Autore: ProHoster

Vulnerabilità di 0 giorni in Chrome e qemu-kvm dimostrate alla competizione della Coppa Tianfu

Al concorso PWN della Tianfu Cup (simile a Pwn2Own per i ricercatori di sicurezza cinesi) tenutosi in Cina, sono stati dimostrati due hack riusciti di Chrome e un hack di qemu-kvm nell'ambiente Ubuntu, che hanno permesso di uscire dall'ambiente isolato ed eseguire codice sul lato del sistema host. Gli attacchi sono stati eseguiti utilizzando vulnerabilità 0-day che non erano ancora state corrette. Inoltre, […]

Perché ho lasciato San Pietroburgo per Penza

Ciao, il lunedì mi piace scrivere qualcosa di interessante e utile alla community. Oggi vorrei raccontare una storia su come uno specialista IT vive a Penza dopo San Pietroburgo e perché non voglio davvero tornare nella città più bella della Russia. Background Dal 2006 al 2018 ho vissuto a San Pietroburgo. Prima ho studiato, poi ho lavorato, poi ho viaggiato, poi ho lavorato ancora, e […]

Rilascio del lettore RSS - QuiteRSS 0.19

È stata introdotta una nuova versione di QuiteRSS 0.19, un programma per la lettura dei feed di notizie nei formati RSS e Atom. QuiteRSS ha funzionalità come un browser integrato basato sul motore WebKit, un sistema di filtri flessibile, supporto per tag e categorie, modalità di visualizzazione multiple, un blocco degli annunci, un gestore di download di file, importazione ed esportazione in formato OPML. Il codice del progetto è fornito sotto la licenza GPLv3. L’uscita è prevista per […]

QuiteRSS 0.19— Lettore RSS

QuiteRSS è un programma per leggere feed di notizie nei formati RSS e Atom. Il codice del progetto è disponibile sotto la licenza GPLv3. Tra le caratteristiche del programma: un browser integrato nel motore WebKit, un sistema di filtri, supporto per tag e categorie, un blocco annunci, un gestore di download di file e molto altro. Il rilascio di QuiteRSS 0.19 è programmato per coincidere con l'ottavo anniversario del progetto. Novità: passaggio a Qt 5.13, WebKit 602.1, […]

È stata pubblicata la 54esima edizione della lista dei supercomputer più performanti

È stata pubblicata la 54esima edizione della classifica dei 500 computer più performanti al mondo. Nel nuovo numero la top ten non è cambiata. Al primo posto nella classifica si trova il cluster Summit installato da IBM presso l'Oak Ridge National Laboratory (USA). Il cluster esegue Red Hat Enterprise Linux e include 2.4 milioni di core di processore (utilizzando CPU IBM Power22 9C a 22 GHz a 3.07 core e NVIDIA Tesla […]

Racket completa la transizione dalla doppia licenza LGPL alla doppia licenza MIT/Apache

Racket, un linguaggio ispirato a Scheme nonché un ecosistema per la programmazione di altri linguaggi, ha iniziato la transizione verso Apache 2.0 o la doppia licenza MIT nel 2017 e ora, con la versione 7.5, praticamente tutti i suoi componenti completano questo processo. Gli autori notano due ragioni principali per questo: non è chiaro come interpretare le disposizioni LGPL sul collegamento dinamico a Racket, dove le macro […]

L'ultima versione di Denuvo in Star Wars Jedi: Fallen Order è stata violata in tre giorni

L'avventura d'azione Star Wars Jedi: Fallen Order (nella localizzazione russa - "Star Wars. Jedi: Fallen Order") è un altro nuovo gioco che utilizza la tecnologia anti-hacking Denuvo. E, a quanto pare, è stato superato in soli tre giorni. Ciò significa che i gruppi di hacker sono in grado di crackare l'ultima versione di Denuvo in meno di una settimana. Costi […]

Firefox per OpenBSD ora supporta l'unveil

Firefox per OpenBSD fornisce il supporto per l'isolamento del file system utilizzando la chiamata di sistema unveil(). Le patch necessarie sono già state accettate nell'upstream di Firefox e saranno incluse in Firefox 72. Firefox su OpenBSD era precedentemente protetto utilizzando l'impegno a limitare l'accesso di ogni tipo di processo (principale, contenuto e GPU) alle chiamate di sistema, ora lo faranno essere limitato anche […]

PUBG smetterà di vendere bottini bloccati in cambio di valuta di gioco

Gli sviluppatori di PlayerUnknown's Battlegrounds hanno deciso di smettere di vendere bottini bloccati in cambio di valuta di gioco. Questo è riportato sul sito del gioco. Le nuove regole entreranno in vigore il 18 dicembre. Tutte le scatole che i giocatori acquistano con BP da questa data in poi potranno essere aperte senza utilizzare le chiavi. Tuttavia, le cassette di sicurezza esistenti richiederanno comunque l'acquisto di una chiave. Elenco […]

Aggiornamento Chrome 78.0.3904.108 con vulnerabilità risolte

È stata pubblicata una versione correttiva di Chrome 78.0.3904.108, che risolve le vulnerabilità 0-day utilizzate per organizzare due hack di successo dimostrati alla competizione della Tianfu Cup. Nel codice erano presenti problemi (CVE-2019-13723, CVE-2019-13724) per l'interazione con i dispositivi Bluetooth e consentivano l'accesso a un'area di memoria già liberata (use-after-free) o a dati oltre i limiti del buffer allocato . Nella nuova versione, anche il menu contestuale […]

I giocatori su console riceveranno l'espansione Kerbal Space Program: Breaking Ground il 5 dicembre

L'editore Private Division ha annunciato la data di uscita del componente aggiuntivo scaricabile Breaking Ground per il simulatore di ingegnere spaziale Kerbal Space Program su PlayStation 4 e Xbox One. Il DLC sarà disponibile su queste piattaforme il 5 dicembre. L'acquisto della versione per console costerà $ 14,99. Ricordiamo che la prima del componente aggiuntivo su PC ha avuto luogo il 30 maggio di quest'anno e su Steam il prezzo è solo […]

Rilascio del sistema di gestione dei progetti Calligra Plan 3.2

Viene presentata la versione del sistema di gestione progetti Calligra Plan 3.2 (ex KPlato), che fa parte della suite per ufficio Calligra sviluppata dagli sviluppatori KDE. Calligra Plan ti consente di coordinare l'esecuzione delle attività, determinare le dipendenze tra il lavoro svolto, pianificare i tempi di esecuzione, monitorare lo stato delle diverse fasi di sviluppo e gestire la distribuzione delle risorse durante lo sviluppo di progetti di grandi dimensioni. Tra le novità si segnala: La possibilità di muoversi in modalità drag&drop e [...]