Categoria: Blog

Miglioramento dei parametri di sicurezza della connessione SSL nella Zimbra Collaboration Suite Open-Source Edition.

L'affidabilità della crittografia è uno dei parametri più importanti nell'uso dei sistemi informativi per le imprese, poiché ogni giorno sono coinvolti nella trasmissione di un'enorme quantità di informazioni confidenziali. Un metodo comunemente accettato per valutare la qualità della connessione SSL è il test indipendente di Qualys SSL Labs. Poiché chiunque può eseguire questo test, per i fornitori di SaaS è particolarmente importante che la valutazione in questo test sia la massima possibile. O […]

Rilascio della distribuzione Linux Mint 20

È stato rilasciato il distributore Linux Mint 20, che passa alla base pacchetti di Ubuntu 20.04 LTS. Il distributore è completamente compatibile con Ubuntu, ma differisce notevolmente nell'approccio all'organizzazione dell'interfaccia utente e nella selezione delle applicazioni predefinite. Gli sviluppatori di Linux Mint offrono un ambiente desktop che rispetta i canoni classici di organizzazione del desktop, risultando più familiare per gli utenti meno inclini ad adottare i nuovi metodi di costruzione dell'interfaccia […]

Grande rilascio di LanguageTool 5.0!

LanguageTool è un sistema gratuito per il controllo grammaticale, stilistico, ortografico e di punteggiatura. LanguageTool può essere utilizzato come applicazione desktop, da linea di comando o come estensione di LibreOffice/Apache OpenOffice. È necessario Java 8+ di Oracle o Amazon Corretto 8+. Sono stati sviluppati anche estensioni per i browser Mozilla Firefox, Google Chrome, Opera, Edge. E un'estensione separata […]

RATKing: nuova campagna con trojan di accesso remoto

Alla fine di maggio, abbiamo scoperto una campagna di distribuzione di malware di tipo Remote Access Trojan (RAT) - programmi che consentono agli aggressori di controllare da remoto un sistema infetto. Il gruppo che stiamo analizzando si è distinto per non aver selezionato un particolare tipo di RAT per l'infezione. Negli attacchi legati a questa campagna sono stati osservati diversi trojan (tutti ampiamente disponibili). Questa caratteristica del gruppo ci ha fatto pensare al re dei ratti - una creatura mitica che consiste in […]

Benchmark ad alte prestazioni di TSDB VictoriaMetrics vs TimescaleDB vs InfluxDB

VictoriaMetrics, TimescaleDB e InfluxDB sono stati confrontati in un precedente articolo utilizzando un set di dati composto da un miliardo di punti dati, appartenenti a 40K serie temporali uniche. Qualche anno fa era l'era di Zabbix. Ogni server bare metal aveva a disposizione solo pochi indicatori: uso della CPU, uso della memoria, utilizzo del disco e utilizzo della rete. Così, le metriche di migliaia di server possono essere contenute […]

Pubblicazione del modulo LKRG 0.8 per la protezione contro l'exploitation delle vulnerabilità nel kernel Linux

Il progetto Openwall ha pubblicato il rilascio del modulo LKRG 0.8 (Linux Kernel Runtime Guard), progettato per rilevare e bloccare attacchi e violazioni dell'integrità delle strutture del kernel. Ad esempio, il modulo può proteggere da modifiche non autorizzate al kernel in esecuzione e tentativi di alterazione dei privilegi dei processi utente (definizione di utilizzo di exploit). Il modulo è adatto per organizzare la protezione contro exploit noti per il kernel […]

Nuova interfaccia del visualizzatore PDF e supporto AVIF in Chrome

Chrome include una nuova implementazione dell'interfaccia del visualizzatore di documenti incorporato in formato PDF. L'interfaccia si distingue per il posizionamento di tutte le impostazioni nella barra superiore. Se in precedenza nella barra superiore venivano visualizzati solo il nome del file, informazioni sulle pagine, e i pulsanti di rotazione, stampa e salvataggio, ora sono stati trasferiti anche i contenuti della barra laterale, che includeva i controlli per lo zoom e la disposizione del documento […]

Rilascio del set minimalista di utility di sistema BusyBox 1.32

È stato presentato il rilascio del pacchetto BusyBox 1.32, con l'implementazione di un insieme di utilità standard UNIX, strutturate come un unico file eseguibile e ottimizzate per un minimo consumo di risorse di sistema, con una dimensione del pacchetto inferiore a 1 MB. Il primo rilascio della nuova branca 1.32 è posizionato come instabile; una completa stabilizzazione sarà garantita nella versione 1.32.1, prevista per circa un mese. Il codice del progetto è distribuito con licenza […]

Quando il problema non è solo la vulnerabilità in Kubernetes…

Nota del traduttore: gli autori di questo articolo spiegano in dettaglio come sono riusciti a scoprire la vulnerabilità CVE-2020–8555 in Kubernetes. Anche se inizialmente sembrava non molto pericolosa, in combinazione con altri fattori, la sua gravità si è rivelata massima per alcuni fornitori di servizi cloud. Per il lavoro svolto, i professionisti sono stati generosamente premiati da diverse organizzazioni. Chi siamo Noi siamo due francesi […]

Configurazione dell'esportazione IPFIX su VMware vSphere Distributed Switch (VDS) e successivo monitoraggio del traffico in Solarwinds

Ciao, Habr! All'inizio di luglio, Solarwinds ha annunciato il rilascio di una nuova versione della piattaforma Orion Solarwinds - 2020.2. Una delle novità nel modulo Network Traffic Analyzer (NTA) è il supporto per il riconoscimento del traffico IPFIX da VMware VDS. L'analisi del traffico in un ambiente di switch virtuale è importante per comprendere la distribuzione del carico nell'infrastruttura virtuale. Analizzando il traffico, è anche possibile rilevare la migrazione delle macchine virtuali. In questo […]

Distribuzione dell'applicazione su Laravel 7 su Ubuntu & Nginx

Ho deciso di creare il mio portfolio utilizzando Laravel 7. Volevo che la pagina principale fosse una landing page, e che tutte le informazioni potessero essere modificate tramite il pannello di amministrazione. Ma non è questo il punto. Siamo arrivati al deploy. Ho trovato un paio di buoni tutorial su come farlo su un server completo con tutte le complicazioni. Non sono molto esperto nel deploy, sono più orientato verso il front-end, piuttosto che […]

Introduzione a Puppet

Puppet è un sistema di gestione delle configurazioni. Viene utilizzato per portare gli host allo stato desiderato e per mantenere questo stato. Lavoro con Puppet da oltre cinque anni. Questo testo è fondamentalmente una compilazione tradotta e riorganizzata dei punti chiave della documentazione ufficiale, che consentirà ai principianti di capire rapidamente il funzionamento di Puppet. Informazioni di base La modalità di funzionamento di Puppet è client-server, anche se è supportata anche una modalità di funzionamento senza server con funzionalità limitate. Viene utilizzato […]

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS - ProHoster