Categoria: Blog

Il 19,4% dei 1000 container Docker più popolari contiene una password root vuota.

Jerry Gamblin ha deciso di indagare quanto sia diffuso un problema recentemente identificato nelle immagini Docker della distribuzione Alpine, relativo all'impostazione di una password vuota per l'utente root. L'analisi di mille dei contenitori più popolari nel catalogo Docker Hub ha mostrato che in 194 di essi (19,4%) la password per root è vuota, senza bloccare l'account ("root:::0:::::" invece di "root:!::0:::::"). Nel caso di utilizzo in […]

Principi per lo sviluppo di applicazioni moderne da NGINX. Parte 1

Ciao a tutti. In preparazione al lancio del corso 'Backend Developer in PHP', condividiamo tradizionalmente con voi una traduzione di materiale utile. Il software risolve sempre più compiti quotidiani, diventando sempre più complesso. Come disse una volta Marc Andreessen, sta assorbendo il mondo. Di conseguenza, negli ultimi anni gli approcci allo sviluppo e alla consegna delle applicazioni sono seriamente […]

Backup, parte 2: Panoramica e test di strumenti di backup basati su rsync

Con questo articolo continua il ciclo sul backup. Backup, parte 1: Perché è necessario il backup, panoramica dei metodi e delle tecnologie. Backup, parte 2: Panoramica e test dei sistemi di backup basati su rsync. Backup, parte 3: Panoramica e test di duplicity, duplicaty, deja dup. Backup, parte 4: Panoramica e test di zbackup, restic, borgbackup. Backup, parte 5: Test […]

Continuous Monitoring – automazione dei controlli di qualità del software nel CI/CD Pipeline

Attualmente è molto popolare il tema DevOps. La pipeline di integrazione e consegna continua CI/CD viene implementata da chiunque. Ma la maggior parte non presta sempre la dovuta attenzione alla garanzia dell'affidabilità dei sistemi informativi in diverse fasi della pipeline CI/CD. In questo articolo vorrei parlare della mia esperienza nell'automazione dei controlli di qualità del software e dell'implementazione di possibili scenari per il suo 'auto-recupero'. Fonte […]

Rilascio di Memcached 1.5.15 con supporto per l'autenticazione per il protocollo ASCII

È stata rilasciata la versione 1.5.15 del sistema di caching dei dati in memoria Memcached, che opera su dati in formato chiave/valore e si distingue per la sua semplicità d'uso. Memcached è solitamente utilizzato come soluzione leggera per accelerare le performance di siti web ad alto traffico attraverso la memorizzazione nella cache dell'accesso a database e dati intermedi. Il codice è distribuito con licenza BSD. Nella nuova versione è stata implementata il supporto sperimentale per l'autenticazione del protocollo ASCII. L'autenticazione può essere attivata […]

AMD, prima del lancio di Zen 2, ha dichiarato la sicurezza e l'immunità dei suoi CPU a nuovi attacchi

È passato più di un anno dalla scoperta di Spectre e Meltdown, e il mercato dei processori è in fermento a causa della scoperta di nuove vulnerabilità legate ai calcoli speculativi. I chip Intel sono risultati i più colpiti, compresa l'ultima vulnerabilità ZombieLoad. Naturalmente, AMD non ha perso tempo a sfruttare questa situazione, ponendo l'accento sulla sicurezza dei suoi processori. Nella pagina dedicata alle vulnerabilità simili a Spectre, l'azienda ha dichiarato con orgoglio: «Noi di AMD […]

Cosa si sente di nuovo nell'onda radio? Broadcasting in onde corte (DXing)

Questa pubblicazione completa il ciclo di articoli «Cosa si sente in radio?» con un tema sulla radiodiffusione a onde corte. Il grande movimento dei radioamatori nel nostro paese è iniziato con l'assemblaggio di semplici ricevitori radio per ascoltare le trasmissioni delle stazioni radiofoniche. La prima costruzione di un ricevitore a rivelatore è stata pubblicata nella rivista «Radioamatore», n. 7, 1924. La radiodiffusione di massa in URSS è iniziata nel 1922 sulla «onda tremila […]

QA: Hackathon

L'ultima parte della trilogia sui hackathon. Nella prima parte ho parlato della motivazione per partecipare a tali eventi. La seconda parte era dedicata agli errori degli organizzatori e ai loro risultati. L'ultima parte risponderà alle domande che non sono state incluse nelle prime due parti. Racconta come hai cominciato a partecipare agli hackathon. Frequentavo il corso di laurea magistrale all'Università di Lappeenranta, dedicandomi contemporaneamente a competizioni di […]

Come abbiamo tentato il lavoro di squadra e cosa ne è uscito

Procediamo con ordine. Cosa significa questo disegno lo vedremo tra poco, ma ora permettetemi di iniziare con un'introduzione. In un freddo giorno di febbraio, nulla faceva presagire il peggio. Un gruppo di studenti totalmente innocenti si presentò per la prima volta al corso su un argomento che decisero di chiamare "Metodologia di organizzazione, progettazione e sviluppo di sistemi informativi". Era una lezione normale, il docente parlava di metodologie agili […]

Come avviare micropagamenti nella propria applicazione

La scorsa settimana ho lavorato per sviluppare il mio primo programma pubblico: un bot di Telegram che funge da portafoglio Bitcoin e permette di "lanciare monetine" ad altri partecipanti in chat di gruppo, oltre a effettuare pagamenti Bitcoin esterni a sé stessi o ad altri cosiddetti "Lightning Apps". Presumo che in generale il lettore sia familiare con Bitcoin e Telegram, poiché cercherò di scrivere brevemente, senza entrare nei dettagli. […]

Sull'anonimato nei blockchain basati su account

Da tempo ci interessa la questione dell'anonimato nelle criptovalute e cerchiamo di seguire l'evoluzione delle tecnologie in questo campo. Nei nostri articoli abbiamo già esaminato nel dettaglio i principi di funzionamento delle transazioni riservate in Monero e abbiamo condotto un'analisi comparativa delle tecnologie esistenti in questo ambito. Tuttavia, tutte le criptovalute anonime ad oggi si basano su un modello di dati proposto da Bitcoin — […]

Le vulnerabilità possono rendere i processori AMD più performanti rispetto ai chip concorrenti

La recente rivelazione di un'ulteriore vulnerabilità dei processori Intel, chiamata MDS (o Zombieload), ha stimolato una nuova ondata di discussioni su quale degrado delle prestazioni dovranno affrontare gli utenti che vorranno avvalersi delle correzioni per i problemi hardware. Intel ha pubblicato i propri test delle prestazioni, che dimostravano un'impatto estremamente ridotto delle correzioni sulle prestazioni, anche in caso di disattivazione della tecnologia Hyper-Threading. […]

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS - ProHoster