Autor: ProHoster

Wapiti - verificando vulnerabilidades em um site por conta própria

No último artigo falamos sobre Nemesida WAF Free, uma ferramenta gratuita para proteger sites e APIs contra ataques de hackers, e neste artigo decidimos revisar o popular scanner de vulnerabilidades Wapiti. A varredura de vulnerabilidades em um site é uma medida necessária que, aliada à análise do código-fonte, permite avaliar o nível de sua segurança contra ameaças de comprometimento. Você pode digitalizar um recurso da web [...]

Valide o YAML do Kubernetes em relação às práticas e políticas recomendadas

Observação trad.: Com o crescente número de configurações YAML para ambientes K8s, a necessidade de sua verificação automatizada está se tornando cada vez mais urgente. O autor desta revisão não apenas selecionou soluções existentes para esta tarefa, mas também usou o Deployment como exemplo para ver como elas funcionam. Acabou sendo muito informativo para quem se interessa pelo tema. TL;DR: Este artigo compara seis ferramentas de verificação estática e […]

Xiaomi apresentou uma scooter elétrica atualizada Mi Electric Scooter Pro 2: preço de US$ 500 e autonomia de 45 km

Como parte de uma grande conferência de imprensa realizada online em 15 de julho, a Xiaomi apresentou uma série de novos produtos para o mercado europeu. Entre eles estava a scooter elétrica Mi Electric Scooter Pro 2. A Xiaomi Mi Electric Scooter Pro 2 está equipada com um motor elétrico de 300 W. O motor permite que a scooter atinja a velocidade de 25 km/h e suba ladeiras com inclinação de até 20% […]

O Google investiu US$ 4,5 bilhões na operadora indiana Reliance Jio e fará um smartphone muito barato para ela

Mukesh Ambani, representante da operadora celular indiana Reliance Jio, uma subsidiária da Jio Platforms Ltd. — anunciou uma parceria com o Google. Além de fornecer serviços de comunicação, a Jio Platforms está desenvolvendo uma plataforma nacional de comércio online e serviços online no mercado indiano, mas o resultado de sua cooperação com o Google deverá ser um smartphone básico completamente novo. Jio já é conhecido […]

Os processadores móveis Intel Tiger Lake serão apresentados em 2 de setembro

A Intel começou a enviar convites a jornalistas de todo o mundo para participarem de um evento online privado, que planeja realizar em 2 de setembro deste ano. “Convidamos você para um evento onde a Intel falará sobre novas oportunidades de trabalho e lazer”, diz o texto do convite. Obviamente, o único palpite verdadeiro sobre o que exatamente este evento planejado apresentará […]

O cliente Matrix da Riot mudou seu nome para Element

Os desenvolvedores do cliente Matrix, Riot, anunciaram que mudaram o nome do projeto para Element. A empresa que desenvolve o programa, New Vector, criada em 2017 pelos principais desenvolvedores do projeto Matrix, também foi renomeada como Element, e a hospedagem dos serviços Matrix no Modular.im passou a ser Element Matrix Services. A necessidade de alteração do nome se deve a sobreposições com a marca existente da Riot Games, que não permite o registro da marca própria da Riot para […]

Atualizações para Java SE, MySQL, VirtualBox e outros produtos Oracle com vulnerabilidades corrigidas

A Oracle publicou um lançamento programado de atualizações para seus produtos (Critical Patch Update), com o objetivo de eliminar problemas críticos e vulnerabilidades. A atualização de julho corrigiu um total de 443 vulnerabilidades. As versões Java SE 14.0.2, 11.0.8 e 8u261 abordam 11 problemas de segurança. Todas as vulnerabilidades podem ser exploradas remotamente sem autenticação. O nível de perigo mais alto, 8.3, é atribuído a problemas [...]

Glibc inclui uma correção para a vulnerabilidade memcpy preparada pelos desenvolvedores do Aurora OS

Os desenvolvedores do sistema operacional móvel Aurora (um fork do Sailfish OS desenvolvido pela empresa Open Mobile Platform) compartilharam uma história ilustrativa sobre a eliminação de uma vulnerabilidade crítica (CVE-2020-6096) no Glibc, que aparece apenas no ARMv7 plataforma. As informações sobre a vulnerabilidade foram divulgadas em maio, mas até os últimos dias as correções não estavam disponíveis, apesar de a vulnerabilidade ter sido atribuída a um alto nível de severidade e [...]

Nokia apresentou o sistema operacional de rede SR Linux

A Nokia lançou um sistema operacional de rede de nova geração para data centers, chamado Nokia Service Router Linux (SR Linux). O desenvolvimento foi feito em aliança com a Apple, que já anunciou o início da utilização do novo SO da Nokia em suas soluções em nuvem. Elementos principais do Nokia SR Linux: roda em sistema operacional Linux padrão; compatível […]

Mensageiro Matrix da Riot renomeado para Element

A controladora que desenvolvia implementações de referência de componentes Matrix também foi renomeada - a New Vector passou a ser Element, e o serviço comercial Modular, que fornece hospedagem (SaaS) de servidores Matrix, passou a ser Element Matrix Services. Matrix é um protocolo gratuito para implementação de uma rede federada baseada em um histórico linear de eventos. A principal implementação deste protocolo é um mensageiro com suporte para sinalização de chamadas VoIP e […]

Anycast vs Unicast: qual é melhor escolher em cada caso

Muitas pessoas provavelmente já ouviram falar do Anycast. Neste método de endereçamento e roteamento de rede, um único endereço IP é atribuído a vários servidores em uma rede. Esses servidores podem até estar localizados em data centers distantes uns dos outros. A ideia do Anycast é que, dependendo da localização da origem da solicitação, os dados sejam enviados para o servidor mais próximo (de acordo com a topologia da rede, mais precisamente, o protocolo de roteamento BGP). Então […]

O que esperar do Proxmox Backup Server beta

Em 10 de julho de 2020, a empresa austríaca Proxmox Server Solutions GmbH disponibilizou uma versão beta pública de uma nova solução de backup. Já falamos sobre como usar métodos de backup padrão no Proxmox VE e realizar backups incrementais usando uma solução de terceiros - Veeam® Backup & Replication™. Agora, com o advento do Proxmox Backup Server (PBS), o processo de backup deve se tornar [...]