Зохиогч: ProHoster

Wapiti - сайтын эмзэг байдлыг өөрөө шалгах

Сүүлийн нийтлэлд бид вэбсайт болон API-уудыг хакерын халдлагаас хамгаалах үнэгүй хэрэгсэл болох Nemesida WAF Free-ийн талаар ярилцсан бөгөөд энэ нийтлэлд бид алдартай Wapiti-ийн эмзэг байдлын сканнерыг судлахаар шийдсэн. Вэбсайтыг эмзэг байдлын үүднээс сканнердах нь зайлшгүй шаардлагатай арга хэмжээ бөгөөд эх кодын дүн шинжилгээ хийх зэрэг нь түүний аюулгүй байдлын түвшинг зөрчих аюулаас хамгаалах боломжийг танд олгоно. Та вэб нөөцийг сканнердаж болно [...]

Kubernetes YAML-ийг шилдэг туршлага, бодлоготой нийцүүлэн баталгаажуулна уу

Анхаарна уу Орчуул.: K8s орчны YAML тохиргооны тоо өсөхийн хэрээр тэдгээрийн автомат баталгаажуулалтын хэрэгцээ улам бүр нэн чухал болж байна. Энэхүү тоймыг зохиогч нь энэ даалгаврын хувьд одоо байгаа шийдлүүдийг сонгоод зогсохгүй, тэдгээрийн хэрхэн ажилладагийг харахын тулд Deployment-ийг жишээ болгон ашигласан. Энэ сэдвийг сонирхож буй хүмүүст маш их мэдээлэлтэй болсон. TL; DR: Энэ нийтлэлд статик баталгаажуулалтын зургаан хэрэгслийг харьцуулсан ба [...]

Xiaomi шинэчлэгдсэн цахилгаан скутер Mi Electric Scooter Pro 2-ыг танилцууллаа: үнэ 500 доллар, 45 км зайтай

15-р сарын 2-нд онлайнаар болсон томоохон хэвлэлийн бага хурлын хүрээнд Xiaomi Европын зах зээлд шинэ бүтээгдэхүүнээ танилцууллаа. Тэдний дунд Mi Electric Scooter Pro 2 цахилгаан скутер байсан бол Xiaomi Mi Electric Scooter Pro 300 нь 25 Вт цахилгаан мотороор тоноглогдсон. Мотор нь скутерт 20 км/цаг хурдалж, XNUMX% хүртэл налуутай ууланд авирах боломжийг олгодог […]

Google Энэтхэгийн оператор Reliance Jio-д 4,5 тэрбум долларын хөрөнгө оруулалт хийсэн бөгөөд түүнд зориулж маш хямд ухаалаг утас хийх болно.

Jio Platforms Ltd-ийн охин компани болох Энэтхэгийн үүрэн холбооны оператор Reliance Jio компанийн төлөөлөгч Мукеш Амбани. — Google-тэй хамтран ажиллахаа зарлав. Jio Platforms нь харилцаа холбооны үйлчилгээ үзүүлэхээс гадна Энэтхэгийн зах зээлд үндэсний онлайн худалдааны платформ болон онлайн үйлчилгээг хөгжүүлж байгаа ч Google-тэй хамтран ажилласны үр дүн нь цоо шинэ нэвтрэх түвшний ухаалаг утас байх ёстой. Жио аль хэдийн танигдсан […]

2-р сарын XNUMX-нд Intel Tiger Lake гар утасны процессоруудыг танилцуулна

Intel компани энэ оны 2-р сарын XNUMX-нд зохион байгуулахаар төлөвлөж буй хувийн онлайн арга хэмжээнд оролцох урилгыг дэлхийн өнцөг булан бүрээс сэтгүүлчдэд илгээж эхэлжээ. "Бид таныг Intel-ээс ажил, чөлөөт цагаа өнгөрөөх шинэ боломжуудын талаар ярих арга хэмжээнд урьж байна" гэж урилгын бичвэрт бичжээ. Төлөвлөсөн энэ үйл явдал яг юу болох талаар цорын ганц үнэн таамаглал нь мэдээжийн хэрэг […]

Riot-ийн Matrix үйлчлүүлэгч нэрээ Element болгон өөрчилсөн

Matrix үйлчлүүлэгч Riot-ийн хөгжүүлэгчид төслийн нэрийг Element болгон өөрчилснөө зарлав. Матриц төслийн гол хөгжүүлэгчдийн 2017 онд бүтээсэн New Vector программыг хөгжүүлж буй компани нь мөн Element нэртэй болсон ба Modular.im дахь Matrix үйлчилгээг байршуулах нь Element Matrix Services болжээ. Нэрийг өөрчлөх шаардлага нь одоо байгаа Riot Games барааны тэмдэгтэй давхцаж байгаатай холбоотой бөгөөд энэ нь Riot-ийн өөрийн барааны тэмдгийг бүртгүүлэхийг зөвшөөрдөггүй [...]

Java SE, MySQL, VirtualBox болон бусад Oracle бүтээгдэхүүнийг шинэчлэгдэж, сул талыг арилгана

Oracle нь чухал асуудал, эмзэг байдлыг арилгахад чиглэсэн бүтээгдэхүүнийхээ шинэчлэлтүүдийн хуваарийг (Critical Patch Update) нийтлэв. Долдугаар сарын шинэчлэлтээр нийт 443 сул талыг зассан. Java SE 14.0.2, 11.0.8, 8u261 хувилбарууд нь аюулгүй байдлын 11 асуудлыг шийддэг. Бүх эмзэг байдлыг баталгаажуулалтгүйгээр алсаас ашиглах боломжтой. Аюулын хамгийн дээд түвшний 8.3 нь [...]

Glibc нь Aurora OS хөгжүүлэгчдийн бэлтгэсэн memcpy-ийн эмзэг байдлын засварыг агуулдаг

Aurora гар утасны үйлдлийн системийг хөгжүүлэгчид (Open Mobile Platform компанийн бүтээсэн Sailfish OS-ийн салаа) Glibc дахь зөвхөн ARMv2020 дээр гарч ирдэг чухал эмзэг байдлыг (CVE-6096-7) арилгах тухай үлгэрчилсэн түүхийг хуваалцав. платформ. Эмзэг байдлын талаарх мэдээллийг XNUMX-р сард буцааж ил болгосон боловч сүүлийн өдрүүдийг хүртэл эмзэг байдлын өндөр түвшний ноцтой байдал, [...]

Nokia компани SR Linux сүлжээний үйлдлийн системийг нэвтрүүлсэн

Nokia компани Nokia Service Router Linux (SR Linux) нэртэй дата төвүүдэд зориулсан шинэ үеийн сүлжээний үйлдлийн системийг нэвтрүүллээ. Энэхүү бүтээн байгуулалтыг Apple компанитай хамтран хийсэн бөгөөд Nokia-гийн шинэ үйлдлийн системийг үүлэн шийдэлдээ ашиглаж эхэлснээ аль хэдийн зарласан. Nokia SR Linux-ийн гол элементүүд: стандарт Linux үйлдлийн систем дээр ажилладаг; нийцтэй […]

Riot Matrix Messenger-ийн нэрийг Element болгон өөрчилсөн

Матрицын бүрэлдэхүүн хэсгүүдийн лавлагааны хэрэгжилтийг хөгжүүлж буй толгой компаний нэрийг мөн өөрчилсөн - Шинэ Вектор Element болж, матриц серверүүдийг байршуулах (SaaS) үйлчилгээ үзүүлдэг Модуляр арилжааны үйлчилгээ нь одоо Element Matrix Services болжээ. Матриц бол үйл явдлын шугаман түүхэнд суурилсан нэгдсэн сүлжээг хэрэгжүүлэх үнэгүй протокол юм. Энэхүү протоколын тэргүүлэх хэрэгжилт нь VoIP дуудлагыг дохиогоор дамжуулах, [...]

Anycast vs Unicast: аль нь тус бүрийг сонгох нь дээр

Anycast-ын талаар олон хүн сонссон байх. Сүлжээний хаяглалт, чиглүүлэлтийн энэ аргын хувьд нэг IP хаягийг сүлжээн дэх олон серверт хуваарилдаг. Эдгээр серверүүд нь бие биенээсээ алслагдсан мэдээллийн төвүүдэд байрлаж болно. Anycast-ийн санаа нь хүсэлтийн эх үүсвэрийн байршлаас хамааран өгөгдлийг хамгийн ойрын сервер рүү (сүлжээний топологийн дагуу, илүү нарийвчлалтай BGP чиглүүлэлтийн протокол) илгээдэг. Тиймээс […]

Proxmox нөөц серверийн бета хувилбараас юу хүлээх вэ

10 оны 2020-р сарын XNUMX-нд Австрийн Proxmox Server Solutions GmbH компани нөөцлөлтийн шинэ шийдлийн нийтийн бета хувилбарыг гаргасан. Proxmox VE-д нөөцлөх стандарт аргуудыг хэрхэн ашиглах, гуравдагч талын шийдэл болох Veeam® Backup & Replication™ ашиглан нэмэгдэн нөөцлөлт хийх талаар бид аль хэдийн ярьсан. Одоо Proxmox Backup Server (PBS) гарч ирснээр нөөцлөх процесс нь [...]