Categoria: Blog

Rilascio del server HTTP Apache 2.4.43

È stata rilasciata la versione del server HTTP Apache 2.4.43 (salta la versione 2.4.42), che presenta 34 modifiche e corregge 3 vulnerabilità: CVE-2020-1927: vulnerabilità in mod_rewrite che consente di utilizzare il server per il forwarding di richieste su altre risorse (open redirect). Alcune configurazioni di mod_rewrite possono portare a deviare l'utente su un altro link codificato con un carattere di nuova linea all'interno di un parametro utilizzato in esistente […]

Nuove minacce ai dati riservati: risultati della ricerca globale Acronis

Ciao, Habr! Vogliamo condividere con voi le statistiche che siamo riusciti a raccogliere durante il nostro quinto sondaggio globale. Scoprirete le ragioni più comuni per cui si verificano perdite di dati, quali minacce spaventano di più gli utenti, con quale frequenza vengono effettuati backup oggi e su quali supporti, e soprattutto, perché le perdite di dati aumenteranno solo nel tempo — leggete qui sotto.

Creazione di un kube-scheduler aggiuntivo con un set personalizzato di regole di pianificazione

Il kube-scheduler è un componente fondamentale di Kubernetes, responsabile della pianificazione dei pod sui nodi in base alle politiche specificate. Spesso, durante l'implementazione di un cluster Kubernetes, non dobbiamo pensare a quali politiche specifiche vengono utilizzate per la pianificazione dei pod, poiché il set di politiche predefinito di kube-scheduler si adatta alla maggior parte delle attività quotidiane. Tuttavia, ci sono situazioni in cui è importante gestire con precisione il processo.

Due vulnerabilità zero-day sono state risolte nel browser Mozilla Firefox

Gli sviluppatori di Mozilla hanno rilasciato nuove versioni dei browser web Firefox 74.0.1 e Firefox ESR 68.6.1. Si consiglia agli utenti di aggiornare i propri browser, poiché le versioni rilasciate risolvono due vulnerabilità zero-day attivamente sfruttate dagli hacker. Si tratta delle vulnerabilità CVE-2020-6819 e CVE-2020-6820, relative a come Firefox gestisce il proprio spazio di memoria. Queste sono vulnerabilità di uso […]

Gli americani propongono di raccogliere energia per l'Internet delle cose dai campi magnetici delle linee elettriche vicine

Il tema della raccolta di energia dall'«aria» ― da rumore elettromagnetico, vibrazioni, luce, umidità e molto altro ancora ― interessa sia i ricercatori civili che i loro colleghi in uniforme. Un contributo a questo tema è stato fornito da scienziati della Pennsylvania State University. Sono riusciti a generare elettricità con potenza di alcuni milliwatt dai campi magnetici dei cavi nelle vicinanze, sufficienti per esempio […]

Beta release di Ubuntu 20.04

È stata presentata la versione beta della distribuzione Ubuntu 20.04 «Focal Fossa», che segna il completo congelamento del database dei pacchetti e passa ai test finali e alla correzione degli errori. Il rilascio, classificato come release con supporto a lungo termine (LTS), per il quale gli aggiornamenti vengono forniti per 5 anni, è programmato per il 23 aprile. Sono state create immagini di test pronte per Ubuntu, Ubuntu Server, Lubuntu, Kubuntu, Ubuntu […]

Google annulla il rafforzamento della gestione dei cookie di terze parti proposto in Chrome 80

Google ha annunciato la cancellazione della modifica relativa all'implementazione di restrizioni più severe per il trasferimento di cookie tra siti non HTTPS. A partire da febbraio, questa modifica è stata gradualmente introdotta per gli utenti di Chrome 80. Si segnala che, nonostante la maggior parte dei siti fosse stata adattata a questo limite, a causa della pandemia del coronavirus SARS-CoV-2 Google ha deciso di posticipare […]

Aggiornamento Firefox 74.0.1 e 68.6.1 per risolvere vulnerabilità 0-day

Sono stati pubblicati aggiornamenti correttivi per Firefox 74.0.1 e 68.6.1, in cui sono state risolte due gravi vulnerabilità che possono portare all'esecuzione di codice da parte dell'attaccante durante l'elaborazione di contenuti formattati in un certo modo. Si avverte che in rete sono già stati riscontrati casi di utilizzo di queste vulnerabilità per attacchi. I problemi sono causati da accessi a aree di memoria già liberate (use-after-free) durante l'elaborazione di ReadableStream (CVE-2020-6820) e durante l'esecuzione […]

Introduzione a BPF ed eBPF

Ciao, Habr! Ti informiamo che sta per uscire il libro ‘Linux Observability with BPF’. Poiché la macchina virtuale BPF continua a evolversi e viene utilizzata attivamente nella pratica, abbiamo tradotto per te un articolo che descrive le sue principali funzionalità e il suo stato attuale. Negli ultimi anni, gli strumenti di programmazione e le tecniche volti a compensare le limitazioni del kernel Linux hanno guadagnato popolarità […]

Tagging basato su contenuto in werf: perché e come funziona?

werf è la nostra utility CLI GitOps open source per costruire e consegnare applicazioni in Kubernetes. Nella release v1.1 è stata introdotta una nuova funzionalità nel costruttore di immagini: il tagging delle immagini basato sul contenuto o content-based tagging. Finora, il tipico schema di tagging in werf prevedeva il tagging delle immagini Docker in base al tag Git, al branch Git o al commit Git. Ma tutti questi schemi presentano svantaggi, […]

Rilascio di werf 1.1: miglioramenti nel builder oggi e piani per il futuro

werf è la nostra utility GitOps CLI open source per la costruzione e la consegna delle applicazioni in Kubernetes. Come promesso, il rilascio della versione v1.0 ha segnato l'inizio dell'aggiunta di nuove funzionalità a werf e della revisione degli approcci consolidati. Ora siamo lieti di presentare il rilascio della v1.1, che rappresenta un grande passo avanti nello sviluppo e una base per il futuro del costruttore werf. La versione è attualmente disponibile […]

Oracle ha pubblicato il kernel Unbreakable Enterprise Kernel 6

Oracle ha presentato il primo rilascio stabile dell'Unbreakable Enterprise Kernel 6 (UEK R6), una build avanzata del kernel Linux, progettata per essere utilizzata nella distribuzione Oracle Linux come alternativa al pacchetto standard con kernel di Red Hat Enterprise Linux. Il kernel è disponibile solo per architetture x86_64 e ARM64 (aarch64). I codici sorgente del kernel, inclusa la suddivisione in singole patch, sono stati pubblicati pubblicamente […]

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster