Autore: Yuri Gagarin

Rilascio del server http Apache 2.4.43

È stato rilasciato il server HTTP Apache 2.4.43 (la versione 2.4.42 è stata saltata), che presenta 34 modifiche e risolve 3 vulnerabilità: CVE-2020-1927: vulnerabilità in mod_rewrite, che consente di utilizzare il server per il forwarding delle richieste su altre risorse (open redirect). Alcune impostazioni di mod_rewrite possono portare il segnale a un altro link, codificato utilizzando il carattere di invio all'interno di un parametro utilizzato in esistente […]

Nuove minacce ai dati riservati: risultati di uno studio globale Acronis

Ciao, Habr! Vogliamo condividere con voi le statistiche che siamo riusciti a raccogliere durante il nostro quinto sondaggio globale. Leggete qui sotto le ragioni più comuni per cui si verificano perdite di dati, quali minacce spaventano di più gli utenti, con che frequenza vengono oggi effettuati i backup e su quali supporti, e soprattutto, perché le perdite di dati aumenteranno solo in futuro.

Creazione di un kube-scheduler aggiuntivo con un insieme personalizzato di regole di pianificazione

Kube-scheduler è un componente essenziale di Kubernetes, responsabile della pianificazione dei pod sulle nodi in base alle politiche stabilite. Spesso, durante l'utilizzo di un cluster Kubernetes, non ci si preoccupa delle politiche specifiche secondo cui avviene la pianificazione dei pod, poiché il set di politiche predefinite di kube-scheduler è adatto alla maggior parte delle attività quotidiane. Tuttavia, ci sono situazioni in cui è importante gestire il processo in modo più dettagliato.

Nel browser Mozilla Firefox sono state risolte due vulnerabilità zero-day

Gli sviluppatori di Mozilla hanno rilasciato nuove versioni dei browser web Firefox 74.0.1 e Firefox ESR 68.6.1. Si consiglia agli utenti di aggiornare i propri browser, poiché nelle versioni presentate sono state corrette due vulnerabilità zero-day, sfruttate dai hacker nella pratica. Si tratta delle vulnerabilità CVE-2020-6819 e CVE-2020-6820, relative a come Firefox gestisce il proprio spazio di memoria. Rappresentano vulnerabilità di utilizzo […]

Gli americani hanno proposto di raccogliere energia per l'Internet delle cose dai campi magnetici delle linee elettriche più vicine

Il tema della generazione di elettricità "dall'aria" — tramite rumore elettromagnetico, vibrazioni, luce, umidità e molto altro — interessa sia i ricercatori civili che i loro colleghi in uniforme. I ricercatori dell'Università della Pennsylvania hanno dato il loro contributo a questo tema. Hanno potuto generare elettricità da campi magnetici di linee elettriche vicine, producendo potenza di alcuni milliwatt, sufficiente, ad esempio, per alimentare microdispositivi.

Beta release di Ubuntu 20.04

È stata presentata la versione beta del sistema operativo Ubuntu 20.04 "Focal Fossa", che segna il congelamento completo della base dei pacchetti e il passaggio alla fase di test finale e correzione dei bug. Il rilascio, che è classificato come una versione con supporto a lungo termine (LTS), per la quale gli aggiornamenti saranno forniti per 5 anni, è programmato per il 23 aprile. Sono state create immagini di test pronte per Ubuntu, Ubuntu Server, Lubuntu, Kubuntu, Ubuntu.

Google annulla il rafforzamento proposto nella gestione dei cookie di terze parti in Chrome 80

Google ha annunciato l'annullamento di una modifica relativa all'adozione di restrizioni più severe sul trasferimento di cookie tra siti non HTTPS. A partire da febbraio, questa modifica è stata gradualmente implementata per gli utenti di Chrome 80. È stato notato che, nonostante la maggior parte dei siti fosse già stata adattata a tale restrizione, a causa della pandemia di coronavirus SARS-CoV-2, Google ha deciso di ritardare l'implementazione.

Aggiornamento Firefox 74.0.1 e 68.6.1 con correzione delle vulnerabilità zero-day

Sono stati pubblicati aggiornamenti correttivi per Firefox 74.0.1 e 68.6.1, che risolvono due vulnerabilità critiche che possono portare all'esecuzione di codice da parte di un attaccante durante l'elaborazione di contenuti formattati in modo particolare. Si avvisa che in rete sono già stati riscontrati casi di sfruttamento di queste vulnerabilità per la realizzazione di attacchi. I problemi sono causati dall'accesso a aree di memoria già liberate (use-after-free) durante l'elaborazione di ReadableStream (CVE-2020-6820) e durante l'esecuzione […]

Introduzione breve a BPF e eBPF

Ciao, Habr! Ti informiamo che stiamo preparando l'uscita del libro «Linux Observability with BPF». Poiché la macchina virtuale BPF continua a evolversi e viene utilizzata attivamente nella pratica, abbiamo tradotto per te un articolo che descrive le sue principali funzionalità e lo stato attuale. Negli ultimi anni, gli strumenti per la programmazione e le tecniche che mirano a compensare le limitazioni del kernel Linux hanno guadagnato popolarità […]

Tagging basato sui contenuti nel costruttore werf: perché e come funziona?

werf è la nostra utilità GitOps CLI open source per la costruzione e la consegna di applicazioni in Kubernetes. Nella versione v1.1 è stata introdotta una nuova funzionalità nell'assemblatore delle immagini: il tagging delle immagini basato sul contenuto, o content-based tagging. Fino ad ora, lo schema di tagging tipico in werf prevedeva il tagging delle immagini Docker in base a tag Git, branch Git o commit Git. Ma tutte queste schemi hanno dei difetti, […]

Rilascio di werf 1.1: miglioramenti nel costruttore oggi e piani per il futuro

werf è la nostra utilità GitOps CLI open source per la costruzione e la consegna di applicazioni in Kubernetes. Come promesso, il rilascio della versione v1.0 ha segnato l'inizio dell'aggiunta di nuove funzionalità a werf e della revisione degli approcci abituali. Ora siamo felici di presentare il rilascio v1.1, che rappresenta un grande passo avanti nello sviluppo e un presupposto per il futuro dell'assemblatore werf. La versione è attualmente disponibile […]

La società Oracle ha pubblicato il kernel Unbreakable Enterprise Kernel 6

Oracle ha presentato il primo rilascio stabile di Unbreakable Enterprise Kernel 6 (UEK R6), una versione ampliata del kernel Linux, progettata per essere utilizzata nella distribuzione Oracle Linux come alternativa al pacchetto standard del kernel di Red Hat Enterprise Linux. Il kernel è disponibile solo per le architetture x86_64 e ARM64 (aarch64). I codici sorgente del kernel, inclusa la suddivisione in patch separate, sono pubblicati nel pubblico […]

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster