tác giả: Prohoster

Wapiti - tự mình kiểm tra một trang web để tìm lỗ hổng

Trong bài viết trước, chúng tôi đã nói về Nemesida WAF Free, một công cụ miễn phí để bảo vệ các trang web và API khỏi các cuộc tấn công của hacker và trong bài viết này, chúng tôi quyết định xem xét trình quét lỗ hổng Wapiti phổ biến. Quét một trang web để tìm lỗ hổng là một biện pháp cần thiết, cùng với việc phân tích mã nguồn, cho phép bạn đánh giá mức độ bảo mật của nó trước các mối đe dọa xâm phạm. Bạn có thể quét tài nguyên web […]

Xác thực Kubernetes YAML dựa trên các chính sách và phương pháp thực hành tốt nhất

Ghi chú trans.: Với số lượng cấu hình YAML cho môi trường K8 ngày càng tăng, nhu cầu xác minh tự động của chúng ngày càng trở nên cấp thiết. Tác giả của bài đánh giá này không chỉ chọn các giải pháp hiện có cho nhiệm vụ này mà còn xem xét cách chúng hoạt động bằng cách sử dụng Triển khai làm ví dụ. Hóa ra nó rất nhiều thông tin cho những ai quan tâm đến chủ đề này. TL;DR: Bài viết này so sánh sáu công cụ xác minh tĩnh và […]

Xiaomi giới thiệu xe điện cập nhật Mi Electric Scooter Pro 2: giá 500 USD và phạm vi hoạt động 45 km

Là một phần của cuộc họp báo lớn được tổ chức trực tuyến vào ngày 15 tháng 2, Xiaomi đã giới thiệu một loạt sản phẩm mới cho thị trường châu Âu. Trong số đó có mẫu xe máy điện Mi Electric Scooter Pro 2. Xiaomi Mi Electric Scooter Pro 300 được trang bị động cơ điện 25 W. Động cơ cho phép xe đạt tốc độ 20 km/h và leo đồi có độ dốc lên tới XNUMX% […]

Google đã đầu tư 4,5 tỷ USD vào nhà điều hành Reliance Jio của Ấn Độ và sẽ tạo ra một chiếc điện thoại thông minh giá rẻ cho hãng này

Mukesh Ambani, đại diện của nhà điều hành di động Ấn Độ Reliance Jio, một công ty con của Jio Platforms Ltd. - tuyên bố hợp tác với Google. Ngoài việc cung cấp dịch vụ liên lạc, Jio Platforms đang phát triển một nền tảng giao dịch trực tuyến quốc gia và các dịch vụ trực tuyến tại thị trường Ấn Độ, nhưng kết quả của sự hợp tác với Google sẽ là một điện thoại thông minh cấp thấp hoàn toàn mới. Jio đã được biết đến […]

Bộ xử lý di động Intel Tiger Lake sẽ ra mắt vào ngày 2 tháng XNUMX

Intel đã bắt đầu gửi lời mời tới các nhà báo từ khắp nơi trên thế giới để tham dự một sự kiện trực tuyến riêng tư mà hãng dự kiến ​​tổ chức vào ngày 2 tháng XNUMX năm nay. “Chúng tôi mời bạn tham dự một sự kiện nơi Intel sẽ nói về những cơ hội mới cho công việc và giải trí,” văn bản mời có nội dung. Rõ ràng, dự đoán chính xác duy nhất về chính xác sự kiện được lên kế hoạch này sẽ mang đến điều gì […]

Client Matrix của Riot đã đổi tên thành Element

Các nhà phát triển ứng dụng khách Matrix, Riot thông báo rằng họ đã đổi tên dự án thành Element. Công ty phát triển chương trình, New Vector, được thành lập vào năm 2017 bởi các nhà phát triển chính của dự án Matrix, cũng được đổi tên thành Element và việc lưu trữ các dịch vụ Matrix trong module.im trở thành Element Matrix Services. Việc phải thay đổi tên là do trùng lặp với nhãn hiệu Riot Games hiện có, không cho phép đăng ký nhãn hiệu riêng của Riot Games cho […]

Các bản cập nhật cho Java SE, MySQL, VirtualBox và các sản phẩm Oracle khác đã được sửa lỗi

Oracle đã xuất bản một bản phát hành bản cập nhật theo kế hoạch cho các sản phẩm của mình (Cập nhật bản vá quan trọng), nhằm mục đích loại bỏ các vấn đề và lỗ hổng nghiêm trọng. Bản cập nhật tháng 443 đã sửa tổng cộng 14.0.2 lỗ hổng. Các bản phát hành Java SE 11.0.8, 8 và 261u11 giải quyết 8.3 vấn đề bảo mật. Tất cả các lỗ hổng có thể bị khai thác từ xa mà không cần xác thực. Mức độ nguy hiểm cao nhất là XNUMX được gán cho các vấn đề trong […]

Glibc bao gồm bản sửa lỗi cho lỗ hổng memcpy do các nhà phát triển Aurora OS chuẩn bị

Các nhà phát triển hệ điều hành di động Aurora (một nhánh của Sailfish OS do công ty Open Mobile Platform phát triển) đã chia sẻ một câu chuyện minh họa về việc loại bỏ lỗ hổng nghiêm trọng (CVE-2020-6096) trong Glibc, chỉ xuất hiện trên ARMv7 nền tảng. Thông tin về lỗ hổng này đã được tiết lộ vào tháng XNUMX, nhưng cho đến những ngày gần đây vẫn chưa có bản sửa lỗi nào, mặc dù thực tế là lỗ hổng này được đánh giá ở mức độ nghiêm trọng cao và […]

Nokia giới thiệu hệ điều hành mạng SR Linux

Nokia vừa giới thiệu hệ điều hành mạng thế hệ mới dành cho các trung tâm dữ liệu, có tên gọi Nokia Service Router Linux (SR Linux). Quá trình phát triển được thực hiện với sự liên minh của Apple, hãng đã thông báo bắt đầu sử dụng hệ điều hành mới của Nokia trong các giải pháp đám mây của mình. Các yếu tố chính của Nokia SR Linux: chạy trên hệ điều hành Linux tiêu chuẩn; tương thích […]

Trình nhắn tin Matrix của Riot được đổi tên thành Element

Công ty mẹ đang phát triển các triển khai tham chiếu của các thành phần Ma trận cũng được đổi tên - Vector mới trở thành Element và dịch vụ thương mại Mô-đun, cung cấp dịch vụ lưu trữ (SaaS) của máy chủ Ma trận, hiện là Dịch vụ Ma trận Thành phần. Ma trận là một giao thức miễn phí để triển khai mạng liên kết dựa trên lịch sử tuyến tính của các sự kiện. Triển khai hàng đầu của giao thức này là một trình nhắn tin có hỗ trợ báo hiệu các cuộc gọi VoIP và […]

Anycast vs Unicast: nên chọn cái nào tốt hơn trong từng trường hợp

Có lẽ nhiều người đã nghe nói về Anycast. Trong phương pháp đánh địa chỉ và định tuyến mạng này, một địa chỉ IP duy nhất được gán cho nhiều máy chủ trên mạng. Những máy chủ này thậm chí có thể được đặt ở các trung tâm dữ liệu cách xa nhau. Ý tưởng của Anycast là tùy thuộc vào vị trí của nguồn yêu cầu, dữ liệu sẽ được gửi đến máy chủ gần nhất (theo cấu trúc liên kết mạng, chính xác hơn là giao thức định tuyến BGP). Vì thế […]

Những gì mong đợi từ Proxmox Backup Server Beta

Vào ngày 10 tháng 2020 năm XNUMX, công ty Proxmox Server Solutions GmbH của Áo đã cung cấp phiên bản beta công khai của giải pháp sao lưu mới. Chúng tôi đã nói về cách sử dụng các phương pháp sao lưu tiêu chuẩn trong Proxmox VE và thực hiện sao lưu gia tăng bằng giải pháp của bên thứ ba - Veeam® Backup & Replication™. Giờ đây, với sự ra đời của Proxmox Backup Server (PBS), quá trình sao lưu sẽ trở nên […]