Categoria: Blog

Mozilla accuminciarà à accettà add-ons basatu nantu à a terza versione di u manifestu Chrome

U 21 di nuvembre, u repertoriu AMO (addons.mozilla.org) accuminciarà à accettà è à firmà digitale add-ons cù a versione 109 di u manifestu Chrome. Questi add-ons ponu esse pruvati in e custruzzioni di notte di Firefox. In versioni stabili, u supportu per a versione di manifestu 17 serà attivatu in Firefox 2023, previstu per u XNUMX di ghjennaghju di u XNUMX. U sustegnu per a seconda versione di u manifestu serà mantinutu per u futuru prevedibile, ma [...]

Distribuzione openSUSE Leap Micro 5.3 dispunibule

I sviluppatori di u prughjettu openSUSE anu publicatu una distribuzione atomicamente aghjurnata openSUSE Leap Micro 5.3, pensata per creà microservizii è per aduprà cum'è sistema di basa per e plataforme di virtualizazione è isolamentu di container. L'assemblee per l'architetture x86_64 è ARM64 (Aarch64) sò dispunibuli per u scaricamentu, furnite sia cù un installatore (Assemblee offline, 1.9 GB di dimensione) è in forma di immagini di boot pronte: 782MB (preconfigurate), [...]

Vulnerabilità in l'implementazione di u protocolu MCTP per Linux, chì vi permette di aumentà i vostri privilegi

In u core Linux Una vulnerabilità (CVE-2022-3977) hè stata identificata chì pò esse sfruttata da un utilizatore lucale per aumentà i so privilegi. A vulnerabilità hè presente dapoi u kernel 5.18 è hè stata corretta in a branca 6.1. A dispunibilità di a patch in e distribuzioni pò esse tracciata nantu à e pagine seguenti: Debian, Ubuntu, Gentoo, RHEL, SUSE, Arch. A vulnerabilità esiste in l'implementazione di u MCTP (Management Component Transport Protocol), utilizatu per […]

Vulnerabilità di buffer overflow in Samba è MIT/Heimdal Kerberos

I patch Samba 4.17.3, 4.16.7 è 4.15.12 sò stati publicati, risolvendu una vulnerabilità (CVE-2022-42898) in e biblioteche Kerberos chì puderia purtà à un overflow di numeri interi è una scrittura fora di i limiti durante l'elaborazione di i parametri PAC (Privileged Attribute Certificate) inviati da un utilizatore autenticatu. Pudete seguità a publicazione di l'aghjurnamenti di i pacchetti in e distribuzioni nantu à e pagine seguenti: Debian, Ubuntu, Gentoo, RHEL, SUSE, Arch, FreeBSD. Oltre à Samba […]

Vulnerabilità critiche in Netatalk chì portanu à l'esecuzione di codice remota

In Netatalk, un servitore chì implementa i protokolli di rete AppleTalk è Apple Filing Protocol (AFP), sò stati identificati sei vulnerabili sfruttabili remotamente chì permettenu di urganizà l'esekzione di u vostru codice cù diritti di root mandendu pacchetti apposta. Netatalk hè adupratu da parechji fabricatori di dispositivi di almacenamento (NAS) per furnisce u spartera di fugliali è l'accessu à l'impresora da i computer Apple, per esempiu, hè stata utilizata in [...]

Liberazione di distribuzione Rocky Linux 8.7, sviluppatu da u fundatore CentOS

A versione di distribuzione hè stata publicata Rocky Linux 8.7, destinatu à creà una versione gratuita di RHEL chì pò rimpiazzà a versione classica. CentOS, dopu chì Red Hat hà finitu prematuramente u supportu per a filiale CentOS 8 à a fine di u 2021, micca u 2029 cum'è previstu inizialmente. Questa hè a terza versione stabile di u prugettu, cunsiderata pronta per l'implementazioni di pruduzzione. Builds Rocky Linux preparatu […]

Liberazione di u kit di distribuzione Alt Workstation K 10.1

A liberazione di u kit di distribuzione "Viola Workstation K 10.1", furnitu cù un ambiente graficu basatu in KDE Plasma, hè statu publicatu. L'imaghjini di boot è live sò preparati per l'architettura x86_64 (6.1 GB, 4.3 GB). U sistema upirativu hè inclusu in u Registru Unificatu di Programmi Russi è risponde à i requisiti per a transizione à una infrastruttura gestita da OS domestici. I certificati di criptografia di root russu sò integrati in a struttura principale. Cum'è [...]

Dui vulnerabilità in GRUB2 chì permettenu di scaccià a prutezzione UEFI Secure Boot

L'infurmazione hè stata divulgata nantu à duie vulnerabilità in u bootloader GRUB2, chì ponu purtà à l'esekzione di codice quandu si usanu fonti apposta è trasfurmendu certe sequenze Unicode. Vulnerabilità ponu esse aduprate per scaccià u mecanismu di boot verificatu UEFI Secure Boot. Vulnerabilità identificate: CVE-2022-2601 - overflow di buffer in a funzione grub_font_construct_glyph() durante u processu di fonti apposta in formatu pf2, chì si trova per via di un calculu incorrectu [...]

Liberazione di BackBox Linux 8, distribuzione per i testi di sicurezza

Dui anni è mezu dopu à a publicazione di u numeru precedente, a versione hè dispunibile Linux-Distribuzione BackBox Linux 8, basatu annantu à Ubuntu 22.04 è vene cun una cullezzione di strumenti per i testi di sicurezza di u sistema, i testi di exploit, l'ingegneria inversa, l'analisi di u trafficu di rete è di a rete wireless, a ricerca di malware, i testi di stress è l'identificazione di dati nascosti o persi. L'ambiente di l'utente hè basatu annantu à Xfce. A dimensione di l'imagine ISO hè 3.9 […]

Canonical hà publicatu versioni Ubuntu, ottimizatu per e piattaforme Intel IoT

Canonical hà annunziatu a preparazione di build separati Ubuntu Desktop (20.04 è 22.04), Ubuntu Servitore (20.04 è 22.04) è Ubuntu Core (20 è 22) furnitu cù u kernel Linux 5.15 è ottimizatu apposta per i SoC è i dispusitivi Internet di e Cose (IoT) cù processori Intel Core è Atom di 10a, 11a è 12a generazione (Alder Lake, Tiger Lake […]

U prugettu KDE hà stabilitu ugettivi di sviluppu per i prossimi anni

À a cunferenza di KDE Akademy 2022, sò stati identificati novi scopi per u prughjettu KDE, chì saranu più attenti durante u sviluppu in i prossimi 2-3 anni. I scopi sò scelti nantu à u votu di a cumunità. L'obiettivi passati sò stati stabiliti in 2019 è includenu l'implementazione di u supportu Wayland, l'unificazione di l'applicazioni, è a messa in ordine di e strumenti di distribuzione di l'applicazioni. Novi scopi: Accessibilità per [...]

Facebook hà introduttu un novu sistema di gestione di codice fonte Sapling

Facebook (pruibita in a Federazione Russa) publicatu u sistema di cuntrollu di fonte Sapling, utilizatu in u sviluppu di i prughjetti di a cumpagnia internu. U sistema hà u scopu di furnisce una interfaccia di cuntrollu di versione familiare chì pò scala per repositori assai grandi chì coprenu decine di milioni di schedari, commits è rami. U codice cliente hè scrittu in Python è Rust, è hè apertu sottu a licenza GPLv2. A parte di u servitore hè stata sviluppata separatamente [...]

Cumprate un hosting affidabile per i siti cù prutezzione DDoS, servitori VPS VDS 🔥 Cumprate un hosting di siti web affidabile cù prutezzione DDoS, servitori VPS VDS | ProHoster