Categoria: Blog

Uscita di Brython 3.9, implementazione del linguaggio Python per i web browser

È stata pubblicata la versione del progetto Brython 3.9 (Browser Python) con l'implementazione del linguaggio di programmazione Python 3 per l'esecuzione nel browser web, che consente di utilizzare Python al posto di JavaScript per lo sviluppo di script per il Web. Il codice del progetto è scritto in linguaggio Python e distribuito con licenza BSD. Questa nuova versione è notevole per la compatibilità con Python 3.9 e l'aggiornamento della libreria standard. Collegando le librerie brython.js e […]

Uscita di Wine 5.19 e Wine staging 5.19

È stata effettuata una versione sperimentale dell'implementazione aperta di WinAPI — Wine 5.19. Dalla versione 5.18 sono stati chiusi 27 rapporti di errore e sono state apportate 380 modifiche. Le modifiche più importanti: il motore Mono è stato aggiornato alla versione 5.1.1 con supporto per strumenti di formattazione del testo da WPF (Windows Presentation Foundation). La libreria KERNEL32 è stata convertita nel formato PE. È stato aggiunto un provider crittografico DSS, che fornisce funzioni per […]

Rilascio SU2 7.0.7

È stata rilasciata una nuova versione del pacchetto aperto per CFD SU2. Il rilascio contiene una serie di funzionalità sperimentali: è stato aggiunto il supporto per l'uso di SIMD, è stato implementato il risolutore per la simulazione di flussi reattivi e non equilibrio (NEMO Solver), migliorata l'efficacia dell'algoritmo di distribuzione del carico per reti ibride e aggiunte opzioni di controllo per ParMETIS, è stata aggiunta una condizione al contorno "Parete ruvida" per i modelli di turbolenza SST e SA, sono state aggiornate le versioni utilizzate […]

Integrazione in stile BPM

Ciao, Habr! La nostra azienda è specializzata nello sviluppo di soluzioni software di tipo ERP, che comprendono una grande varietà di sistemi transazionali con un'enorme quantità di logica aziendale e flussi documentali in stile GED. Le versioni moderne dei nostri prodotti si basano sulle tecnologie JavaEE, ma stiamo anche sperimentando attivamente con i microservizi. Uno dei punti più problematici di queste soluzioni è l'integrazione di diversi sottosistemi, relativi a […]

Configurazione dei parametri principali sugli switch Huawei CloudEngine (a titolo esemplificativo 6865)

Utilizziamo già da tempo attrezzature Huawei nella nostra infrastruttura di cloud pubblico. Recentemente abbiamo messo in servizio il modello CloudEngine 6865 e, durante l'aggiunta di nuovi dispositivi, ci è venuta l'idea di condividere un certo checklist o raccolta di impostazioni di base con esempi. In rete ci sono molte istruzioni simili per gli utenti di attrezzature Cisco. Tuttavia, per Huawei ci sono pochi articoli e a volte bisogna cercare […]

Rilascio dei server NTP NTPsec 1.2.0 e Сhrony 4.0 con supporto per il protocollo sicuro NTS

Il comitato IETF (Internet Engineering Task Force), impegnato nello sviluppo dei protocolli e dell'architettura di Internet, ha completato la stesura dell'RFC per il protocollo NTS (Network Time Security) e ha pubblicato la relativa specifica con l'identificativo RFC 8915. L'RFC ha ottenuto lo status di "Standard proposto", dopo di che inizierà il lavoro per conferire all'RFC lo status di standard bozza (Draft Standard), che implica, di fatto, la completa stabilizzazione del protocollo e la considerazione […]

Disponibile Snek 1.5, un linguaggio di programmazione simile a Python per sistemi embeddati

Keith Packard, sviluppatore attivo di Debian, leader del progetto X.Org e creatore di numerosi estensioni X, tra cui XRender, XComposite e XRandR, ha pubblicato una nuova versione del linguaggio di programmazione Snek 1.5, che può essere considerata una variante semplificata del linguaggio Python, adattata per l'uso su sistemi embedded, dove le risorse sono insufficienti per utilizzare MicroPython e CircuitPython. Snek non pretende di offrire un supporto completo […]

Honeypot vs Deception tramite Xello

Su Habr ci sono già diversi articoli sulle tecnologie Honeypot e Deception (1 articolo, 2 articolo). Tuttavia, ci troviamo ancora di fronte a incomprensioni sulla differenza tra queste classi di strumenti di difesa. Per questo i nostri colleghi di Xello Deception (primo sviluppatore russo della piattaforma Deception) hanno deciso di descrivere in dettaglio le differenze, i vantaggi e le caratteristiche architettoniche di queste soluzioni. Scopriamo cos'è […]

Una vulnerabilità come strumento di sicurezza – 2, o come catturare APT "in pesca"

(per l'idea del titolo ringrazio Sergey G. Brester sebres) Colleghi, l'obiettivo di questo articolo è condividere l'esperienza di un anno di test operativi di una nuova classe di soluzioni IDS basate su tecnologie di Deception. Per mantenere la coerenza logica della presentazione del materiale, ritengo necessario iniziare con le premesse. Quindi, il problema: Gli attacchi mirati sono il tipo di attacco più pericoloso, nonostante rappresentino una porzione limitata del totale delle minacce […]

Incredibilmente attraente: come abbiamo creato un honey pot che non può essere smascherato

Le aziende di antivirus, gli esperti in sicurezza informatica e semplici appassionati pubblicano su internet sistemi-trappola—honeypot, per 'catturare' nuove varianti di virus o identificare tattiche di hacking insolite. I honeypot sono così diffusi che i cybercriminali hanno sviluppato una sorta di immunità: riescono rapidamente a individuare che si tratta di una trappola e semplicemente la ignorano. Per studiare le tattiche degli hacker moderni, abbiamo creato un honeypot realistico che […]

Rilascio del server di applicazioni NGINX Unit 1.20.0

È stata rilasciata la versione 1.20 del server applicativo NGINX Unit, nell'ambito della quale si sta sviluppando una soluzione per l'esecuzione di applicazioni web in vari linguaggi di programmazione (Python, PHP, Perl, Ruby, Go, JavaScript/Node.js e Java). Sotto il controllo di NGINX Unit possono essere eseguite contemporaneamente più applicazioni in diversi linguaggi di programmazione, i cui parametri di avvio possono essere modificati dinamicamente senza necessità di modificare i file di configurazione e riavviare. Il codice […]

Rilascio del sistema di rilevamento delle intrusioni Suricata 6.0

Dopo un anno di sviluppo, l'organizzazione OISF (Open Information Security Foundation) ha pubblicato la release del sistema di rilevamento e prevenzione delle intrusioni di rete Suricata 6.0, che fornisce strumenti per l'ispezione di vari tipi di traffico. Nelle configurazioni di Suricata è possibile utilizzare un database di firme sviluppato dal progetto Snort, oltre a set di regole Emerging Threats ed Emerging Threats Pro. I sorgenti del progetto sono distribuiti con licenza GPLv2. Modifiche principali: […]

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS - ProHoster