Autore: Yuri Gagarin

Vulnerabilità nei chip Wi-Fi Cypress e Broadcom che consente di decifrare il traffico

I ricercatori dell'azienda Eset hanno rivelato durante la conferenza RSA 2020 informazioni su una vulnerabilità (CVE-2019-15126) nei chip wireless Cypress e Broadcom, che consente di decifrare il traffico Wi-Fi intercettato protetto con il protocollo WPA2. Alla vulnerabilità è stato assegnato il nome in codice Kr00k. Il problema interessa i chip FullMAC (il stack Wi-Fi è implementato sul chip piuttosto che nel driver), utilizzati in un'ampia gamma di […]

Sono state adottate nuove regole per il rilascio di certificati SSL per la zona di dominio .onion

Si è concluso il voto sul emendamento SC27v3 ai Requisiti di Base, secondo cui le autorità di certificazione rilasciano certificati SSL. Di conseguenza, l'emendamento che consente, in determinate condizioni, l'emissione di certificati DV o OV per nomi di dominio .onion per servizi nascosti Tor è stato approvato. In precedenza, era consentita solo l'emissione di certificati EV a causa della scarsa resistenza crittografica degli algoritmi associati ai nomi di dominio dei servizi nascosti. Dopo l'entrata in vigore dell'emendamento, […]

IBM developerWorks Connections è in fase di chiusura

Wiki, forum, blog, attività e file su questa piattaforma sono stati colpiti. Salva le informazioni importanti. La rimozione dei contenuti è programmata per il 31 marzo 2020. Come motivo, è stata dichiarata l'intenzione di ridurre il numero di portali duplicati per l'interazione con i clienti e semplificare l'esperienza utente con il lato digitale di IBM. In alternativa per la pubblicazione di nuovi contenuti viene proposta […]

Come i concorrenti possono facilmente bloccare il tuo sito

Di recente ci siamo trovati in una situazione in cui vari antivirus (Kaspersky, Quttera, McAfee, Norton Safe Web, Bitdefender e alcuni meno noti) hanno iniziato a bloccare il nostro sito. L'analisi della situazione mi ha portato a capire che è estremamente semplice finire nella lista di blocco, basta qualche segnalazione (anche senza giustificazione). Descriverò più in dettaglio il problema in seguito. La questione è piuttosto seria, poiché attualmente quasi […]

Streaming di dati da colonne utilizzando Apache Arrow

La traduzione dell'articolo è stata preparata appositamente per gli studenti del corso «Data Engineer». Negli ultimi settimane, insieme a Nong Li, abbiamo aggiunto ad Apache Arrow un formato binario di streaming, completando già il formato file di accesso casuale/IP. Abbiamo implementazioni in Java e C++ e binding per Python. In questo articolo, spiegherò come funziona il formato e mostrerò come è possibile raggiungere […]

NDA per lo sviluppo — una clausola «residua» e altri modi per proteggersi

Lo sviluppo personalizzato è praticamente impossibile senza la trasmissione di informazioni riservate (IR) allo sviluppatore. Altrimenti, come potrebbe essere considerato personalizzato? Più grande è il cliente, più complesso è concordare le condizioni di un accordo di riservatezza. Un contratto standard ha una probabilità prossima al 100% di essere eccessivo. Di conseguenza, insieme al minimo volume di informazioni necessarie per il lavoro, si possono ottenere una serie di obblighi – custodire e proteggere come fosse propria, […]

Vulnerabilità zero-day in Chrome, identificata attraverso l'analisi delle modifiche nel motore V8

I ricercatori di Exodus Intelligence hanno dimostrato una vulnerabilità nel processo di correzione dei difetti nella base di codice di Chrome/Chromium. Il problema è che Google rivela che le correzioni apportate sono correlate a problematiche di sicurezza solo dopo il rilascio, ma aggiunge al repository il codice per risolvere la vulnerabilità nel motore V8 prima della pubblicazione della versione. Per un certo periodo, le correzioni vengono sottoposte a test […]

Mozilla inizia a implementare la tecnologia di isolamento delle librerie RLBox

I ricercatori della Stanford University, dell'Università della California a San Diego e dell'Università del Texas ad Austin hanno sviluppato lo strumento RLBox, che può essere utilizzato come ulteriore livello di isolamento per bloccare le vulnerabilità nelle librerie di funzioni. RLBox mira a risolvere il problema delle librerie di terze parti non fidate, che non sono sotto il controllo degli sviluppatori, ma le cui vulnerabilità possono compromettere il progetto principale. Mozilla prevede […]

QtProtobuf 0.2.0

È stata rilasciata una nuova versione della libreria QtProtobuf. QtProtobuf è una libreria open source rilasciata con licenza MIT. Grazie ad essa, puoi utilizzare facilmente Google Protocol Buffers e gRPC nel tuo progetto Qt. Modifiche: La funzione di generazione è stata rinominata da generate_qtprotobuf a qtprotobuf_generate È stato aggiunto il supporto di base per qmake I meccanismi di registrazione dei tipi generati sono stati modificati È stata aggiunta la generazione di pacchetti .deb basati su CPack […]

È stato rilasciato il distribuitivo Manjaro Linux 19.0

Il 25 febbraio gli sviluppatori hanno presentato una nuova versione del distribuitivo Manjaro Linux 19.0. Il distribuitivo ha ottenuto il nome in codice Kyria. Maggiore attenzione è stata posta sulla versione del distribuitivo con ambiente desktop Xfce. Gli sviluppatori affermano che pochi possono immaginare una versione così ‘affinata’ e ‘levigata’ di questo DE. L'ambiente stesso è stato aggiornato alla versione Xfce 4.14, con una nuova e migliorata tema di design […]

Aleksej Gračёv: Go Frontend

Kyiv Go Meetup Maggio 2018: Moderatore: – Ciao a tutti! Grazie per essere qui! Oggi abbiamo due relatori ufficiali – Lёsha e Vanya. Ce ne saranno altri due, se abbiamo tempo. Il primo relatore è Alexey Grachev, che ci parlerà di GopherJS. Alexey Grachev (di seguito – AG): – Sono uno sviluppatore Go e scrivo servizi web […]

Sette errori più comuni nel passaggio a CI/CD

Se la tua azienda sta appena iniziando a implementare DevOps o strumenti CI/CD, potrebbe esserti utile conoscere gli errori più comuni, in modo da non ripeterli e non cadere in trappola. Il team di Mail.ru Cloud Solutions ha tradotto l'articolo Avoid These Common Pitfalls When Transitioning to CI/CD di Jasmine Chokshi con aggiunte. Mancanza di preparazione al cambiamento di cultura e processi Se guardiamo […]

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster