Skip to content

Piero Bosio Social Web Site Personale Logo Fediverso

Social Forum federato con il resto del mondo. Non contano le istanze, contano le persone

韓国のある小さな中小IT企業で、未経験〜3年目ほどのエンジニアを募集したところ、

Uncategorized
1 1 1
  • 韓国のある小さな中小IT企業で、未経験〜3年目ほどのエンジニアを募集したところ、
    たった2日で150名以上の応募があった。

    それを見ると、40代半ばの中小企業エンジニアの人生も楽ではないけれど、
    20代・30代の若手エンジニアたちの人生も決して楽ではないのだと思う。

    20年前も就職は難しかったが、今の方が環境的にはずっと良いはずなのに、
    体感的な就職の難しさはあまり変わっていない気がする。

    コロナ禍の頃を思い出すと、あの時のエンジニアの待遇は今とは比べものにならないほど良かった。
    「エンジニア戦国時代」とまで言われたあの時代を思うと、今の状況は本当に皮肉だ。

    春は、もう一度訪れるのだろうか。

    ── これは、韓国の小さな中小IT企業の一人のエンジニアの視点からの話である。

  • hongminhee@hollo.socialundefined hongminhee@hollo.social shared this topic on

Gli ultimi otto messaggi ricevuti dalla Federazione
Post suggeriti
  • Twonks (@twonks.bsky.social)

    Uncategorized
    1
    1
    0 Votes
    1 Posts
    0 Views
    Twonks (@twonks.bsky.social)https://bsky.app/profile/twonks.bsky.social/post/3m7zwrjxyis2i> Everything
  • 0 Votes
    1 Posts
    0 Views
    Nuove vulnerabilità scoperte in FreePBX: aggiornamenti urgenti necessariDiverse vulnerabilità di sicurezza sono state individuate nella piattaforma open source per centralini telefonici privati (PBX) FreePBX, tra cui un difetto critico che, in determinate configurazioni, potrebbe consentire l’aggiramento dell’autenticazione.Le carenze scoperte da Horizon3.ai e segnalate ai responsabili del progetto il 15 settembre 2025 possono essere sintetizzate in:CVE-2025-61675 (punteggio CVSS: 8,6) – Numerose vulnerabilità di iniezione SQL autenticate che hanno un impatto su quattro endpoint univoci (stazione base, modello, firmware ed estensione personalizzata) e 11 parametri interessati che consentono l’accesso in lettura e scrittura al database SQL sottostante;CVE-2025-61678 (punteggio CVSS: 8,6) – Una vulnerabilità di caricamento di file arbitrari autenticati che consente a un aggressore di sfruttare l’endpoint di caricamento del firmware per caricare una web shell PHP dopo aver ottenuto un PHPSESSID valido ed eseguire comandi arbitrari per divulgare il contenuto di file sensibili;CVE-2025-66039 (punteggio CVSS: 9,3) – Una vulnerabilità di bypass dell’autenticazione che si verifica quando il “Tipo di autorizzazione” (noto anche come AUTHTYPE) è impostato su “webserver“, consentendo a un aggressore di accedere al Pannello di controllo dell’amministratore tramite un’intestazione di autorizzazione contraffattaNella configurazione predefinita di FreePBX, è fondamentale sottolineare che il bypass dell’autenticazione non presenta vulnerabilità, in quanto l’opzione concernente il “Tipo di autorizzazione” è visibile solo quando tre specifici valori, riportati nei Dettagli delle impostazioni avanzate, sono impostati su “Sì”.Visualizza nome descrittivoVisualizza impostazioni di sola letturaSostituisci impostazioni di sola lettura“Queste vulnerabilità sono facilmente sfruttabili e consentono ad aggressori remoti autenticati/non autenticati di eseguire codice remoto su istanze vulnerabili di FreePBX”, ha affermato Noah King, ricercatore di sicurezza di Horizon3.ai, in un rapporto pubblicato la scorsa settimana.I problemi sono stati affrontati nelle seguenti versioni:CVE-2025-61675 e CVE-2025-61678 – 16.0.92 e 17.0.6 (corretti il 14 ottobre 2025)CVE-2025-66039 – 16.0.44 e 17.0.23 (corretto il 9 dicembre 2025)Inoltre, l’opzione per scegliere un provider di autenticazione è stata rimossa dalle Impostazioni avanzate e richiede agli utenti di impostarla manualmente tramite la riga di comando utilizzando fwconsole.Come mitigazione temporanea, FreePBX ha raccomandato agli utenti di impostare “Tipo di autorizzazione” su “usermanager”, “Ignora impostazioni di sola lettura” su “No”, applicare la nuova configurazione e riavviare il sistema per disconnettere eventuali sessioni non autorizzate.“Se scopri che l’AUTHTYPE del server web è stato abilitato inavvertitamente, allora dovresti analizzare attentamente il tuo sistema per individuare eventuali segnali di compromissione”, ha affermato.Agli utenti viene inoltre visualizzato un avviso sulla dashboard, in cui si afferma che “webserver” potrebbe offrire una sicurezza ridotta rispetto a “usermanager“. Per una protezione ottimale, si consiglia di evitare di utilizzare questo tipo di autenticazione.L'articolo Nuove vulnerabilità scoperte in FreePBX: aggiornamenti urgenti necessari proviene da Red Hot Cyber.
  • Manovra, accordo sull’oro di Bankitalia.

    Uncategorized
    2
    0 Votes
    2 Posts
    0 Views
    @repubblica @economia-la-repubblica-repubblica accordo di chi?Sono soldi miei!
  • 0 Votes
    8 Posts
    1 Views
    @kappazeta @ChieseBrutte @renatoram @samatari2 @Uilebheist@polyglot.city @wilde_brut89 @panda4x4 Concordo con @kappazeta questo turno è difficilissimo!!!