Autore: ProHoster

Vulnerabilità nei processori Intel che porta alla perdita di dati attraverso canali di terze parti

Un gruppo di ricercatori di università cinesi e americane ha identificato una nuova vulnerabilità nei processori Intel che porta alla fuga di informazioni da parte di terzi sul risultato di operazioni speculative, che possono essere utilizzate, ad esempio, per organizzare un canale di comunicazione nascosto tra processi o identificare le perdite durante gli attacchi Meltdown. L'essenza della vulnerabilità è che una modifica nel registro del processore EFLAGS avvenuta in […]

Microsoft aggiungerà il codice Rust al core di Windows 11

David Weston, vicepresidente di Microsoft responsabile della sicurezza del sistema operativo Windows, ha condiviso informazioni sullo sviluppo dei meccanismi di sicurezza di Windows nel suo rapporto alla conferenza BlueHat IL 2023. Vengono menzionati tra l'altro i progressi nell'utilizzo del linguaggio Rust per migliorare la sicurezza del kernel di Windows. Inoltre, si afferma che il codice scritto in Rust verrà aggiunto al core di Windows 11, possibilmente entro […]

Rilascio della distribuzione Nitrux 2.8 con ambienti utente NX Desktop

È stato pubblicato il rilascio della distribuzione Nitrux 2.8.0, costruita sulla base del pacchetto Debian, sulle tecnologie KDE e sul sistema di inizializzazione OpenRC. Il progetto offre il proprio desktop, NX Desktop, che è un componente aggiuntivo per KDE Plasma. Sulla base della libreria Maui, è in fase di sviluppo una serie di applicazioni utente standard per la distribuzione che possono essere utilizzate sia su sistemi desktop che su dispositivi mobili. Per l’installazione […]

Fedora 39 propone di pubblicare una build aggiornabile atomicamente di Fedora Onyx

Joshua Strobl, uno sviluppatore chiave del progetto Budgie, ha pubblicato una proposta per includere nelle build ufficiali di Fedora Onyx, una versione atomicamente aggiornata di Fedora Linux con l'ambiente utente Budgie, che completa la classica build Fedora Budgie Spin e ricorda Fedora Edizioni Silverblue, Fedora Sericea e Fedora Kinoite, fornite con GNOME, Sway e KDE. L'edizione Fedora Onyx viene offerta per essere consegnata a partire da […]

Un progetto per implementare le utility sudo e su in Rust

L'organizzazione ISRG (Internet Security Research Group), fondatrice del progetto Let's Encrypt e che promuove HTTPS e lo sviluppo di tecnologie per aumentare la sicurezza di Internet, ha presentato il progetto Sudo-rs per creare implementazioni delle utility sudo e su scritto nel linguaggio Rust, permettendoti di eseguire comandi per conto di altri utenti. Una versione pre-release di Sudo-rs è già stata pubblicata sotto le licenze Apache 2.0 e MIT, […]

Il progetto Genode ha pubblicato la versione del sistema operativo generico Sculpt 23.04

È stato presentato il rilascio del progetto Sculpt 23.04, nell'ambito del quale, basato sulle tecnologie Genode OS Framework, si sta sviluppando un sistema operativo di uso generale che può essere utilizzato dagli utenti ordinari per eseguire attività quotidiane. Il codice sorgente del progetto è distribuito sotto la licenza AGPLv3. È disponibile per il download un'immagine LiveUSB da 28 MB. Supporta il funzionamento su sistemi con processori Intel e grafica con […]

Rilascio di Linguist 5.0, un componente aggiuntivo del browser per la traduzione delle pagine

È stato rilasciato il componente aggiuntivo del browser Linguist 5.0, che fornisce la traduzione completa di pagine e testo selezionato e inserito manualmente. Il componente aggiuntivo include anche un dizionario con segnalibri e ampie opzioni di configurazione, inclusa l'aggiunta dei tuoi moduli di traduzione nella pagina delle impostazioni. Il codice è distribuito sotto la licenza BSD. Supporta il lavoro nei browser basati sul motore Chromium, Firefox, Firefox per Android. Cambiamenti chiave nella nuova versione: […]

General Motors ha aderito alla Eclipse Foundation e ha fornito il protocollo uProtocol

General Motors ha annunciato di aver aderito alla Eclipse Foundation, un'organizzazione no-profit che supervisiona lo sviluppo di oltre 400 progetti open source e coordina il lavoro di più di 20 gruppi di lavoro tematici. General Motors parteciperà al gruppo di lavoro Software Defined Vehicle (SDV), che si concentra sullo sviluppo di stack software automobilistici costruiti utilizzando codice open source e specifiche aperte. Del gruppo fanno parte […]

Rilascio della suite di compilatori GCC 13

Dopo un anno di sviluppo è stata rilasciata la suite di compilatori gratuita GCC 13.1, la prima release significativa nel nuovo ramo GCC 13.x. Secondo il nuovo schema di numerazione delle versioni, nel processo di sviluppo è stata utilizzata la versione 13.0 e poco prima del rilascio di GCC 13.1 si era già ramificato il ramo GCC 14.0, da cui si sarebbe formata la successiva versione principale, GCC 14.1. Principali cambiamenti: in […]

La distribuzione di Solus 5 sarà basata sulle tecnologie SerpentOS

Nell'ambito della riorganizzazione in corso della distribuzione Solus, oltre al passaggio a un modello di gestione più trasparente, concentrato nelle mani della comunità e indipendente da una persona, è stata annunciata la decisione di utilizzare le tecnologie del progetto SerpentOS, sviluppato da il vecchio team di sviluppatori della distribuzione Solus, che comprende Ike Doherty, nello sviluppo di Solus 5 (Ikey Doherty, creatore di Solus) e Joshua Strobl (chiave […]

Vulnerabilità in Git che ti consentono di sovrascrivere file o eseguire il tuo codice

Versioni correttive del sistema di controllo del codice sorgente distribuito Git 2.40.1, 2.39.3, 2.38.5, 2.37.7, 2.36.6, 2.35.8, 2.34.8, 2.33.8, 2.32.7, 2.31.8 e 2.30.9 è stata pubblicata la versione .XNUMX, nella quale sono state eliminate cinque vulnerabilità. Puoi tenere traccia del rilascio degli aggiornamenti dei pacchetti nelle distribuzioni sulle pagine di Debian, Ubuntu, RHEL, SUSE/openSUSE, Fedora, Arch, FreeBSD. Come soluzione alternativa per proteggersi dalle vulnerabilità, si consiglia di evitare di eseguire il comando […]

Il 67% dei server Apache Superset pubblici utilizza la chiave di accesso dell'esempio di configurazione

I ricercatori di Horizon3 hanno attirato l'attenzione sui problemi di sicurezza nella maggior parte delle installazioni della piattaforma di analisi e visualizzazione dei dati Apache Superset. Su 2124 dei 3176 server pubblici studiati con Apache Superset è stato rilevato l'utilizzo della chiave di crittografia standard specificata per impostazione predefinita nel file di configurazione di esempio. Questa chiave viene utilizzata nella libreria Flask Python per generare cookie di sessione, che consentono […]