Categoria: Blog

Canonical hà publicatu una distribuzione monolitica. Ubuntu Core 26

Canonical hà publicatu una versione Ubuntu Core 26, una versione compatta di a distribuzione Ubuntu, adattatu per l'usu in dispositivi di l'Internet di e Cose (IoT), cuntenitori, apparecchiature di cunsumu è industriali. Ubuntu Core hè furnitu cum'è una sola maghjina di sistema di basa monolitica, chì ùn hè micca divisa in pacchetti deb separati. Ubuntu Core 26, a cumpusizione di u quale hè sincronizata cù a basa di u pacchettu Ubuntu 26.04, […]

Microsoft sviluppa una distribuzione Azure di usu generale. Linux 4 basatu annantu à Fedora Linux

Microsoft hà publicatu i sviluppi ligati à a distribuzione Azure Linux 4, chì, paragunatu à a branca 3.0, hè stata radicalmente riprogettata è hè passata da a so propria basa di pacchetti à l'usu di pacchetti da a distribuzione Fedora 43. Se prima Azure Linux s'hè pusizionatu cum'è una piattaforma per Linux-ambienti utilizati in l'infrastruttura cloud, i sistemi edge è diversi servizii Microsoft, avà Azure Linux hè presentatu cum'è […]

Liberazione di fheroes2 1.1.16, u mutore open source per Heroes of Might and Magic 2

U prugettu fheroes2, versione 1.1.16, hè avà dispunibule. Ricrea u mutore di ghjocu Heroes of Might and Magic II da zero. U codice di u prugettu hè scrittu in C++ è hè licenziatu sottu a GPLv2. Per eseguisce u ghjocu, avete bisognu di i fugliali di risorse di u ghjocu, chì ponu esse ottenuti da Heroes of Might and Magic II originale. U prugettu include un script per u caricamentu automaticu […]

Ad Nihilum 0.4.3

Ad Nihilum 0.4.3 hè statu publicatu - un serviziu minimalista per a messageria criptata chì usa u principiu "leghje è masterizà", cuncipitu principalmente per l'autohosting. U servitore agisce solu cum'è un almacenamentu back-end. A criptazione è a decrittazione si verificanu esclusivamente da u latu client, in u navigatore (usendu AES-GCM). E caratteristiche includenu a criptazione è a decrittazione lucale; u servitore ùn vede mai a chjave; supportu per un stratu supplementu […]

PinTheft hè a sesta vulnerabilità di classe Copy Fail chì furnisce privilegi di root à Linux

L'infurmazioni nantu à una sesta vulnerabilità (1, 2-3, 4, 5) sò state divulgate. Sta vulnerabilità permette à un utilizatore lucale senza privilegi d'ottene privilegi di root sovrascrivendu i dati in a cache di a pagina. A vulnerabilità hè stata chjamata PinTheft. Un prototipu di exploit hè dispunibule. Un identificatore CVE ùn hè ancu statu assignatu. A correzione hè attualmente dispunibule solu cum'è patch, chì hè stata publicata u 5 di maghju è accettata in a branca netdev l'11 di maghju, ma ùn hè micca inclusa in [...]

IncidentRelay hè un sistema apertu per urganizà u serviziu è u indirizzamentu di l'alerte.

U prugettu IncidentRelay hè statu publicatu. Sviluppa un sistema open-source per a gestione di chjama, u routing di l'alerte è a risposta à l'incidenti, chì funziona nantu à un servitore autoospitatu. U prugettu hè destinatu à SRE, DevOps è squadre d'infrastruttura chì cercanu una alternativa implementabile lucalmente à i servizii SaaS per a gestione di chjama, e pulitiche di escalation è a risposta à l'incidenti. U codice di u prugettu hè scrittu in Python è distribuitu sottu a licenza MIT. […]

В Linux A vulnerabilità ssh-keysign-pwn, chì permette à l'utilizatori lucali di leghje i fugliali root, hè stata chjusa.

In u core Linux Una vulnerabilità, chjamata ufficiosamente ssh-keysign-pwn, hè stata riparata. Stu prublema permette à un utilizatore lucale, senza privilegi, di leghje i fugliali chì devenu esse accessibili solu à root, cumprese e chjave private di l'ospite SSH è, in certi scenarii, /etc/shadow. À u mumentu di a publicazione, un CVE specificu ùn era ancu statu assignatu per stu prublema. Malgradu u nome, questu ùn hè micca un bug in OpenSSH cum'è servitore di rete [...]

Liberazione di ForgeZero 1.9.0, un strumentu di compilazione per C è assembler

ForgeZero 1.9.0 (fz), un strumentu di compilazione in linea di cummanda per prughjetti scritti in C, C++, è linguaggi assembly (NASM, GAS, FASM), hè statu publicatu. U strumentu ùn richiede micca un Makefile o altri fugliali di cunfigurazione per un usu basicu. U codice di u prughjettu hè scrittu in Go è hè licenziatu sottu a licenza MIT. ForgeZero rileva u tipu di fugliale è selezziuna automaticamente u backend adattatu. Ogni fugliale di codice […]

Exim 4.99.3 corregge una vulnerabilità chì puderia permette l'esecuzione di codice remota quandu si usa GnuTLS.

I sviluppatori di u servitore di posta Exim anu publicatu una versione di patch di Exim 4.99.3, chì corregge una vulnerabilità in certe cunfigurazioni di l'agente di posta. U prublema hà l'identificatore internu EXIM-Security-2026-05-01.1; in a notificazione ufficiale, hè ancu listatu cum'è CVE-TBD. A vulnerabilità appartene à a classa Remote Use-After-Free è si verifica quandu si analizza u corpu di u missaghju BDAT quandu si usa TLS sopra GnuTLS. BDAT hè adupratu in l'estensione CHUNKING SMTP per trasmette u corpu […]

DirtyDecrypt hè un'altra vulnerabilità di classe Copy Fail chì furnisce privilegi di root à Linux

In u core Linux Una vulnerabilità simile à Copy Fail, Dirty Frag, è Fragnesia hè stata identificata, chì permette à un utilizatore senza privilegi d'ottene privilegi di root sovrascrivendu i dati in a cache di a pagina. A vulnerabilità hè stata data u nome in codice DirtyDecrypt (u prublema hè ancu chjamatu DirtyCBC). Un prototipu di exploit hè dispunibule. A nota di l'exploit ùn menziona micca un identificatore CVE, dichjarendu solu chì i circadori anu scupertu u prublema u 9 di maghju, […]

Liberazione di MyCompany 6.2, una piattaforma aperta per l'automatizazione di e piccule imprese

MyCompany 6.2, un sistema ERP gratuitu per e piccule è medie imprese custruitu nantu à a piattaforma lsFusion, hè statu liberatu. A suluzione copre l'inventariu è a contabilità finanziaria, a gestione di l'approvvigionamentu è di e vendite, a fabricazione, a vendita al dettaglio è i servizii, è assai di più. A suluzione standard MyCompany hè distribuita sottu a licenza Apache 2.0 è hè sviluppata cum'è un prughjettu open source nantu à GitHub. Una piattaforma demo è […]

A compromissione di u token GitHub di Grafana Labs hà risultatu in una fuga di codice pruprietariu

Grafana Labs, u sviluppatore di una piattaforma di monitoraghju è visualizazione di dati open-source di u listessu nome, hà divulgatu chì un token d'accessu GitHub era cascatu in manu à l'attaccanti. L'attaccanti anu utilizatu u token per scaricà u codice per i prudutti pruprietarii di a cumpagnia da repositori privati ​​è anu pruvatu à estorce soldi minacciendu di divulgà a basa di codice ottenuta. I rapprisentanti di Grafana Labs anu rifiutatu di pagà. Sicondu a cumpagnia, l'attaccanti ùn anu micca ottenutu accessu [...]

Cumprate un hosting affidabile per i siti cù prutezzione DDoS, servitori VPS VDS 🔥 Cumprate un hosting di siti web affidabile cù prutezzione DDoS, servitori VPS VDS | ProHoster