Categoria: Blog

dhall-lang v10.0.0

Dhall è un linguaggio di configurazione programmabile che si può descrivere come: JSON + funzioni + tipi + import. Modifiche: Completato il supporto per la vecchia sintassi letterale. Aggiunto il supporto per i tipi dipendenti. Aggiunta la funzione incorporata Natural/subtract. Semplificato il processo di selezione dei campi. Quando gli argomenti sono equivalenti, non viene usato //. Gli URL rappresentati in forma binaria non vengono decodificati durante il passaggio dei segmenti di percorso. Nuove Filiali: […]

Slurm DevOps. Giorno uno. Git, CI/CD, IaC e un dinosauro verde

Il 4 settembre a San Pietroburgo è iniziato il Slyurm DevOps. In un luogo e in un momento unici si sono riuniti tutti i fattori necessari per un'intensa esperienza della durata di tre giorni: la comoda sala conferenze di Selectel, settanta sviluppatori curiosi in sala e 32 partecipanti online, server Selectel per la pratica. E un dinosauro verde, nascosto in un angolo. Il primo giorno del Slyurm ha visto i partecipanti […]

È iniziato il test di GNU Wget 2

È disponibile una versione di test di GNU Wget 2, una riscrittura completa del programma per l'automazione del download ricorsivo dei contenuti di GNU Wget. GNU Wget 2 è stato progettato e riscritto da zero ed è notevole per l'estrazione delle funzionalità di base del client web nella libreria libwget, che può essere utilizzata in modo indipendente nelle applicazioni. L'utilità è fornita con licenza GPLv3+, mentre la libreria è sotto LGPLv3+. Wget 2 è stato trasferito su architettura multithread, […]

Lilocked (Lilu) — un malware per sistemi Linux

Lilocked è un malware focalizzato su Linux, che cripta file su disco rigido con richiesta di riscatto (ransomware). Secondo ZDNet, le prime segnalazioni sul malware sono emerse a metà luglio, con più di 6700 server colpiti da allora. Lilocked cripta file HTML, SHTML, JS, CSS, PHP, INI e vari formati di immagini, lasciando intatti i file di sistema. I file criptati ricevono […]

Wget2

È stata rilasciata la beta di wget2, il downloader «ragno» riscritto da zero. Le principali differenze: Supporto per HTTP2. Le funzionalità sono state trasferite nella libreria libwget (LGPL3+). L'interfaccia non è ancora stabilizzata. Multithreading. Accelerazione tramite compressione HTTP e HTTP2, connessioni parallele e If-Modified-Since nell'intestazione HTTP. Plugin. FTP non è supportato. Secondo il manuale, l'interfaccia della riga di comando supporta tutte le opzioni dell'ultima versione di Wget 1 […]

Sono stati rilasciati contemporaneamente gli aggiornamenti di Debian 10.1 'buster' e Debian 9.10 'stretch'

Il 7 settembre, il progetto Debian ha presentato simultaneamente aggiornamenti per la versione stabile corrente Debian "buster" numero 10.1 e la precedente versione stabile Debian "stretch" numero 9.10. In Debian "buster" sono stati aggiornati oltre 150 programmi, incluso il kernel Linux alla versione 4.19.67, sono stati risolti problemi in gnupg2, systemd, webkitgtk, cups, openldap, openssh, pulseaudio, unzip e molti altri. In […]

Vulnerabilità nel driver v4l2 che colpisce la piattaforma Android

L'azienda TrendMicro ha pubblicato informazioni su una vulnerabilità (CVE non assegnato) nel driver v4l2, che consente a un utente locale non privilegiato di eseguire codice nel contesto del kernel Linux. Le informazioni sulla vulnerabilità sono fornite nel contesto della piattaforma Android, senza specificare se questo problema sia specifico del kernel di Android o si manifesti anche nel normale kernel Linux. Per sfruttare la vulnerabilità è necessario l'accesso locale da parte dell'attaccante […]

Sono stati divulgati i dettagli di una vulnerabilità critica in Exim

È stata pubblicata una versione correttiva di Exim 4.92.2 che risolve una vulnerabilità critica (CVE-2019-15846), che nella configurazione predefinita può portare all'esecuzione di codice remoto da parte di un attaccante con diritti root. Il problema si verifica solo quando è abilitato il supporto TLS ed è sfruttato attraverso l'invio di un certificato client appositamente formattato o di un valore modificato in SNI. La vulnerabilità è stata rilevata dall'azienda Qualys. Il problema è presente nel gestore dell'escape dei caratteri speciali […]

Blockchain: cosa ci costerebbe costruire un PoC?

Gli occhi hanno paura, ma le mani prudono! Negli articoli precedenti abbiamo esaminato le tecnologie su cui si basano le blockchain (Cosa ci costa costruire una blockchain?) e i casi d'uso che possono essere realizzati con esse (Cosa ci costa costruire un caso?). È arrivato il momento di rimboccarsi le maniche! Per realizzare piloti e PoC (Proof of Concept) preferisco utilizzare le nuvole, poiché sono accessibili […]

Rilascio del pacchetto per l'analisi della sicurezza dei sistemi Kali Linux 2019.3

È stato rilasciato il distribution release di Kali Linux 2019.3, progettato per testare i sistemi per vulnerabilità, eseguire audit, analizzare informazioni residue e identificare le conseguenze degli attacchi degli aggressori. Tutti i lavori originali creati nell'ambito della distribuzione sono distribuiti sotto licenza GPL e sono disponibili attraverso un repository Git pubblico. Sono disponibili tre versioni di immagini iso, rispettivamente di 1, 2.8 e 3.5 GB. Le build sono disponibili per […]

In Death Stranding c'è un livello di difficoltà molto facile, ed è fatto per i fan del cinema

La pubblicazione IGN, citando messaggi originali su Twitter, riporta che in Death Stranding è presente un livello di difficoltà molto facile. Questo è il livello inferiore, sul quale qualsiasi utente potrà completare il gioco, godendosi esclusivamente la storia. Di ciò si è avuta notizia per la prima volta attraverso un messaggio dell'assistente personale di Hideo Kojima. La ragazza ha completato una sessione di prova di Death Stranding a difficoltà molto facile. […]

Tails 3.16

Tails è un sistema live orientato alla privacy e all'anonimato che si avvia tramite chiavetta USB. Tutte le connessioni passano attraverso TOR! Questa versione corregge molte vulnerabilità. Cosa è cambiato? È stato rimosso il componente LibreOffice Math, ma puoi comunque installarlo utilizzando l'opzione software aggiuntivo. I segnalibri sono stati rimossi dal browser Tor. Sono stati rimossi gli account pre-creati i2p e IRC in Pidgin. Il browser Tor è stato aggiornato alla versione 8.5.5 […]

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS - ProHoster