibile nel catalogo Google Play (è necessario Android 5 o superiore). Firefox Preview utilizza il motore GeckoView, basato sulla tecnologia Firefox Quantum, e un insieme di librerie Mozilla Android […]

Cloudflare ha lanciato un servizio per monitorare la filtrazione di percorsi BGP errati

L'azienda Cloudflare ha lanciato il sito isBGPSafeYet.com, progettato per attirare l'attenzione sul problema delle perdite di rotte BGP errate e sulle possibilità di attacchi mediante deviazione del traffico utilizzando il protocollo BGP. Il sito consente di verificare se i fornitori stanno applicando tecnologie di filtraggio delle rotte errate e di valutare l'implementazione del supporto RPKI. Molti operatori rimangono vulnerabili all'accettazione di annunci BGP di sotto-reti con informazioni fasulle sulla lunghezza della rotta, […]

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster