Categoria: Blog

Come iniziare la trasformazione DevOps

Se non capisci cos'è DevOps, ecco una breve guida. DevOps è un insieme di pratiche che riduce le paure degli ingegneri e diminuisce il numero di errori nella produzione di software. Di solito, queste pratiche accorciano anche il tempo di immissione sul mercato — il periodo che intercorre dall'idea alla consegna del prodotto finale ai clienti, permettendo così di condurre esperimenti commerciali rapidamente. Come iniziare una trasformazione DevOps? […]

AMD: il futuro è nei chiplet, non è necessario inseguire i nanometri

Il CEO di AMD, Lisa Su, ha già dichiarato durante l'assemblea annuale degli azionisti che soluzioni avanzate di packaging come l'uso dei "chiplet" diventeranno una delle fondamenta del successo dell'azienda in futuro. Il CTO Mark Papermaster, in un nuovo video della serie The Bring Up, creato dal servizio stampa di AMD, ha dedicato particolare attenzione ai problemi attuali che la industria dei semiconduttori sta affrontando. Mark ha dichiarato […]

Nel 19% delle immagini Docker più popolari non c'è password per root

Lo scorso sabato, 18 maggio, Jerry Gamblin di Kenna Security ha controllato 1000 delle immagini più popolari su Docker Hub per la password dell'utente root. Nel 19% dei casi, risultava essere vuota. La storia con Alpine Il motivo dello studio mini-condotto è stato il Talos Vulnerability Report (TALOS-2019-0782) pubblicato all'inizio di questo mese, i cui autori — grazie alla scoperta di Peter […]

Nextcloud all'interno, e all'esterno OpenLiteSpeed: configuriamo il reverse proxy

Come configurare OpenLiteSpeed per il reverse proxy in Nextcloud, che si trova all'interno della rete interna? Stranamente, la ricerca su Habr per la query OpenLiteSpeed non restituisce nulla! Mi affretto a correggere questa ingiustizia, poiché LSWS è un web server degno. Lo amo per la sua velocità e la sua interfaccia web di amministrazione elegante: Sebbene OpenLiteSpeed sia più noto come 'acceleratore' per WordPress, nell'articolo di oggi […]

Il 19,4% dei 1000 container Docker più popolari contiene una password root vuota.

Jerry Gamblin ha deciso di indagare quanto sia diffuso un problema recentemente identificato nelle immagini Docker della distribuzione Alpine, relativo all'impostazione di una password vuota per l'utente root. L'analisi di mille dei contenitori più popolari nel catalogo Docker Hub ha mostrato che in 194 di essi (19,4%) la password per root è vuota, senza bloccare l'account ("root:::0:::::" invece di "root:!::0:::::"). Nel caso di utilizzo in […]

Principi per lo sviluppo di applicazioni moderne da NGINX. Parte 1

Ciao a tutti. In preparazione al lancio del corso 'Backend Developer in PHP', condividiamo tradizionalmente con voi una traduzione di materiale utile. Il software risolve sempre più compiti quotidiani, diventando sempre più complesso. Come disse una volta Marc Andreessen, sta assorbendo il mondo. Di conseguenza, negli ultimi anni gli approcci allo sviluppo e alla consegna delle applicazioni sono seriamente […]

Backup, parte 2: Panoramica e test di strumenti di backup basati su rsync

Con questo articolo continua il ciclo sul backup. Backup, parte 1: Perché è necessario il backup, panoramica dei metodi e delle tecnologie. Backup, parte 2: Panoramica e test dei sistemi di backup basati su rsync. Backup, parte 3: Panoramica e test di duplicity, duplicaty, deja dup. Backup, parte 4: Panoramica e test di zbackup, restic, borgbackup. Backup, parte 5: Test […]

Continuous Monitoring – automazione dei controlli di qualità del software nel CI/CD Pipeline

Attualmente è molto popolare il tema DevOps. La pipeline di integrazione e consegna continua CI/CD viene implementata da chiunque. Ma la maggior parte non presta sempre la dovuta attenzione alla garanzia dell'affidabilità dei sistemi informativi in diverse fasi della pipeline CI/CD. In questo articolo vorrei parlare della mia esperienza nell'automazione dei controlli di qualità del software e dell'implementazione di possibili scenari per il suo 'auto-recupero'. Fonte […]

Rilascio di Memcached 1.5.15 con supporto per l'autenticazione per il protocollo ASCII

È stata rilasciata la versione 1.5.15 del sistema di caching dei dati in memoria Memcached, che opera su dati in formato chiave/valore e si distingue per la sua semplicità d'uso. Memcached è solitamente utilizzato come soluzione leggera per accelerare le performance di siti web ad alto traffico attraverso la memorizzazione nella cache dell'accesso a database e dati intermedi. Il codice è distribuito con licenza BSD. Nella nuova versione è stata implementata il supporto sperimentale per l'autenticazione del protocollo ASCII. L'autenticazione può essere attivata […]

AMD, prima del lancio di Zen 2, ha dichiarato la sicurezza e l'immunità dei suoi CPU a nuovi attacchi

È passato più di un anno dalla scoperta di Spectre e Meltdown, e il mercato dei processori è in fermento a causa della scoperta di nuove vulnerabilità legate ai calcoli speculativi. I chip Intel sono risultati i più colpiti, compresa l'ultima vulnerabilità ZombieLoad. Naturalmente, AMD non ha perso tempo a sfruttare questa situazione, ponendo l'accento sulla sicurezza dei suoi processori. Nella pagina dedicata alle vulnerabilità simili a Spectre, l'azienda ha dichiarato con orgoglio: «Noi di AMD […]

In SiSoftware è comparso il processore Tiger Lake a basso consumo da 10 nm

Il database dei test di prestazioni SiSoftware è diventato regolarmente una fonte di informazioni sui processori che non erano ancora stati ufficialmente presentati. Questa volta è stata trovata una registrazione del test di un nuovo chip Intel di generazione Tiger Lake, per il quale viene utilizzato il tanto criticato processo tecnologico a 10 nm. Iniziamo ricordando che Intel ha annunciato il rilascio dei processori Tiger Lake in un recente incontro con […]

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster