Categorie: Blog

Îmbunătățirea parametrilor de securitate SSL în Zimbra Collaboration Suite Open-Source Edition

Fiabilitatea criptării este unul dintre cei mai importanți indicatori atunci când se utilizează sisteme informaționale pentru afaceri, deoarece acestea participă zilnic la transmiterea unei cantități uriașe de informații confidențiale. O metodă acceptată pentru evaluarea calității unei conexiuni SSL este testul independent de la Qualys SSL Labs. Deoarece acest test poate fi rulat de oricine, pentru furnizorii SaaS este deosebit de important ca evaluarea în acest test să fie maximă. O […]

Lansarea distribuției Linux Mint 20

A fost lansată versiunea distribuției Linux Mint 20, care a trecut la baza de pachete Ubuntu 20.04 LTS. Distribuția este complet compatibilă cu Ubuntu, dar se deosebește semnificativ prin modul de organizare a interfeței utilizatorului și prin selecția aplicațiilor utilizate în mod implicit. Dezvoltatorii Linux Mint oferă un mediu desktop care corespunde canonului clasic al organizării biroului, fiind mai familiar pentru utilizatorii care nu acceptă noile metode de construcție a interfeței […]

Lansare majoră LanguageTool 5.0!

LanguageTool este un sistem liber pentru verificarea gramaticii, stilului, ortografiei și punctuației. LanguageTool poate fi utilizat ca aplicație desktop, linie de comandă sau ca extensie pentru LibreOffice/Apache OpenOffice. Pentru funcționare este necesară Java 8+ de la Oracle sau Amazon Corretto 8+. În cadrul unui proiect separat, au fost create extensii pentru browserele Mozilla Firefox, Google Chrome, Opera, Edge. Și o extensie separată […]

RATKing: o nouă campanie cu troieni de acces la distanță

La sfârșitul lunii mai, am descoperit o campanie de răspândire a programelor de tip VPO din clasa Remote Access Trojan (RAT) — programe care permit atacatorilor să controleze de la distanță sistemul infectat. Gruparea pe care o analizăm s-a distins prin faptul că nu a ales o familie specifică de RAT pentru infectare. În atacurile din cadrul campaniei au fost observate mai multe troieni (toate disponibile pe scară largă). Această caracteristică a grupării ne-a amintit de regele șobolan – o creature mitică care constă în […]

Benchmark TSDB de înaltă performanță VictoriaMetrics vs TimescaleDB vs InfluxDB

VictoriaMetrics, TimescaleDB și InfluxDB au fost comparate într-un articol anterior folosind un set de date cu un miliard de puncte de date, aparținând 40K serii temporale unice. Cu câțiva ani în urmă, era Zabbix. Fiecare server bare metal avea nu mai mult de câteva metrici – utilizarea CPU-ului, utilizarea memoriei RAM, utilizarea discului și utilizarea rețelei. Astfel, metricile de la mii de servere pot fi stocate […]

Lansarea modulului LKRG 0.8 pentru protecția împotriva exploatării vulnerabilităților în nucleul Linux

Proiectul Openwall a publicat o versiune a modulului kernel LKRG 0.8 (Linux Kernel Runtime Guard), destinat să identifice și să blocheze atacurile și încălcările integrității structurilor nucleului. De exemplu, modulul poate proteja împotriva modificărilor neautorizate ale nucleului activ și a încercărilor de modificare a privilegiilor proceselor utilizator (definirea utilizării exploiturilor). Modulul este potrivit atât pentru organizarea apărării împotriva exploiturilor deja cunoscute pentru nucleu […]

Chrome a propus o nouă interfață pentru vizualizatorul PDF și a adăugat suport pentru AVIF.

În Chrome a fost inclusă o nouă implementare a interfeței vizualizatorului încorporat pentru documentele în format PDF. Interfața se remarcă prin mutarea tuturor setărilor în bara superioară. Dacă anterior bara superioară afișa doar numele fișierului, informații despre pagini, butoane de rotație, imprimare și salvare, acum conținutul panoului lateral, care include elemente de control pentru zoom și plasarea documentului, a fost transferat în aceasta […]

Lansarea setului minimal de utilitare de sistem BusyBox 1.32

A fost lansată versiunea pachetului BusyBox 1.32 care implementează un set de utilitare standard UNIX, organizate într-un singur fișier executabil și optimizate pentru consumul minim de resurse sistem. Prima lansare a noului ramuri 1.32 este poziționată ca instabilă, stabilizarea completă va fi asigurată în versiunea 1.32.1, care este așteptată în aproximativ o lună. Codul proiectului este distribuit sub licența […]

Când nu este vorba doar de o vulnerabilitate în Kubernetes…

Nota trad.: autorii acestui articol explică în detaliu cum au reușit să descopere vulnerabilitatea CVE-2020–8555 în Kubernetes. Deși inițial părea nu foarte periculoasă, în combinație cu alți factori, criticitatea acesteia a fost maximă pentru unii provideri de cloud. Specialiștii au fost generoși recompensați de mai multe organizații pentru munca depusă. Cine suntem noi Suntem doi francezi […]

Configurăm exportul IPFIX pe VMware vSphere Distributed Switch (VDS) și monitorizarea ulterioară a traficului în Solarwinds

Salut, Habr! La începutul lunii iulie, Solarwinds a anunțat lansarea noii versiuni a platformei Orion Solarwinds — 2020.2. Una dintre noutățile din modulul Network Traffic Analyzer (NTA) este suportul pentru recunoașterea traficului IPFIX de la VMware VDS. Analiza traficului într-un mediu de switch virtual este importantă pentru a înțelege distribuția sarcinii pe infrastructura virtuală. Analizând traficul, se pot de asemenea descoperi migrarea mașinilor virtuale. În această […]

Implementarea aplicației Laravel 7 pe Ubuntu & Nginx

Am decis să îmi fac portofoliul pe Laravel 7. Ca să fie pagina principală un landing page, iar toată informația de pe ea să poată fi modificată prin intermediul panoului de administrare. Nu asta contează. A venit momentul să fac deploy-ul. Am găsit câteva tutoriale bune despre cum să fac asta pe un server complet cu toate detaliile necesare. Nu mă pricep foarte bine la deploy, eu sunt mai mult pe front-end decât […]

Introducere în Puppet

Puppet este un sistem de management al configurației. Este folosit pentru a aduce gazdele în starea dorită și a menține această stare. Lucrez cu Puppet de peste cinci ani. Acest text este, de fapt, o compunere tradusă și reorganizată a punctelor cheie din documentația oficială, care va permite începătorilor să înțeleagă rapid esența Puppet. Informații de bază Schema de funcționare Puppet este de tip client-server, deși este suportat și un mod de operare fără server, cu funcționalitate limitată. Folosit […]

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster