Categoria: Blog

Rilascio del sistema di rilevamento delle intrusioni Snort 2.9.13.0

Dopo sei mesi di sviluppo, Cisco ha pubblicato il rilascio di Snort 2.9.13.0, un sistema open-source di rilevamento e prevenzione delle intrusioni, che combina metodi di corrispondenza per firme, strumenti per l'ispezione dei protocolli e meccanismi per la rilevazione delle anomalie. Le principali novità: È stata aggiunta la supporto per il riavvio delle regole dopo il loro aggiornamento; È stato implementato uno script per aggiungere un pacchetto alla blacklist con garanzia che la nuova sessione sarà autorizzata; […]

Hugin 2019.0.0

Hugin è un insieme di strumenti progettati per assemblare panorami, convertire proiezioni e creare immagini HDR. È costruito attorno alla libreria libpano del progetto panotools, ma espande significativamente le sue funzionalità. Include un'interfaccia utente grafica, un gestore per l'elaborazione in batch e una serie di utility da linea di comando. Le principali modifiche dalla versione 2018.0.0: È stata aggiunta la possibilità di importare immagini sorgente da file RAW in TIFF utilizzando […]

Dettagli sul secondo hacking di Matrix. Sono stati compromessi i GPG key del progetto

Sono emerse nuove dettagli riguardo l'hacking dell'infrastruttura della piattaforma di messaggistica decentralizzata Matrix, di cui si era parlato in mattinata. Il punto vulnerabile attraverso il quale gli aggressori sono penetrati è stato il sistema di integrazione continua Jenkins, violato già il 13 marzo. Successivamente, sul server di Jenkins è stata intercettata la connessione SSH di uno degli amministratori e il 4 aprile gli aggressori hanno ottenuto accesso ad altri server dell'infrastruttura. […]

Innovazioni attuali: cosa aspettarsi dal mercato dei Data Center nel 2019?

La costruzione di centri di elaborazione dati è considerata uno dei settori in più rapida evoluzione. I progressi in questo campo sono colossali, ma è una grande domanda se appariranno nel prossimo futuro soluzioni tecnologiche rivoluzionarie sul mercato. Oggi cercheremo di esaminare le principali tendenze innovative nello sviluppo globale della costruzione di Data Center per rispondere a questa domanda. Direzione verso Hyperscale Lo sviluppo delle tecnologie dell'informazione ha portato alla necessità di costruire […]

Аналитика логов Nginx с помощью Amazon Athena и Cube.js

Di solito, per il monitoraggio e l'analisi del funzionamento di Nginx si utilizzano prodotti commerciali o alternative open-source pronte all'uso, come Prometheus + Grafana. Questa è una buona opzione per il monitoraggio o l'analisi in tempo reale, ma non è molto comoda per l'analisi storica. Su qualsiasi risorsa popolare, il volume dei dati dai log di nginx cresce rapidamente, ed è logico utilizzare qualcosa di più […]

Il patent troll Sisvel sta formando un pool di brevetti per raccogliere royalty sull'uso dei codec AV1 e VP9

L'azienda Sisvel ha annunciato la creazione di un pool di brevetti che abbraccia le tecnologie associate ai formati di codifica video open source AV1 e VP9. Sisvel si specializza nella gestione della proprietà intellettuale, nella raccolta di diritti e nelle azioni legali per brevetti (brevetto troll, a causa delle attività del quale è stato necessario sospendere temporaneamente la distribuzione delle versioni di OpenMoko). Nonostante i formati AV1 e VP9 non richiedano diritti sui brevetti, […]

Il primo rilascio dell'OOM killer user space — oomd 0.1.0

Lo sviluppo di Facebook è mirato a completare in modo più rapido e selettivo i processi che consumano troppa memoria, prima che si attivi il gestore OOM del kernel Linux. Il codice oomd è scritto in C++ e distribuito con licenza GPLv2. Oomd è già utilizzato nell'infrastruttura di Facebook ed ha dimostrato di essere efficiente sotto carichi industriali (in particolare, il progetto ha permesso di quasi eliminare l'insorgere […]

Google ha proposto di bloccare il download di alcuni file tramite HTTP dai link dei siti HTTPS

Google ha suggerito agli sviluppatori di browser di implementare il blocco del download di file pericolosi, nel caso in cui la pagina da cui proviene il download sia aperta tramite HTTPS, ma il download venga avviato senza crittografia tramite HTTP. Il problema è che durante il download non c'è alcuna indicazione di sicurezza, il file viene semplicemente scaricato in background. Quando un download di questo tipo viene avviato da una pagina aperta tramite HTTP, […]

Rilascio di Proxmox VE 5.4, distribuzione per la gestione di server virtuali

È disponibile il rilascio di Proxmox Virtual Environment 5.4, una distribuzione Linux specializzata basata su Debian GNU/Linux, progettata per il dispiegamento e la gestione di server virtuali utilizzando LXC e KVM, e capace di fungere da sostituto di prodotti come VMware vSphere, Microsoft Hyper-V e Citrix XenServer. La dimensione dell'immagine ISO di installazione è di 640 MB. Proxmox VE offre strumenti per l'implementazione di un sistema virtuale completamente operativo […]

Uscita del manager di sistema systemd 242

Dopo due mesi di sviluppo, è stato presentato il rilascio del gestore di sistema systemd 242. Tra le novità spiccano il supporto per i tunnel L2TP, la possibilità di controllare il comportamento di systemd-logind al riavvio tramite variabili di ambiente, il supporto per partizioni di avvio estese XBOOTLDR per il montaggio di /boot, la possibilità di avviarsi con la partizione radice in overlayfs, così come un gran numero di nuove impostazioni per diversi tipi di unità. Le modifiche principali: In systemd-networkd […]

Hacking dell'infrastruttura matrix.org

Gli sviluppatori della piattaforma di messaggistica decentralizzata Matrix hanno annunciato l'interruzione d'emergenza dei server Matrix.org e Riot.im (il client principale di Matrix) a causa di un attacco alla infrastruttura del progetto. Il primo spegnimento è avvenuto ieri sera, dopo di che l'attività dei server è stata ripristinata e le applicazioni ricostruite a partire dai sorgenti di riferimento. Ma pochi minuti fa i server sono stati compromessi per la seconda volta. Gli aggressori hanno pubblicato sul sito principale […]

GitHub ha rimosso completamente il repository dello strumento per eludere le restrizioni

Il 10 aprile 2019, GitHub ha rimosso senza preavviso il repository dell'utilità popolare GoodByeDPI, progettata per eludere i blocchi governativi (censura) dei siti web su Internet. Cos'è il DPI, come è collegato ai blocchi e perché è importante combatterlo (secondo l'autore): I provider della Federazione russa, nella maggior parte dei casi, applicano sistemi di analisi approfondita del traffico (DPI, Deep Packet Inspection) per bloccare i siti, […]

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster