Author: ProHoster

Vulnerabilità DoS remota in u kernel Linux sfruttata mandendu pacchetti ICMPv6

Una vulnerabilità hè stata identificata in u kernel Linux (CVE-2022-0742) chì vi permette di esaurisce a memoria dispunibile è di pruvucà remotamente una denegazione di serviziu mandendu pacchetti icmp6 apposta. U prublema hè ligata à una fuga di memoria chì si trova quandu si tratta di messagi ICMPv6 cù tipi 130 o 131. U prublema hè presente da u kernel 5.13 è hè stata riparata in i versioni 5.16.13 è 5.15.27. U prublema ùn hà micca affettatu i rami stabili di Debian, SUSE, [...]

Liberazione di a lingua di prugrammazione Go 1.18

A liberazione di a lingua di prugrammazione Go 1.18 hè presentata, chì hè sviluppata da Google cù a participazione di a cumunità cum'è una soluzione hibrida chì combina l'altu rendiment di e lingue compilate cù tali vantaghji di lingue di scrittura cum'è facilità di scrittura di codice. , rapidità di sviluppu è prutezzione di errore. U codice di u prugettu hè distribuitu sottu a licenza BSD. A sintassi di Go hè basatu annantu à elementi familiari di a lingua C, cù alcuni prestiti da [...]

Vulnerabilità in OpenSSL è LibreSSL chì porta à un ciclu durante u processu di certificati sbagliati

E versioni di mantenimentu di a libreria criptografica OpenSSL 3.0.2 è 1.1.1n sò dispunibili. L'aghjurnamentu corregge una vulnerabilità (CVE-2022-0778) chì pò esse usata per causà denial of service (looping infinitu di u gestore). Per sfruttà a vulnerabilità, hè abbastanza per processà un certificatu apposta. U prublema si trova in l'applicazioni di u servitore è di u cliente chì ponu processà i certificati furniti da l'utilizatori. U prublema hè causatu da un bug in u [...]

L'aghjurnamentu di Chrome 99.0.4844.74 cù una correzione di vulnerabilità critica

Google hà publicatu l'aghjurnamenti di Chrome 99.0.4844.74 è 98.0.4758.132 (Extended Stable), chì riparanu 11 vulnerabilità, cumprese una vulnerabilità critica (CVE-2022-0971), chì vi permette di scaccià tutti i livelli di prutezzione di u navigatore è eseguisce codice in u sistema. fora di l'ambienti sandbox. I dettagli ùn sò micca stati ancu divulgati, hè cunnisciutu solu chì a vulnerabilità critica hè assuciata cù l'accessu à a memoria digià liberata (usu dopu senza) in u mutore di navigatore [...]

U mantenetore di Debian partì perchè ùn era d'accordu cù u novu mudellu di cumpurtamentu in a cumunità

A squadra di gestione di u contu di u prughjettu di Debian hà terminatu u statutu di Norbert Preining per un cumpurtamentu inappropriatu in a lista di mailing debian-private. In risposta, Norbert hà decisu di piantà di participà à u sviluppu di Debian è di passà à a cumunità Arch Linux. Norbert hà participatu à u sviluppu di Debian dapoi u 2005 è hà mantinutu circa 150 pacchetti, soprattuttu [...]

Red Hat hà pruvatu à caccià u duminiu WeMakeFedora.org sottu a scusa di violazione di marca.

Red Hat hà lanciatu una demanda contr'à Daniel Pocock per a violazione di a marca Fedora in u nome di duminiu WeMakeFedora.org, chì hà publicatu a critica di i participanti di u prughjettu di Fedora è Red Hat. I rapprisentanti di Red Hat anu dumandatu chì i diritti di u duminiu sò trasferiti à a cumpagnia, postu chì viola a marca registrata, ma u tribunale hà da parte di l'accusatu [...]

Aghjurnà a classificazione di e biblioteche chì necessitanu cuntrolli di sicurità speciali

L'OpenSSF (Open Source Security Foundation), furmata da a Fundazione Linux è destinata à migliurà a sicurità di u software open source, hà publicatu una nova edizione di u studiu Census II, destinatu à identificà prughjetti open source chì necessitanu auditu di sicurità di priorità. U studiu si focalizeghja nantu à l'analisi di u codice open source spartutu chì hè implicitamente utilizatu in diversi prughjetti di l'impresa in forma di dipendenze scaricate da repositori esterni. IN […]

U supportu SMP iniziale hè statu implementatu per ReactOS

I sviluppatori di u sistema operatore ReactOS, destinatu à assicurà a cumpatibilità cù i prugrammi è i driver di Microsoft Windows, anu annunziatu a prontezza di un set iniziale di patch per carica u prughjettu in sistemi multiprocessori cù u modu SMP attivatu. I cambiamenti per supportà SMP ùn sò ancu inclusi in a basa di codice ReactOS principale è necessitanu più travagliu, ma u fattu chì hè pussibule di boot cù u modu SMP attivatu hè nutatu [...]

Liberazione di u servitore http Apache 2.4.53 cù vulnerabilità periculose fissate

A liberazione di u servitore HTTP Apache 2.4.53 hè stata publicata, chì introduce 14 cambiamenti è elimina vulnerabilità 4: CVE-2022-22720 - a capacità di realizà l'attaccu "HTTP Request Smuggling", chì permette, mandendu un cliente apposta. richieste, per cuncellà in u cuntenutu di e dumande di l'altri utilizatori trasmesse per mod_proxy (per esempiu, pudete ottene a sustituzione di codice JavaScript maliziusu in a sessione di un altru utilizatore di u situ). U prublema hè causatu da lascià e cunnessione entranti aperte [...]

Data di congelazione di basa di u pacchettu Debian 12 Determinata

I sviluppatori di Debian anu publicatu un pianu per congelate a basa di pacchettu di a versione Debian 12 "Bookworm". Debian 12 hè prevista per esse liberatu à a mità di 2023. U 12 di ghjennaghju di u 2023, a prima tappa di congelazione di a basa di dati di pacchetti hà da principià, durante a quale l'esekzione di "transizioni" (aghjurnamenti di pacchetti chì necessitanu aghjustà dipendenze di altri pacchetti, chì porta à a rimozione temporanea di pacchetti da Testing) serà fermata. , è […]

Hè prupostu di aghjunghje una sintassi cù infurmazione di tipu à a lingua JavaScript

Microsoft, Igalia è Bloomberg anu pigliatu l'iniziativa di include a sintassi in a specificazione JavaScript per definizioni di tipu esplicite, simili à a sintassi utilizata in a lingua TypeScript. Attualmente, i cambiamenti di prototipu pruposti per l'inclusione in u standard ECMAScript sò sottumessi per discussioni preliminari (Stage 0). À a prossima riunione di u cumitatu TC39 in marzu, hè previstu di passà à a prima tappa di cunsiderazione di a pruposta cù [...]

L'aghjurnamentu di Firefox 98.0.1 cù a rimuzione di i mutori di ricerca Yandex è Mail.ru

Mozilla hà publicatu una versione di mantenimentu di Firefox 98.0.1, u cambiamentu più notu di quale hè a rimuzione di Yandex è Mail.ru da a lista di i mutori di ricerca dispunibuli per l'utilizazione cum'è fornituri di ricerca. I motivi di a rimozione ùn sò micca spiegati. Inoltre, Yandex hà cessatu di esse usatu in l'assemblee russe è turche, in quale hè stata offerta per difettu in cunfurmità cù l'accordu cunclusu prima [...]