Autor: ProHoster

Wapiti - verificarea unui site pentru vulnerabilități pe cont propriu

În ultimul articol am vorbit despre Nemesida WAF Free, un instrument gratuit pentru protejarea site-urilor web și a API-urilor de atacurile hackerilor, iar în acest articol am decis să trecem în revistă popularul scanner de vulnerabilități Wapiti. Scanarea unui site web pentru vulnerabilități este o măsură necesară, care, împreună cu analiza codului sursă, vă permite să evaluați nivelul de securitate al acestuia împotriva amenințărilor de compromis. Puteți scana o resursă web [...]

Validați Kubernetes YAML în raport cu cele mai bune practici și politici

Notă transl.: Odată cu numărul tot mai mare de configurații YAML pentru mediile K8s, necesitatea verificării lor automate devine din ce în ce mai urgentă. Autorul acestei recenzii nu numai că a selectat soluțiile existente pentru această sarcină, dar a folosit și Deployment ca exemplu pentru a vedea cum funcționează. S-a dovedit a fi foarte informativ pentru cei care sunt interesați de acest subiect. TL;DR: Acest articol compară șase instrumente de verificare statică și […]

Xiaomi a prezentat un scuter electric actualizat Mi Electric Scooter Pro 2: preț de 500 USD și autonomie de 45 km

În cadrul unei conferințe de presă ample organizată online pe 15 iulie, Xiaomi a prezentat o mulțime de produse noi pentru piața europeană. Printre acestea a fost trotineta electrica Mi Electric Scooter Pro 2. Xiaomi Mi Electric Scooter Pro 2 este echipata cu un motor electric de 300 W. Motorul permite scuterului să atingă o viteză de 25 km/h și să urce dealuri cu o pantă de până la 20% […]

Google a investit 4,5 miliarde de dolari în operatorul indian Reliance Jio și va face un smartphone foarte ieftin pentru acesta

Mukesh Ambani, un reprezentant al operatorului celular indian Reliance Jio, o subsidiară a Jio Platforms Ltd. — a anunțat un parteneriat cu Google. Pe lângă furnizarea de servicii de comunicații, Jio Platforms dezvoltă o platformă națională de tranzacționare online și servicii online pe piața indiană, dar rezultatul cooperării sale cu Google ar trebui să fie un smartphone entry-level complet nou. Jio este deja cunoscut […]

Procesoarele mobile Intel Tiger Lake vor fi prezentate pe 2 septembrie

Intel a început să trimită invitații jurnaliștilor din întreaga lume pentru a participa la un eveniment privat online, pe care plănuiește să îl găzduiască pe 2 septembrie a acestui an. „Vă invităm la un eveniment în care Intel va vorbi despre noi oportunități de muncă și petrecere a timpului liber”, se spune în textul invitației. Evident, singura presupunere adevărată despre ce anume va prezenta acest eveniment planificat […]

Clientul Riot Matrix și-a schimbat numele în Element

Dezvoltatorii clientului Matrix Riot au anunțat că au schimbat numele proiectului în Element. Compania care a dezvoltat programul, New Vector, creată în 2017 de dezvoltatorii cheie ai proiectului Matrix, a fost de asemenea redenumită Element, iar găzduirea serviciilor Matrix în Modular.im a devenit Element Matrix Services. Necesitatea de a schimba numele se datorează suprapunerilor cu marca comercială Riot Games existentă, care nu permite înregistrarea mărcii comerciale proprii Riot pentru […]

Actualizări pentru Java SE, MySQL, VirtualBox și alte produse Oracle cu vulnerabilități remediate

Oracle a publicat o lansare programată de actualizări ale produselor sale (Critical Patch Update), menită să elimine problemele critice și vulnerabilitățile. Actualizarea din iulie remediază un total de 443 de vulnerabilități. Versiunile Java SE 14.0.2, 11.0.8 și 8u261 abordează 11 probleme de securitate. Toate vulnerabilitățile pot fi exploatate de la distanță fără autentificare. Cel mai mare nivel de pericol de 8.3 este atribuit problemelor din [...]

Glibc include o remediere pentru vulnerabilitatea memcpy pregătită de dezvoltatorii Aurora OS

Dezvoltatorii sistemului de operare mobil Aurora (o furcă a sistemului de operare Sailfish dezvoltat de compania Open Mobile Platform) au împărtășit o poveste ilustrativă despre eliminarea unei vulnerabilități critice (CVE-2020-6096) în Glibc, care apare doar pe ARMv7. platformă. Informațiile despre vulnerabilitate au fost dezvăluite încă din luna mai, dar până în ultimele zile nu erau disponibile remedieri, în ciuda faptului că vulnerabilității i s-a atribuit un nivel ridicat de severitate și […]

Nokia a introdus sistemul de operare de rețea SR Linux

Nokia a introdus un sistem de operare de rețea de nouă generație pentru centrele de date, numit Nokia Service Router Linux (SR Linux). Dezvoltarea a fost realizată în alianță cu Apple, care a anunțat deja începerea utilizării noului sistem de operare de la Nokia în soluțiile sale cloud. Elemente cheie ale Nokia SR Linux: rulează pe sistemul de operare Linux standard; compatibil […]

Mesagerul lui Riot Matrix a fost redenumit Element

Compania-mamă care dezvolta implementări de referință ale componentelor Matrix a fost de asemenea redenumită - New Vector a devenit Element, iar serviciul comercial Modular, care oferă găzduire (SaaS) a serverelor Matrix, este acum Element Matrix Services. Matrix este un protocol gratuit pentru implementarea unei rețele federate bazate pe o istorie liniară a evenimentelor. Implementarea emblematică a acestui protocol este un mesager cu suport pentru semnalizarea apelurilor VoIP și […]

Anycast vs Unicast: care este mai bine să alegeți în fiecare caz

Mulți oameni au auzit probabil despre Anycast. În această metodă de adresare și rutare a rețelei, o singură adresă IP este atribuită mai multor servere dintr-o rețea. Aceste servere pot fi amplasate chiar și în centre de date aflate la distanță unul de celălalt. Ideea Anycast este că, în funcție de locația sursei cererii, datele sunt trimise la cel mai apropiat server (conform topologiei rețelei, mai precis, protocolul de rutare BGP). Asa de […]

La ce să vă așteptați de la Proxmox Backup Server beta

Pe 10 iulie 2020, compania austriacă Proxmox Server Solutions GmbH a furnizat o versiune beta publică a unei noi soluții de backup. Am vorbit deja despre cum să folosiți metodele standard de backup în Proxmox VE și să efectuați copii de siguranță incrementale folosind o soluție terță parte - Veeam® Backup & Replication™. Acum, odată cu apariția Proxmox Backup Server (PBS), procesul de backup ar trebui să devină […]