Autore: Yuri Gagarin

Nuovi fatti sull'origine del cut

Nuove scoperte sono emerse sull'origine del comando cut in Unix. Fino a poco tempo fa si credeva che cut comparisse per la prima volta in AT&T System III UNIX nel 1982. Tuttavia, ricercatori britannici, basandosi su una biblioteca perduta di Pietro I, sostengono che A.S. Puškin parli per la prima volta proprio di questo comando nei suoi versi "Mazedonyka espressione tormenta kat". […]

Il progetto Linux.org.ru cambia licenza in non libera

Il coordinatore del progetto Linux.org.ru, Maksim «maxcom» Valyanskiy, ha annunciato il cambiamento della licenza del codice sorgente del motore del forum dalla licenza aperta Apache License 2.0 alla licenza LOLX (Linux.org.ru Original License xD). La nuova licenza non è considerata open source secondo i criteri di FSF, OSI e Debian. Gli attivisti di Linux.org.ru pianificano di creare presto un fork sotto la licenza GNU AGPL 3.0, che si svilupperà in modo indipendente […]

Vulnerabilità nel sottosistema io_uring che consente di ottenere privilegi di root

Una vulnerabilità (CVE-2024-0582) è stata scoperta nell'interfaccia di input/output asincrono io_uring fornita dal kernel Linux, che consente a un utente non privilegiato di ottenere diritti di root sul sistema. Per sfruttare la vulnerabilità è sufficiente avere accesso locale al sistema, senza necessità di manipolare gli spazi dei nomi. Attualmente è disponibile pubblicamente un exploit funzionante, insieme a una descrizione dettagliata di una seconda tecnica per sfruttare la vulnerabilità. La vulnerabilità è causata dall'accesso a una risorsa già liberata […]

È tempo di controllare le versioni: è stata identificata un'attacco sofisticato alla catena di approvvigionamento su Linux

È stato trovato codice malevolo in xz/liblzma, progettato per ottenere accesso remoto non autorizzato tramite SSH (backdoor) ed eseguire comandi (CVE-2024-3094). Il malware è stato integrato nelle versioni 5.6.0 e 5.6.1 e, come riportato da OpenNet, è riuscito a entrare in build e repository di Gentoo, Arch Linux, Debian sid/unstable, Fedora Rawhide/40-beta, openSUSE factory/tumbleweed, LibreELEC, Alpine edge, Solus, CRUX, Cygwin, MSYS2 mingw, HP-UX, Homebrew, […]

È stata rilevata una modifica nel codice base di xz che impediva l'attivazione del meccanismo di protezione Landlock.

Nel repository del progetto xz continuano a emergere modifiche apportate dall'autore della backdoor per bloccare i meccanismi di protezione. Nello script di build CMakeLists.txt è stata trovata una modifica che impediva l'uso in xz del meccanismo di isolamento delle applicazioni Landlock, quando supportato dal sistema. È stata intenzionalmente aggiunta una lettera extra nel codice C, che controlla la disponibilità della syscall Landlock, il che ha portato a un fallimento della verifica su […]

NetBSD 10.0

È stata rilasciata la versione del sistema operativo NetBSD 10.0. Le modifiche della nuova versione includono: Supporto hardware: Aggiunto supporto per Apple M1. Aggiunto supporto per Raspberry Pi 4. Inclusa la driver rkv1crypto per PINE64 Rock64 e NanoPi R2S. Aggiunto supporto spiflash per Rockchip RK3328. Aggiunto supporto compat_linux per l'architettura AArch64. Modifiche al kernel: Aggiunto supporto per WireGuard. Implementata la crittografia Adiantum per una crittografia efficiente del disco […]

Rilascio del sistema operativo NetBSD 10.0

Dopo un anno e mezzo dalla formazione dell'ultimo aggiornamento, è stato pubblicato il rilascio del sistema operativo NetBSD 10. Sono state preparate immagini di installazione da 630 MB, disponibili per 57 architetture di sistema e 16 diversi famiglie di CPU. La nuova versione include una serie di miglioramenti significativi, come il supporto per le liste di controllo degli accessi nel file system FFS, un'ottimizzazione significativa delle prestazioni, la crittografia del disco con […]

Analisi della logica di attivazione e funzionamento del backdoor nel pacchetto xz

Sono disponibili risultati preliminari dell'ingegneria inversa di un file oggetto malevolo incorporato in liblzma, derivante da una campagna di promozione di un backdoor nel pacchetto xz. Il backdoor colpisce solo i sistemi x86_64 basati su kernel Linux e sulle librerie C Glibc, in cui viene applicata una patch aggiuntiva a sshd che consente il collegamento con la libreria libsystemd per supportare il meccanismo sd_notify. Inizialmente si pensava che il backdoor consentisse di aggirare l'autenticazione […]

Debian 10 «Buster» è stato spostato nell'archivio

I repository di Debian 10 «Buster» sono stati spostati su archive.debian.org e il sistema operativo cesserà presto di essere disponibile attraverso la rete principale di mirror. La rimozione dei pacchetti Debian 10 dai mirror per le architetture che non dispongono del supporto LTS è prevista per metà aprile. Il rilascio di Debian 10 è stato presentato il 7 luglio 2019 e ha ricevuto supporto ufficiale fino a settembre 2022. Nell'ambito del ciclo LTS […]

Retrospettiva della promozione di un backdoor nel pacchetto xz

Si presume che un backdoor nel pacchetto xz sia stato introdotto dallo sviluppatore Jia Tan, il quale ha ottenuto lo status di manutentore nel 2022 e ha rilasciato versioni a partire dalla 5.4.2. Oltre al progetto xz, l'autore presunto del backdoor ha anche partecipato allo sviluppo dei pacchetti xz-java e xz-embedded, ed è stato incluso tra i manutentori del progetto XZ Embedded, utilizzato nel kernel Linux. Nella promozione del backdoor […]

È stato scoperto un backdoor nel codice delle versioni 5.6.0 e 5.6.1 di xz

Il sviluppatore di Debian e ricercatore nel settore della sicurezza informatica Andrés Freund segnala la scoperta di un probabile backdoor nel codice sorgente di xz versioni 5.6.0 e 5.6.1. Il backdoor si presenta come una riga in uno degli script m4, che scrive codice dannoso offuscato alla fine dello script configure. Questo codice modifica poi uno dei Makefile generati del progetto, il che alla fine porta a […]

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS | ProHoster