Categorie: Blog

Vulnerabilitate locală de tip root în PHP-FPM

În PHP-FPM, managerul de procese FastCGI inclus în distribuția standard a PHP începând cu ramura 5.3, a fost identificată o vulnerabilitate critică CVE-2021-21703, care permite unui utilizator neprivilegiat de hosting să execute cod cu drepturi de root. Problema apare pe serverele care utilizează PHP-FPM pentru a rula scripturi PHP, de obicei în combinație cu Nginx. Cercetătorii care au descoperit problema au reușit să dezvolte un prototip de exploat.

Prezentăm Ansible Automation Platform 2, partea 2: controlerul de automatizare

Astăzi vom continua să ne familiarizăm cu noua versiune a platformei de automatizare Ansible și vom vorbi despre controlerul de automatizare Automation Controller 4.0, care a apărut în aceasta. De fapt, este o versiune îmbunătățită și redenumită a Ansible Tower, și reprezintă un mecanism standardizat pentru definirea automatărilor, exploatarea și delegarea pe scară largă. Controlerul a primit o serie de tehnologii interesante și o nouă arhitectură, ajutând la scalarea rapidă […]

Blazor: SPA fără JavaScript pentru SaaS în practică

Când, la un moment dat, a devenit evident ce înseamnă acest lucru… Când conversia implicită a tipurilor a rămas doar în legendele bătrânilor din epoca timpurie a webului… Când cărțile inteligente despre Javascript și-au găsit sfârșitul umil în gunoaie… Toate acestea s-au întâmplat când lumea frontendului a fost salvată de el. Ei bine, haideți să reducem viteza mașinii noastre de patos. Astăzi vă propun să aruncăm o privire asupra […]

A fost prezentat noul placă Raspberry Pi Zero 2 W

Proiectul Raspberry Pi a anunțat disponibilitatea noului generatie al plăcii Raspberry Pi Zero W, care combină dimensiuni compacte și suport pentru Bluetooth și Wi-Fi. Noua model Raspberry Pi Zero 2 W este realizat în același format miniatural (65 x 30 x 5 mm), adică aproximativ de două ori mai mic decât Raspberry Pi obișnuit. Vânzările au început deocamdată […]

Lansarea RustZX 0.15.0, emulator cross-platform pentru ZX Spectrum

A avut loc lansarea emulatorului gratuit RustZX 0.15, complet scris în limbajul de programare Rust și distribuit sub licența MIT. Dezvoltatorii subliniază următoarele caracteristici ale proiectului: Emulare completă a ZX Spectrum 48k și ZX Spectrum 128k; Emulare audio; Suport pentru resurse comprimate gz; Capacitatea de a lucra cu resurse în format tap (unități de bandă), sna (snapshot-uri) și scr (capturi de ecran); Emulare de înaltă precizie a circuitului AY; Emulare […]

Actualizarea distribuției Linux complet libere Trisquel GNU/Linux 9.0.1

După un an de la ultima lansare, a fost publicată actualizarea complet gratuită a distribuției Linux Trisquel 9.0.1, bazată pe pachetul Ubuntu 18.04 LTS și orientată spre utilizarea în întreprinderi mici, în instituții de învățământ și de către utilizatori casnici. Trisquel a fost personal aprobat de Richard Stallman, fiind recunoscut oficial de Fundația Software-ului Liber ca fiind complet liber și inclus pe lista distribuțiilor recomandate de fundație. Pentru […]

X.Org Server 21.1 este disponibil

După trei ani și jumătate de la ultima lansare semnificativă, a fost lansat X.Org Server 21.1. Începând cu ramura prezentată, a fost introdus un nou sistem de numerotare a lansărilor, care permite să se vadă imediat cât de recent a fost publicată o anumită versiune. În mod similar cu proiectul Mesa, primul număr al versiunii reflectă anul, iar al doilea număr indică ordinea lansărilor semnificative pentru […]

Compania Intel dezvoltă protocolul HTTPA, care completează HTTPS

Inginerii de la Intel au propus un nou protocol HTTPA (HTTPS Attestable), care extinde HTTPS cu garanții suplimentare de securitate pentru calculele efectuate. HTTPA permite garantarea integrității procesării cererii utilizatorului pe server și asigură că serviciul web este de încredere și că codul care rulează în mediu TEE (Trusted Execution Environment) pe server nu a fost modificat ca rezultat al unui atac sau al unei diversiuni din partea administratorului. HTTPS protejează […]

Inginerii de la Intel au propus un nou protocol HTTPA (HTTPS Attestable), care extinde HTTPS cu garanții suplimentare de securitate pentru calcule efectuate.

A fost lansată utilitarul crabz, care implementează comprimarea și decompresia datelor în mod multithread, similar unei utilitare de tip pigz. Ambele aceste utilitare sunt variante multithread ale programului gzip, optimizate pentru a funcționa pe sisteme multicore. Crabz se deosebește prin faptul că este scris în limbajul de programare Rust, spre deosebire de utilitarul pigz, care este scris în C (și, parțial, în C++), și demonstrează o semnificativă […]

Experimentul de determinare a parolelor utilizatorilor rețelelor Wi-Fi din Tel Aviv

Cercetătorul în securitate din Israel, Ido Hoorvitch din Tel Aviv, a publicat rezultatele unui experiment privind fiabilitatea parolelor folosite pentru organizarea accesului la rețelele wireless. În cadrul studiului, prin capturarea cadrelor cu identificatorii PMKID, s-au reușit să fie găsite parole pentru accesul la 3663 din 5000 (73%) din rețelele wireless investigate în Tel Aviv. În cele din urmă, s-a ajuns la concluzia că majoritatea proprietarilor de rețele wireless […]

Pentru Raspberry Pi 4 a fost certificată suportul pentru API-ul grafic Vulkan 1.1

Dezvoltatorii Raspberry Pi au anunțat certificarea de către organizația Khronos a driverului grafic v3dv, care a trecut cu succes peste 100.000 de teste din cadrul CTS (Kronos Conformance Test Suite) și a fost declarat complet compatibil cu specificația Vulkan 1.1. Driverul este certificat utilizând chipul Broadcom BCM2711, prezent pe plăcile Raspberry Pi 4, Raspberry Pi 400 și Compute Module 4. Verificarea a fost […]

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster