Categoria: Blog

È stato pubblicato Mesosphere — il kernel open source per Nintendo Switch

Ciao, LOR! Mesosphere è la versione open source del kernel del sistema operativo Horizon per la console Nintendo Switch, compatibile con l'originale. Lo sviluppo è curato dall'autore del firmware personalizzato Atmosphere e da un gruppo di sviluppatori. Attualmente, il kernel si avvia e funziona sulla console, anche i giochi funzionano. Tuttavia, ci sono ancora molti bug e funzioni mancanti. Il codice sorgente è stato pubblicato sotto […]

Paragon Software ha offerto la propria implementazione di NTFS nell'upstream di Linux

Il co-fondatore e CEO del Paragon Software Group, Konstantin Komarov, ha pubblicato sulla mailing list Linux-Fsdevel una patch con l'implementazione di un driver per il file system NTFS, che supporta tutte le operazioni principali - lettura, scrittura, gestione di file sparsi e compressi, attributi estesi e recupero di dati e log del file system. Il codice è fornito sotto licenza GPL e soddisfa tutti i requisiti di base per l'accettazione delle patch […]

VPN nella rete locale domestica

TL;DR: sto installando Wireguard su VPS, mi connetto da un router domestico OpenWRT e ho accesso alla rete domestica dal telefono. Se gestisci un'infrastruttura personale su un server domestico o hai molti dispositivi gestiti tramite IP, sicuramente vorrai accedervi dal lavoro, dall'autobus, dal treno o dalla metro. Più spesso […]

La posta Mail.ru inizia ad applicare le politiche MTA-STS in modalità di test

In sintesi, MTA-STS è un modo per proteggere ulteriormente le email dalla intercettazione (ossia attacchi Man-in-the-Middle aka MitM) durante la trasmissione tra server di posta. Risolve parzialmente problemi architettonici ereditati dei protocolli di posta elettronica ed è descritto in uno standard relativamente recente, RFC 8461. Mail.ru è il primo grande servizio di posta nel Runet a implementare questo standard. Maggiori dettagli vengono forniti […]

Identificato un worm FritzFrog, che colpisce i server tramite SSH e crea un botnet decentralizzato.

L'azienda Guardicore, specializzata nella protezione di data center e sistemi cloud, ha scoperto un nuovo malware avanzato chiamato FritzFrog, che colpisce i server basati su Linux. FritzFrog combina un worm che si diffonde tramite attacchi di brute force su server con porta SSH aperta, e componenti per costruire un botnet decentralizzato che opera senza nodi di controllo e non ha un singolo punto di fallimento. Per la costruzione del botnet viene utilizzato un proprio […]

Che cos'è Docker: una breve panoramica sulla storia e le principali astrazioni

Il 10 agosto è iniziato su Slёrm un videcorso su Docker, in cui analizziamo ogni aspetto — dalle astrazioni di base ai parametri di rete. In questo articolo parleremo della storia di Docker e delle sue principali astrazioni: Image, Cli, Dockerfile. La lezione è rivolta ai principianti, quindi difficilmente interesserà gli utenti esperti. Non ci saranno elementi macabri, appendicite e immersioni profonde. […]

Come BigQuery di Google ha democratizzato l'analisi dei dati. Parte 2

Ciao, Habr! Proprio ora in OTUS è aperto il reclutamento per un nuovo corso di «Data Engineer». In vista dell'inizio del corso continuiamo a condividere con voi materiale utile. Leggi la prima parte della Gestione dei dati La forte gestione dei dati (Strong Data Governance) è il principio fondamentale di Twitter Engineering. Poiché stiamo integrando BigQuery nella nostra piattaforma, ci concentriamo sulla scoperta dei dati, sul controllo degli accessi, sulla sicurezza […]

Disponibile Solaris 11.4 SRU24

È stato pubblicato un aggiornamento del sistema operativo Solaris 11.4 SRU 24 (Support Repository Update), che offre una serie di correzioni e miglioramenti per la versione Solaris 11.4. Per installare le correzioni proposte nell'aggiornamento, è sufficiente eseguire il comando 'pkg update'. Nella nuova versione: Fino alla versione 20.2 è stato aggiornato Oracle Explorer, uno strumento per creare un profilo dettagliato della configurazione e dello stato del sistema; è stata aggiunta la supporto per i dispositivi […]

Vulnerabilità nell'interfaccia di monitoraggio Icinga Web

Sono stati rilasciati aggiornamenti correttivi per il pacchetto Icinga Web 2.6.4, 2.7.4 e v2.8.2, che fornisce un'interfaccia web per il sistema di monitoraggio Icinga. Nei suddetti aggiornamenti è stata risolta una vulnerabilità critica (CVE-2020-24368), che consente a un attaccante non autenticato di accedere ai file sul server con privilegi del processo Icinga Web (di solito l'utente con cui viene eseguito il server http o fpm). Per un attacco di successo è necessario che uno dei moduli di terze parti sia fornito […]

Attacco agli utenti di client di posta tramite link «mailto:»

I ricercatori dell'Università della Ruhr a Bochum (Germania) hanno analizzato (PDF) il comportamento dei client di posta nella gestione dei link 'mailto:' con parametri estesi. Cinque dei venti client di posta esaminati si sono rivelati vulnerabili a un attacco che manipola la sostituzione delle risorse attraverso il parametro 'attach'. Altri sei client di posta sono stati colpiti da attacchi tramite sostituzione delle chiavi PGP e S/MIME, mentre tre clienti si sono rivelati vulnerabili a […]

nnn v3.4 — gestore di file da console con supporto per le icone nel terminale

È stata rilasciata una nuova versione del gestore di file terminale nnn, ottimizzato per un lavoro produttivo (cerca, filtra, ordina, rinomina, lavora istantaneamente con migliaia di file). Il programma utilizza un minimo di risorse (binary di 100KB, 3.5 MB in RAM), è compatibile con Pi, Termux (Android), Linux, macOS, BSD, Haiku, Cygwin, WSL, con vari ambienti di lavoro grafici e da console. Il programma lavora con 8 colori […]

Accorcia i link senza spese eccessive (F3)

Accorciare i link a 13 anni non è imbarazzante, vero? Un principiante, e non solo, dovrebbe provare a scrivere il proprio Accorciatore di Link, mentre studia qualche nuovo framework. Così ho fatto. Cosa dire — quinto bootstrap, framework snellito e un pezzetto d'anima. Ecco una demo, ecco il codice. Per lettori come me 😉 Un framework, non è vero? Certo […]

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS - ProHoster