Autore: Yuri Gagarin

Vulnerabilità remota nel layer Shim, che consente di bypassare UEFI Secure Boot.

È stata identificata una vulnerabilità (CVE-2023-40547) nel livello Shim, utilizzato dalla maggior parte delle distribuzioni Linux per il boot verificato in modalità UEFI Secure Boot, che potrebbe portare all'esecuzione remota di codice e all'aggiramento del meccanismo di boot verificato UEFI Secure Boot. Un attaccante che controlla il server HTTP a cui si rivolge Shim può restituire una risposta appositamente formattata, che porta a una scrittura controllata oltre i limiti del buffer per […]

OBS aggiunge il supporto per FFmpeg VA-API AV1

Il 23 gennaio sulla pagina GitHub del progetto Open Broadcaster Software è stata pubblicata una notizia riguardante il termine dei lavori per il supporto alla codifica video AV1 utilizzando l'interfaccia Linux Video Acceleration API (VA-API). Il 2 maggio 2023 è stata aperta una richiesta di integrazione del codice OBS FFmpeg per aggiungere il supporto per AV1 VA-API, e alla sera del 23 gennaio questo codice è stato unito. Il codice […]

Aggiunto supporto per i protocolli MICE in GNOME Network Displays

Il 18 gennaio è stata rilasciata la versione 0.91 di GNOME Network Displays. Tra i miglioramenti significativi ci sono: aggiunta del supporto per il protocollo Miracast over Infrastructure (MICE) (@lorbus); supporto per il protocollo Chromecast (@kyteinsky); aggiunta del supporto per lo streaming del desktop virtuale (@NaheemSays); risoluzione di vari problemi; aggiunti/aggiornati vari traduzioni. Per informazione: GNOME Network Displays è un software che permette di trasmettere lo schermo di GNOME su […]

Pubblicazione della distribuzione Redcore Linux 2401

Un anno dopo l'ultima versione, è stata pubblicata la release della distribuzione Redcore Linux 2401, che cerca di combinare le funzionalità di Gentoo con la praticità per gli utenti comuni. La distribuzione offre un installer semplice, consentendo di installare rapidamente un sistema operativo senza dover ricompilare i componenti dai sorgenti. Gli utenti hanno accesso a un repository con pacchetti binari pronti, accompagnato da un modello di aggiornamento continuo. Per la gestione […]

Una vulnerabilità in GitLab consente di scrivere file in una directory arbitraria sul server

Sono stati rilasciati aggiornamenti correttivi per la piattaforma di collaborazione — GitLab 16.8.1, 16.7.4, 16.6.6 e 16.5.8, che risolvono 5 vulnerabilità. Uno dei problemi (CVE-2024-0402), presente a partire dalla versione 16.0 di GitLab, è stato classificato come critico. La vulnerabilità consente a un utente autenticato di scrivere file in qualsiasi directory del server, a seconda dei permessi di accesso con cui viene eseguita l'interfaccia web […]

SRELL 4.038 — libreria di espressioni regolari compatibili con ECMAScript

Il 24 gennaio è stata rilasciata la versione 4.038 della libreria C++ SRELL (Std::RegEx-Like Library), che implementa espressioni regolari compatibili con ECMAScript. Elenco delle modifiche: risolto un errore che causava il riconoscimento della stringa «ababcd» con l'espressione /(?:ab)+|cd/; alcune migliorie. Caratteristiche della libreria: header-only; espressioni regolari compatibili con ECMAScript; design simile a std::regex; supporto per i tipi char8_t, char16_t e char32_t per C++11 e versioni successive dello standard. Maggiori dettagli sono disponibili su […]

Rilascio delle distribuzioni per i ricercatori di sicurezza Parrot 6.0 e Gnoppix 24

È disponibile il rilascio della distribuzione Parrot 6.0, basata su un sistema di pacchetti Debian e comprensiva di una raccolta di strumenti per testare la sicurezza dei sistemi, condurre analisi forensi e pratiche di reverse engineering. Sono offerti diversi file immagine ISO con ambiente MATE, destinati all'uso quotidiano, test della sicurezza, installazione su schede Raspberry Pi e creazione di installazioni specializzate, ad esempio per l'uso in ambienti cloud. La distribuzione Parrot […]

Rilascio della distribuzione Radix cross Linux 1.9.367

È disponibile la versione del pacchetto Radix cross Linux 1.9.367, preparata per dispositivi basati su architettura ARM/ARM64, RISC-V e x86/x86_64. Il pacchetto è stato costruito utilizzando il sistema di build proprietario Radix.pro, che semplifica la creazione di pacchetti per sistemi embedded. Il codice del sistema di build è distribuito sotto licenza MIT. Le immagini di avvio, preparate secondo le istruzioni della sezione Platform Download, contengono un repository locale di pacchetti e quindi l'installazione del sistema non […]

Uscita di Cryptsetup 2.7 con supporto per la crittografia hardware dei dischi OPAL

È stato pubblicato un insieme di utility Cryptsetup 2.7 progettate per configurare la crittografia delle partizioni disco in Linux utilizzando il modulo dm-crypt. È supportato il lavoro con partizioni dm-crypt, LUKS, LUKS2, BITLK, loop-AES e TrueCrypt/VeraCrypt. Comprende anche utilità come veritysetup e integritysetup per la configurazione dei meccanismi di controllo dell'integrità dei dati basati sui moduli dm-verity e dm-integrity. Miglioramenti chiave: implementata la possibilità di utilizzare meccanismi hardware […]

Uscita del browser web Chrome 121

Google ha rilasciato la versione del browser web Chrome 121. È disponibile anche il rilascio stabile del progetto open source Chromium, che funge da base per Chrome. Il browser Chrome si distingue da Chromium per l'uso dei loghi Google, per avere un sistema di invio di notifiche in caso di crash, moduli per la riproduzione di contenuti video protetti da copyright (DRM), un sistema di aggiornamenti automatici, l'abilitazione continua dell'isolamento Sandbox, la fornitura di chiavi per le API di Google e la trasmissione di […]

Firefox 122

Firefox, un browser libero basato sul motore Quantum, sviluppato e distribuito da Mozilla Corporation, è il quarto browser più popolare al mondo ed è stato aggiornato alla versione 122. Novità: Linux: Il supporto per VA-API è ora abilitato per tutte le architetture (precedentemente era abilitato solo per x86 e ARM). Sono disponibili pacchetti deb per Ubuntu, Debian e Linux Mint. Suggerimenti dai motori di ricerca ora […]

Vulnerabilità nell'utility GNU split che porta a un overflow del buffer

Nell'utility split, fornita con il pacchetto GNU coreutils e utilizzata per suddividere file di grandi dimensioni in parti, è stata identificata una vulnerabilità (CVE-2024-0684) che porta a un overflow del buffer nel trattamento di righe lunghe (alcuni centinaia di byte), nel caso venga usata l'opzione «—line-bytes» («-C») in split. La vulnerabilità è stata scoperta durante l'analisi dei crash che si verificano quando si utilizza l'utility split per suddividere i dati trasmessi durante […]

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS | ProHoster