Categoria: Blog

Rilascio SU2 7.0.7

È uscito un nuovo rilascio del pacchetto aperto per CFD SU2. Il rilascio include una serie di funzionalità sperimentali: è stato aggiunto il supporto per l'uso di SIMD, è stato implementato un risolutore per la simulazione di flussi reattivi e non equilibrio (NEMO Solver), è stato migliorato l'algoritmo di distribuzione del carico per reti ibride e sono state aggiunte opzioni di controllo per ParMETIS, è stata aggiunta la condizione al contorno "Parete ruvida" per i modelli di turbolenza SST e SA, e sono state aggiornate le versioni utilizzate […]

Integrazione in stile BPM

Ciao, Habr! La nostra azienda si specializza nello sviluppo di soluzioni software di classe ERP, le quali includono in gran parte sistemi transazionali con un'ampia logica aziendale e gestione documentale simile a un sistema di gestione documentale. Le versioni moderne dei nostri prodotti si basano su tecnologie JavaEE, ma stiamo anche sperimentando attivamente con i microservizi. Uno dei punti più problematici di tali soluzioni è l'integrazione di diversi sottosistemi, relativi a […]

Configurazione delle impostazioni di base degli switch Huawei CloudEngine (ad esempio 6865)

Utilizziamo da tempo l'hardware Huawei nei servizi pubblici del cloud. Recentemente abbiamo messo in funzione il modello CloudEngine 6865 e, aggiungendo nuovi dispositivi, è emersa l'idea di condividere un certo checklist o una raccolta di impostazioni di base con esempi. Ci sono molte istruzioni simili online per gli utenti dell'hardware Cisco. Tuttavia, per Huawei ci sono poche di queste articoli e a volte bisogna cercare […]

Uscita dei server NTP NTPsec 1.2.0 e Chrony 4.0 con supporto per il protocollo protetto NTS

Il Comitato IETF (Internet Engineering Task Force), che si occupa dello sviluppo dei protocolli e dell'architettura di Internet, ha completato la definizione dell'RFC per il protocollo NTS (Network Time Security) e ha pubblicato la relativa specifica con l'identificativo RFC 8915. L'RFC ha ottenuto lo status di 'Proposed Standard', dopo di che inizierà il lavoro per conferire all'RFC lo status di Draft Standard, che di fatto significa la completa stabilizzazione del protocollo e la considerazione […]

Disponibile Snek 1.5, un linguaggio di programmazione simile a Python per sistemi embedded

Keith Packard, attivo sviluppatore di Debian, leader del progetto X.Org e creatore di numerosi X-extensions, tra cui XRender, XComposite e XRandR, ha pubblicato una nuova versione del linguaggio di programmazione Snek 1.5, che può essere considerata una versione semplificata del linguaggio Python, adattata per l'uso su sistemi embedded, dove le risorse sono insufficienti per MicroPython e CircuitPython. Snek non pretende di offrire un supporto completo […]

Honeypot vs Deception attraverso l'esempio di Xello

Su Habr ci sono già diversi articoli sulle tecnologie Honeypot e Deception (1 articolo, 2 articolo). Tuttavia, ci troviamo ancora di fronte a una mancanza di comprensione delle differenze tra queste classi di strumenti di protezione. Per questo motivo, i nostri colleghi di Xello Deception (il primo sviluppatore russo della piattaforma Deception) hanno deciso di descrivere in dettaglio le differenze, i vantaggi e le caratteristiche architettoniche di queste soluzioni. Scopriamo di cosa si tratta […]

La vulnerabilità come strumento di sicurezza – 2, o come catturare APT "in diretta"

(grazie a Sergey G. Brester sebres per l'idea del titolo) Colleghi, l'obiettivo di questo articolo è condividere l'esperienza di un anno di collaudo di una nuova classe di soluzioni IDS basate su tecnologie Deception. Per mantenere la coerenza logica del materiale, ritengo sia necessario iniziare con le premesse. Quindi, la problematica: gli attacchi mirati sono il tipo di attacco più pericoloso, nonostante la loro percentuale totale nel numero complessivo delle minacce […]

Incredibilmente attraente: come abbiamo creato un honeypot che non può essere svelato.

Le aziende antivirus, gli esperti di sicurezza informatica e semplici appassionati creano sistemi trappola — honeypot — per "catturare" nuove varianti di virus o identificare tattiche hacker insolite. I honeypot sono così comuni che i ciberdelinquenti hanno sviluppato una sorta di immunità: identificano rapidamente la trappola e la ignorano. Per studiare le tattiche degli hacker moderni, abbiamo creato un honeypot realista che […]

Rilascio del server applicazioni NGINX Unit 1.20.0

È stata rilasciata la versione 1.20 del server per applicazioni NGINX Unit, che sviluppa una soluzione per l'esecuzione di web-applicazioni in vari linguaggi di programmazione (Python, PHP, Perl, Ruby, Go, JavaScript/Node.js e Java). Sotto la gestione di NGINX Unit, possono essere eseguite simultaneamente più applicazioni in diversi linguaggi di programmazione, i cui parametri di avvio possono essere modificati dinamicamente senza la necessità di modificare i file di configurazione e riavviare. Codice […]

Uscita del sistema di rilevamento attacchi Suricata 6.0

Dopo un anno di sviluppo, l'organizzazione OISF (Open Information Security Foundation) ha pubblicato il rilascio del sistema di rilevamento e prevenzione delle intrusioni di rete Suricata 6.0, che fornisce strumenti per ispezionare diversi tipi di traffico. Nelle configurazioni di Suricata è consentito utilizzare un database di firme sviluppato dal progetto Snort, oltre a set di regole di Emerging Threats e Emerging Threats Pro. Il codice sorgente del progetto è distribuito con licenza GPLv2. Le principali modifiche: […]

Rilascio del linguaggio di programmazione Rust 1.47

È stata pubblicata la versione 1.47 del linguaggio di programmazione sistemica Rust, sviluppato da Mozilla. Questo linguaggio si concentra sulla gestione sicura della memoria, offre una gestione automatica della memoria e fornisce strumenti per raggiungere un elevato parallelismo nell'esecuzione dei compiti, il tutto senza l'uso di garbage collector e runtime (il runtime è limitato all'inizializzazione di base e alla gestione della standard library). La gestione automatica della memoria in Rust libera i programmatori […]

Suricata 6.0

È stata annunciata la versione 6.0 di Suricata, risultato di un anno di lavoro del team di sviluppatori OISF e della comunità Suricata. Gli sviluppatori si sono concentrati su stabilità, affidabilità, prestazioni, supporto per nuovi protocolli (HTTP/2, MQTT e RFB), miglioramento del supporto per DCERPC, SSH e modularità. Alcune parti sono state riscritte in Rust. Suricata è un sistema di rilevamento e prevenzione delle intrusioni (IDS/IPS) open source. Il sistema è sviluppato da Open […]

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster