Categoria: Blog

Vulnerabilità nell'interfaccia di monitoraggio Icinga Web

Sono stati rilasciati aggiornamenti correttivi per il pacchetto Icinga Web 2.6.4, 2.7.4 e v2.8.2, che fornisce un'interfaccia web per il sistema di monitoraggio Icinga. Nei suddetti aggiornamenti è stata risolta una vulnerabilità critica (CVE-2020-24368), che consente a un attaccante non autenticato di accedere ai file sul server con privilegi del processo Icinga Web (di solito l'utente con cui viene eseguito il server http o fpm). Per un attacco di successo è necessario che uno dei moduli di terze parti sia fornito […]

Attacco agli utenti di client di posta tramite link «mailto:»

I ricercatori dell'Università della Ruhr a Bochum (Germania) hanno analizzato (PDF) il comportamento dei client di posta nella gestione dei link 'mailto:' con parametri estesi. Cinque dei venti client di posta esaminati si sono rivelati vulnerabili a un attacco che manipola la sostituzione delle risorse attraverso il parametro 'attach'. Altri sei client di posta sono stati colpiti da attacchi tramite sostituzione delle chiavi PGP e S/MIME, mentre tre clienti si sono rivelati vulnerabili a […]

nnn v3.4 — gestore di file da console con supporto per le icone nel terminale

È stata rilasciata una nuova versione del gestore di file terminale nnn, ottimizzato per un lavoro produttivo (cerca, filtra, ordina, rinomina, lavora istantaneamente con migliaia di file). Il programma utilizza un minimo di risorse (binary di 100KB, 3.5 MB in RAM), è compatibile con Pi, Termux (Android), Linux, macOS, BSD, Haiku, Cygwin, WSL, con vari ambienti di lavoro grafici e da console. Il programma lavora con 8 colori […]

Accorcia i link senza spese eccessive (F3)

Accorciare i link a 13 anni non è imbarazzante, vero? Un principiante, e non solo, dovrebbe provare a scrivere il proprio Accorciatore di Link, mentre studia qualche nuovo framework. Così ho fatto. Cosa dire — quinto bootstrap, framework snellito e un pezzetto d'anima. Ecco una demo, ecco il codice. Per lettori come me 😉 Un framework, non è vero? Certo […]

Sulla migrazione da Redis a Redis-cluster

Arrivando in un prodotto che si sviluppa da oltre un decennio, non sorprende affatto incontrare tecnologie obsolete. Ma cosa succede se, tra sei mesi, devi sostenere un carico dieci volte superiore e il costo dei crash aumenta di centinaia di volte? In questo caso, hai bisogno di un esperto Highload Engineer. Ma, in assenza di un tale professionista, il problema è stato affidato a me. Nel primo […]

Distribuzione della versione per la ricerca sulla sicurezza Kali Linux 2020.3

È stato rilasciato il sistema operativo Kali Linux 2020.3, progettato per testare i sistemi per la ricerca di vulnerabilità, condurre audit, analizzare informazioni residue e identificare le conseguenze degli attacchi degli aggressori. Tutte le originali realizzazioni create nell'ambito della distribuzione sono distribuite con licenza GPL e sono disponibili attraverso un repository Git pubblico. Sono stati preparati diversi formati di immagini iso per il download, di dimensione 430 MB, 2.9 GB e 3.7 GB. Le build […]

Qt 6 in Debian potrebbe rimanere senza supporto

Gli attuali manutentori dei pacchetti con il framework Qt in Debian hanno deciso di non garantire, con le proprie forze, il supporto per questa significativa nuova versione di Qt 6, il cui rilascio è previsto per dicembre. Nel frattempo, il supporto per la versione precedente Qt 5 continuerà senza modifiche. La fornitura di Qt 6 in Debian sarà garantita se verranno trovati nuovi manutentori disposti a fornire un supporto adeguato per i pacchetti con […]

Mozilla ha ampliato il programma di ricompensa per la scoperta di vulnerabilità

Mozilla ha annunciato l'espansione dell'iniziativa per il pagamento di ricompense monetarie per la segnalazione di problemi di sicurezza in Firefox. Oltre alle vulnerabilità stesse, il programma Bug Bounty ora coprirà anche i metodi per eludere i meccanismi esistenti nel browser che ostacolano l'esecuzione di exploit. Tra questi meccanismi c'è il sistema di pulizia dei frammenti HTML prima dell'uso in un contesto privilegiato, la separazione della memoria per i nodi DOM […]

Annunciata la creazione dell'organizzazione Rust Foundation indipendente da Mozilla.

Il team principale di sviluppo del linguaggio Rust (Rust Core Team) e la società Mozilla hanno annunciato l'intenzione di creare, entro la fine dell'anno, un'organizzazione non profit indipendente chiamata Rust Foundation, alla quale verrà trasferita la proprietà intellettuale relativa al progetto Rust, inclusi i marchi e i nomi di dominio associati a Rust, Cargo e crates.io. L'organizzazione si occuperà anche dell'organizzazione del finanziamento del progetto. Ricordiamo che […]

Intervista dal mondo dell'hosting: Boodet.online

Mi chiamo Leonid, sono uno sviluppatore del sito Ricerca VPS e, a causa della mia attività, sono interessato alle storie di creazione e sviluppo di varie aziende nel settore dei servizi di hosting. Oggi voglio presentare un'intervista con Danil e Dmitry, i fondatori dell'hosting Boodet.online. Racconteranno della struttura dell'infrastruttura, dell'organizzazione del lavoro e della loro esperienza nello sviluppo di un fornitore di server virtuali in Russia. Per favore raccontate […]

Migliori pratiche per gli script bash: guida rapida per script bash affidabili ed efficienti.

Wallpaper shell di manapi Il debug degli script bash è come cercare un ago in un pagliaio, specialmente quando nuove aggiunte compaiono nel codice esistente senza una revisione tempestiva delle questioni di struttura, logging e affidabilità. In tali situazioni si può incorrere in problemi sia a causa di errori propri che nella gestione di complessi grovigli di script. Il team di Mail.ru Cloud Solutions ha tradotto l'articolo […]

Rilascio della distribuzione Parrot 4.10 con una selezione di programmi per la verifica della sicurezza

È disponibile il rilascio della distribuzione Parrot 4.10, basato sulla base pacchetti di Debian Testing e include una selezione di strumenti per testare la sicurezza dei sistemi, effettuare analisi forensi e reverse engineering. Sono offerti diversi file immagine iso con l'ambiente MATE (completo 4.2 GB e ridotto 1.8 GB), con il desktop KDE (2 GB) e con il desktop Xfce (1.7 GB). La distribuzione Parrot […]

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS - ProHoster