Categoria: Blog

Il servizio di messaggistica anonima Matrix è stato violato a causa di un componente non aggiornato.

Gli sviluppatori del sistema di messaggistica decentralizzato Matrix hanno annunciato che disattiveranno i server Matrix.org e Riot.im a causa di un hack dell'infrastruttura. Si è scoperto che i server erano stati compromessi due volte e gli hacker hanno pubblicato sulla homepage del progetto informazioni complete sulla configurazione del server. Hanno anche precisato che hanno copiato il database con le password hash di quasi cinque milioni e mezzo di utenti di Matrix. E come prova […]

Docker è un giocattolo o no? Oppure sì?

Ciao a tutti! Ho davvero voglia di tuffarmi subito nell'argomento, ma è giusto raccontare un po' la mia storia: Introduzione Sono un programmatore con esperienza nello sviluppo di applicazioni front-end single-page, Scala/Java e Node.js lato server. Per un bel po' (sicuramente da un paio — tre anni), ho pensato che Docker fosse un dono divino e un ottimo strumento, e che ogni […]

Pianificazione dell'infrastruttura per l'installazione di Zimbra Collaboration Suite

L'implementazione di qualsiasi soluzione IT in un'azienda inizia dalla progettazione. In questa fase, il manager IT deve calcolare il numero di server e le loro caratteristiche, in modo che da un lato ci siano sufficienti risorse per tutti gli utenti, e dall'altro, che il rapporto qualità-prezzo di questi server sia ottimale e i costi per la creazione dell'infrastruttura informatica per il nuovo sistema informativo non superino […]

Dalla modellazione dei processi alla progettazione di un sistema automatizzato (Parte 1)

«Un giorno nella vita di uno scoiattolo» oppure dalla modellazione dei processi alla progettazione di un sistema automatizzato di gestione dei beni materiali «Scoiattolo-1.0» (Parte 1) È stata utilizzata un'illustrazione de «La fiaba del re Saltan» di A.S. Puškin, ediz. «Letteratura per ragazzi», Mosca, 1949, Leningrado, disegni di K.Kuznecova. Cosa c'entra «scoiattolo»? Spiego subito, cosa c'entra «scoiattolo». Navigando in rete, sono inciampato in progetti divertenti per studiare UML con […]

Mikrotik. Gestione tramite SMS utilizzando un server WEB

Buongiorno a tutti! Questa volta ho deciso di descrivere una situazione che sembrerebbe non essere molto coperta su Internet, anche se ci sono alcuni accenni, ma gran parte del lavoro è stata una lunga e meticolosa esplorazione del codice e della wiki di Mikrotik. In sostanza, l'obiettivo: implementare il controllo di più dispositivi tramite SMS, usando come esempio l'accensione e lo spegnimento delle porte. Disponiamo di: un router secondario […]

Nuova versione dell'interprete GNU Awk 5.0

È stata presentata una significativa nuova versione dell'implementazione del linguaggio di programmazione AWK dal progetto GNU — Gawk 5.0.0. AWK è stato sviluppato negli anni '70 e non ha subito modifiche significative dalla metà degli anni '80, periodo in cui è stata definita la struttura fondamentale del linguaggio, consentendo una stabilità e semplicità originaria nel corso degli ultimi decenni. Nonostante l'età avanzata, […]

Sicurezza informatica nei pagamenti elettronici bancari. Parte 8 — Modelli di minaccia standard

Di cosa tratta la ricerca Riferimenti ad altre parti della ricerca Sicurezza informatica nei pagamenti elettronici bancari. Parte 1 — Fondamenti economici. Sicurezza informatica nei pagamenti elettronici bancari. Parte 2 — Infrastruttura IT tipica di una banca. Sicurezza informatica nei pagamenti elettronici bancari. Parte 3 — Formulazione dei requisiti per il sistema di protezione. Sicurezza informatica nei pagamenti elettronici bancari. Parte 4 — Panoramica degli standard di modellazione delle minacce. La ricerca […]

Sicurezza informatica delle soluzioni hardware USB over IP

Di recente ho condiviso la mia esperienza nella ricerca di una soluzione per organizzare l'accesso centralizzato alle chiavi di protezione elettronica nella nostra organizzazione. Nei commenti è stata sollevata una questione seria riguardo alla sicurezza informatica delle soluzioni hardware USB over IP, che ci preoccupa notevolmente. Quindi, prima di tutto, definiamo le condizioni iniziali. Un grande numero di chiavi di protezione elettronica. L'accesso a queste è necessario da diverse posizioni geografiche […]

8. Check Point Primi passi R80.20. NAT

Benvenuti nell'ottava lezione. Questa lezione è molto importante, poiché al termine sarete già in grado di configurare l'accesso a Internet per i vostri utenti! Va detto che molti si fermano qui nella configurazione 🙂 Ma noi non siamo tra loro! E abbiamo ancora molto di interessante da esplorare. Ora, passiamo all'argomento della nostra lezione. Come avrete già […]

Rilascio di Trinity Desktop Environment R14.0.6

Il 30 marzo 2019 è stata rilasciata una nuova versione di Trinity DE (DE) — un fork di KDE 3. Questa versione contiene principalmente correzioni di bug. Tra le modifiche più importanti si può menzionare un funzionamento più corretto con i gestori di visualizzazione di terze parti. Fonte: linux.org.ru […]

Microsoft ha rifiutato di correggere la vulnerabilità zero-day in Internet Explorer

Venerdì 12 aprile il ricercatore di sicurezza informatica John Page ha pubblicato informazioni su una vulnerabilità irrisolta nella versione attuale di Internet Explorer, dimostrando anche la sua implementazione. Questa vulnerabilità potrebbe potenzialmente consentire a un malintenzionato di accedere ai contenuti dei file locali degli utenti dei sistemi Windows, eludendo il sistema di sicurezza del browser. La vulnerabilità riguarda il modo in cui Internet Explorer gestisce i file in formato MHTML, solitamente con estensione […]

Microsoft ha annunciato che i suoi servizi di posta elettronica sono stati hackati

La compagnia Microsoft ha comunicato problemi di sicurezza che coinvolgono i suoi servizi web di posta elettronica. Si riporta che un numero "limitato" di account su msn.com e hotmail.com è stato compromesso. L'azienda ha dichiarato di aver già identificato quali account sono stati colpiti e li ha bloccati. È stato sottolineato che gli hacker hanno avuto accesso all'account di posta elettronica dell'utente interessato, ai nomi delle cartelle, agli oggetti […]

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster