Categoria: Blog

Per Chrome si sta sviluppando un'API per comunicazioni dirette TCP e UDP

Google ha avviato l'implementazione di una nuova API Raw Sockets in Chrome, che consente alle applicazioni web di stabilire connessioni di rete dirette utilizzando i protocolli TCP e UDP. Nel 2015, il consorzio W3C ha già tentato di standardizzare l'API "TCP and UDP Socket", ma i membri del gruppo di lavoro non sono riusciti a raggiungere un consenso e lo sviluppo di quest'API è stato arrestato. È necessario aggiungere una nuova API […]

Test pubblico del servizio di email anonime Firefox Relay

Mozilla ha reso disponibile il test del servizio Firefox Relay per tutti. In precedenza, l'accesso a Firefox Relay era disponibile solo su invito, ma ora è accessibile a qualsiasi utente tramite un account Firefox. Firefox Relay consente di generare indirizzi email temporanei per registrarsi sui siti senza rivelare il proprio indirizzo reale. È possibile […]

Vulnerabilità in chrony

In chrony, l'implementazione del protocollo NTP utilizzata per sincronizzare l'ora esatta in varie distribuzioni Linux, è stata identificata una vulnerabilità (CVE-2020-14367) che consente di sovrascrivere qualsiasi file nel sistema, avendo accesso come utente locale non privilegiato di chrony. La vulnerabilità può essere sfruttata solo tramite l'utente chrony, il che ne riduce la gravità. Tuttavia, il problema compromette il livello di isolamento in chrony e potrebbe essere utilizzato in […]

ELK SIEM Open Distro: Visualizzazione dei pannelli informativi ELK e SIEM in ELK

In questo post descriveremo la configurazione della visualizzazione dei pannelli informativi ELK e SIEM in ELK. L'articolo è suddiviso nei seguenti sezioni: 1- Panoramica di ELK SIEM 2- Dashboard predefiniti 3- Creazione delle tue prime dashboard. Indice di tutti i post. Introduzione. Implementazione di infrastrutture e tecnologie per SOC come servizio (SOCasS) ELK stack — installazione e configurazione. Passeggiata attraverso open Distro […]

Post Mortem sulla non disponibilità di Quay.io

Nota del traduttore: all'inizio di agosto, Red Hat ha comunicato pubblicamente la risoluzione dei problemi di disponibilità che si erano presentati nei mesi precedenti per gli utenti del suo servizio Quay.io (la cui base è un registro per immagini di contenitori, acquisito dall'azienda con l'acquisto di CoreOS). Indipendentemente dal tuo interesse in questo servizio, è istruttivo considerare il percorso che hanno seguito gli ingegneri SRE dell'azienda […]

La nuova scheda di espansione QNAP fornirà al computer due porte USB 3.2 Gen2

La compagnia QNAP Systems ha annunciato la scheda di espansione QXP-10G2U3A, progettata per l'uso in computer personali, workstation e sistemi di archiviazione di rete (NAS). La novità consente di dotare il sistema di due porte USB 3.2 Gen2 Type-A. Questa interfaccia offre una larghezza di banda fino a 10 Gbit/s. La scheda è realizzata con il controller ASMedia ASM3142. È necessario uno slot PCIe Gen2 x2 per l'installazione. È dichiarata compatibile con […]

Rendiamo il terminale Linux bello e funzionale

Tutte le distribuzioni Linux vengono fornite con un emulatore di terminale funzionale e personalizzabile. In rete, e talvolta anche nella stessa terminale, ci sono molteplici temi pronti per renderlo esteticamente gradevole. Tuttavia, per trasformare un terminale standard (in qualsiasi DE, di qualsiasi distribuzione) in qualcosa di bello e al contempo comodo e semplice da usare, ho impiegato molto tempo. Quindi, come fare per impostare il terminale predefinito […]

App moderne su OpenShift, parte 3: OpenShift come ambiente di sviluppo e tubazioni di OpenShift Pipelines

Ciao a tutti in questo blog! Ecco il terzo post di una serie in cui mostriamo come distribuire applicazioni web moderne su Red Hat OpenShift. Nei due post precedenti, abbiamo spiegato come distribuire applicazioni web moderne in pochi passaggi e come utilizzare la nuova immagine S2I insieme a un'immagine di server HTTP già pronta, come NGINX, con l'aiuto delle build collegate […]

Panoramica delle metodologie flessibili per la progettazione DWH

Lo sviluppo di un magazzino è un compito lungo e serio. Molto della vita di un progetto dipende da quanto bene è pensato il modello oggettuale e la struttura del database sin dall'inizio. L'approccio più comune è rappresentato da diverse varianti di combinazione dello schema a "stella" con la terza forma normale. In genere, secondo il principio: dati di origine — 3NF, vetrine — stella. Questo approccio, collaudato nel tempo e supportato […]

Scriviamo un matchmaking per Dota 2014

Ciao a tutti. Questa primavera mi sono imbattuto in un progetto dove un gruppo di ragazzi ha imparato a far funzionare un server di Dota 2 della versione 2014 e, di conseguenza, a giocarci. Sono un grande fan di questo gioco e non potevo perdere l'opportunità unica di tornare alla mia infanzia. Ci sono immerso profondamente e così ho finito per scrivere un bot per Discord che risponde praticamente […]

CRI-O come sostituto di Docker come ambiente di esecuzione per Kubernetes: configurazione su CentOS 8

Ciao! Mi chiamo Sergio, sono un DevOps in Surf. Il dipartimento DevOps di Surf si prefigge di non solo facilitare la collaborazione tra i professionisti e integrare i flussi di lavoro, ma anche di condurre ricerche attive e implementare tecnologie attuali sia nella propria infrastruttura che in quella dei clienti. Qui sotto parlerò un po' dei cambiamenti nel stack tecnologico per i contenitori con cui abbiamo […]

Aggiornamento del server DNS BIND 9.11.22, 9.16.6, 9.17.4 con la risoluzione di 5 vulnerabilità

Sono stati pubblicati aggiornamenti correttivi per le versioni stabili del server DNS BIND 9.11.22 e 9.16.6, oltre alla versione sperimentale in sviluppo 9.17.4. I nuovi rilasci risolvono 5 vulnerabilità. La vulnerabilità più critica (CVE-2020-8620) consente di provocare un'interruzione del servizio a distanza inviando un determinato insieme di pacchetti alla porta TCP sulla quale BIND accetta le connessioni. L'invio di richieste AXFR anomale di dimensioni elevate alla porta TCP può portare […]

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster