Categoria: Blog

Il Zabbix Summit 2020 si svolgerà online

Zabbix Summit – un evento per scoprire casi eccezionali di utilizzo di Zabbix e per esplorare le soluzioni tecniche presentate da esperti IT di fama mondiale. Per nove anni consecutivi abbiamo organizzato eventi che hanno attirato centinaia di visitatori da decine di paesi. Quest'anno adottiamo nuove regole e passiamo a un formato online. Il programma del Zabbix Summit Online 2020 sarà principalmente dedicato a […]

Check Point Gaia R81 ora disponibile in EA. Un primo sguardo

La nuova versione di Gaia R81 è stata pubblicata in accesso anticipato (EA). In precedenza, era possibile dare un'occhiata alle novità pianificate nelle note di rilascio. Ora abbiamo l'opportunità di vedere tutto questo in azione. È stato creato uno schema standard con un server di gestione dedicato e un gateway. Naturalmente, non siamo riusciti a eseguire tutti i test completi, ma siamo pronti a […]

Vulnerabilità nell'implementazione dei socket AF_PACKET del kernel Linux

Dopo tre anni dalla serie di vulnerabilità (1, 2, 3, 4, 5) nel sottosistema AF_PACKET del kernel Linux, è stata individuata un'altra problematica (CVE-2020-14386) che consente a un utente locale non privilegiato di eseguire codice con diritti di root o di uscire da contenitori isolati, se dotati di accesso root. Per creare un socket AF_PACKET e sfruttare la vulnerabilità, sono necessarie le autorizzazioni CAP_NET_RAW. Tuttavia, […]

Aggiornamento GnuPG 2.2.23 che risolve una vulnerabilità critica

È stato pubblicato il rilascio della suite GnuPG 2.2.23 (GNU Privacy Guard), compatibile con gli standard OpenPGP (RFC-4880) e S/MIME, che fornisce strumenti per la crittografia dei dati, la gestione delle firme elettroniche, la gestione delle chiavi e l'accesso ai repository pubblici di chiavi. Nella nuova versione è stata eliminata una vulnerabilità critica (CVE-2020-25125), emersa a partire dalla versione 2.2.21 e sfruttabile durante l'importazione di una chiave OpenPGP appositamente formattata. Importando la chiave […]

Embox v0.4.3 Rilasciato

Il 1 settembre è stato rilasciato la versione 0.4.3 di Embox, un sistema operativo in tempo reale open source per sistemi embedded, distribuito con licenza BSD. Le modifiche includono: Miglioramenti nel sistema di build; Passaggio all'uso di nomi assoluti; Aggiunta della cartella ‘project’ per i progetti; Aggiunta la possibilità di collegare progetti da repository esterni e cartelle al di fuori del progetto; Avviato il lavoro sulla sottosistema ‘device tree’; Migliorato il supporto per STM32; Aggiunto il supporto per la cache […]

È stata rilasciata la CinelerraGG 2020-08

CinelerraGG è un fork del video editor non lineare Cinelerra con rilasci frequenti (una volta al mese). Le utilità in questa versione includono: Aggiunta di scorciatoie da tastiera per il salvataggio della sessione (CTRL-S) e per l'annullamento (CTRL-Z), oltre alle già esistenti s e z. Nuovo tipo di fotogrammi chiave: bump keyframes. Permettono di creare parametri che cambiano bruscamente, come le dissolvenze o la velocità. Utilizzando la curva di velocità (movimento […]

Monitoraggio semplice della replicazione DFS in Zabbix

Introduzione Con un'infrastruttura abbastanza ampia e distribuita che utilizza DFS come unico punto di accesso ai dati e DFSR per la replicazione dei dati tra i Data Center e i server remoti, sorge la questione del monitoraggio dello stato di questa replicazione. È interessante notare che poco dopo l'inizio dell'utilizzo di DFSR, abbiamo avviato l'implementazione di Zabbix con l'obiettivo di sostituire un assortimento di vari strumenti e di standardizzare il monitoraggio […]

Collegando ELK e Exchange. Parte 1

Inizio una serie di articoli in cui desidero condividere la mia esperienza di integrazione tra Exchange ed ELK. Questo stack aiuterà a gestire grandi volumi di log senza doversi preoccupare di quale dimensione porterà gli strumenti di log tradizionali a non supportarci più. Diamo il benvenuto a un nuovo alleato nella gestione dei log. Exchange dispone di un sistema di logging piuttosto articolato. I log più richiesti sono quelli di tracking, che seguono il percorso passo dopo passo […]

DevOps Live non ideale

Di solito, alla conferenza DevOps partecipano relatori di spicco che "hanno consumato Docker e Kubernetes a colazione" e condividono le loro esperienze di successo, avendo accesso a risorse quasi illimitate delle corporazioni in cui lavorano. Al DevOps Live 2020, tutto sarà un po' diverso. DevOps sta abbattendo i confini tra sviluppo e infrastruttura, e il DevOps Live 2020 sfuma i confini tra […]

In Chrome per Android è supportato DNS-over-HTTPS

Google ha annunciato l'inizio di un'implementazione graduale della modalità 'DNS over HTTPS' (DoH, DNS su HTTPS) per gli utenti di Chrome 85 sulla piattaforma Android. Questa modalità verrà attivata progressivamente, coinvolgendo un numero sempre maggiore di utenti. In precedenza, in Chrome 83, era iniziata l'attivazione del DNS-over-HTTPS per gli utenti di sistemi desktop. Il DNS-over-HTTPS sarà attivato automaticamente per gli utenti le cui impostazioni indicano fornitori DNS che supportano questa tecnologia […]

È stato sviluppato un sistema di menu circolari Fly-Pie per GNOME

È stata presentata la seconda versione del progetto Fly-Pie, che sviluppa un'originale implementazione di un menu contestuale circolare, utilizzabile per avviare applicazioni, aprire link e simulare tastiere di scelta rapida. Il menu offre elementi a discesa in cascata, collegati tra loro da catene di dipendenza. È disponibile un'estensione per GNOME Shell, compatibile con GNOME 3.36 e testata su Ubuntu 20.04. Per esplorare le funzionalità […]

Vulnerabilità negli scanner di sicurezza delle immagini dei container Docker

Pubblicati i risultati dei test sugli strumenti per l'identificazione delle vulnerabilità non corrette e per la rilevazione dei problemi di sicurezza nelle immagini dei container Docker isolati. Il controllo ha mostrato che in 4 dei 6 noti scanner delle immagini Docker erano presenti vulnerabilità critiche, che consentivano di attaccare direttamente lo scanner stesso e di ottenere l'esecuzione del proprio codice nel sistema, in alcuni casi (ad esempio, utilizzando Snyk) con diritti di root. Per […]

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster