Pesquisar aqui

Mostrar mensagens com a etiqueta apache. Mostrar todas as mensagens
Mostrar mensagens com a etiqueta apache. Mostrar todas as mensagens

terça-feira, 14 de dezembro de 2021

Log4j: falha deixa Steam, Apple, Twitter e Minecraft vulneráveis

Vários serviços populares como o Twitter, Steam, Apple iCloud e Minecraft estão vulneráveis a ataques Log4Shell, que afeta a ferramenta de registo de código aberto Log4j. A empresa LunaSec identificou a vulnerabilidade primeiro no Minecraft, mas alertou que qualquer serviço que utilize Apache Log4j pode estar vulnerável a ataques cibernéticos.


Até agora, Amazon, Apple, Twitter, Steam, Tencent, NetEase, Elastic e Baidu já identificaram a vulnerabilidade nos seus sistemas. No entanto, milhares de empresas e serviços mais pequenos devem estar nessa lista sem nem saber. 


Fontes: 




quinta-feira, 8 de abril de 2021

[IDS] nginx: O que é?

Nginx é um servidor leve de HTTP, proxy reverso, proxy de e-mail IMAP/POP3, feito por Igor Sysoev em 2005, sob licença BSD-like 2-clause.

O Nginx consome menos memória que o Apache, pois lida com requisições Web do tipo “event-based web server”; e o Apache é baseado no “process-based server”, podendo trabalhar juntos. É possível diminuir o consumo de memória do Apache, passando as requisições Web primeiro no Nginx, assim, o Apache não precisa servir arquivos estáticos, e pode depender do bom controle de cache feito pelo Nginx.

O Wikipedia utiliza Nginx como um servidor de terminação SSL, o qual é responsável por receber requisições TLS, e repassar para outros servidores na rede, diminuído assim a carga sobre outros servidores.[4]

Desde a versão 5.2, o sistema operacional OpenBSD utiliza o Nginx como parte do sistema base, provendo uma alternativa ao fork do Apache 1.3 que o sistema utilizava, o qual o Nginx tinha como finalidade substituir, mas que acabou sendo subtituido por uma implementação própria de httpd.

fonte: https://pt.wikipedia.org/wiki/Nginx