Autore: ProHoster

nftables packet filter versione 1.0.6

È stato pubblicato il rilascio di packet filter nftables 1.0.6, che unifica le interfacce di filtraggio dei pacchetti per IPv4, IPv6, ARP e bridge di rete (mirato a sostituire iptables, ip6table, arptables ed ebtables). Il pacchetto nftables include componenti di filtro dei pacchetti nello spazio utente, mentre il lavoro a livello di kernel è fornito dal sottosistema nf_tables, che fa parte del kernel Linux da […]

Vulnerabilità nel modulo ksmbd del kernel Linux che ti consente di eseguire in remoto il tuo codice

È stata identificata una vulnerabilità critica nel modulo ksmbd, che include un'implementazione di un file server basato sul protocollo SMB integrato nel kernel Linux, che consente di eseguire in remoto il codice con i diritti del kernel. L'attacco può essere effettuato senza autenticazione; è sufficiente che sul sistema sia attivato il modulo ksmbd. Il problema si manifesta dal kernel 5.15, rilasciato a novembre 2021, e senza […]

Bug del keylogger nel firmware della tastiera Corsair K100

Corsair ha risposto ai problemi delle tastiere da gioco Corsair K100, che sono stati percepiti da molti utenti come prova della presenza di un keylogger integrato che salva le sequenze di tasti immesse dall'utente. L'essenza del problema è che gli utenti del modello di tastiera specificato si sono trovati di fronte a una situazione in cui, in momenti imprevedibili, la tastiera emetteva ripetutamente sequenze inserite una volta. Allo stesso tempo, il testo è stato riscritto automaticamente dopo [...]

Vulnerabilità in systemd-coredump, che consente di determinare il contenuto della memoria dei programmi suid

È stata identificata una vulnerabilità (CVE-2022-4415) nel componente systemd-coredump, che elabora i file principali generati dopo il crash dei processi, consentendo a un utente locale non privilegiato di determinare il contenuto della memoria dei processi privilegiati in esecuzione con il flag suid root. Il problema di configurazione predefinita è stato confermato sulle distribuzioni openSUSE, Arch, Debian, Fedora e SLES. La vulnerabilità è causata dalla mancata corretta elaborazione del parametro sysctl fs.suid_dumpable in systemd-coredump, che, quando impostato […]

Rilascio del gestore di finestre IceWM 3.3.0

È disponibile il leggero window manager IceWM 3.3.0. IceWM fornisce il pieno controllo tramite scorciatoie da tastiera, la possibilità di utilizzare desktop virtuali, la barra delle applicazioni e le applicazioni di menu. Il window manager viene configurato tramite un file di configurazione abbastanza semplice; è possibile utilizzare temi. È supportata la combinazione di finestre sotto forma di schede. Sono disponibili applet integrate per il monitoraggio di CPU, memoria e traffico. Separatamente, sono in fase di sviluppo diverse GUI di terze parti per […]

Rilascio della distribuzione Steam OS 3.4 utilizzata sulla console di gioco Steam Deck

Valve ha introdotto un aggiornamento al sistema operativo Steam OS 3.4 incluso nella console di gioco Steam Deck. Steam OS 3 è basato su Arch Linux, utilizza un server Gamescope composito basato sul protocollo Wayland per accelerare il lancio del gioco, viene fornito con un file system root di sola lettura, utilizza un meccanismo di installazione dell'aggiornamento atomico, supporta i pacchetti Flatpak, utilizza il supporto PipeWire server e […]

Rilascio del motore aperto di Heroes of Might and Magic 2 - fheroes2 - 1.0

È ora disponibile il progetto fheroes2 1.0, che ricrea da zero il motore di gioco di Heroes of Might and Magic II. Il codice del progetto è scritto in C++ e distribuito sotto la licenza GPLv2. Per eseguire il gioco sono necessari file con risorse di gioco, che possono essere ottenuti, ad esempio, dalla versione demo di Heroes of Might and Magic II o dal gioco originale. Principali modifiche: migliorato e […]

Il secondo prototipo della piattaforma ALP, in sostituzione di SUSE Linux Enterprise

SUSE ha pubblicato il secondo prototipo dell'ALP "Punta Baretti" (Piattaforma Linux Adattabile), posizionata come continuazione dello sviluppo della distribuzione SUSE Linux Enterprise. La differenza fondamentale tra ALP è la divisione della distribuzione principale in due parti: un “sistema operativo host” ridotto all’osso per l’esecuzione sull’hardware e un livello per il supporto delle applicazioni, finalizzato all’esecuzione in contenitori e macchine virtuali. Gli assemblaggi vengono preparati per l'architettura [...]

Fedora 38 prevede di implementare il supporto per le immagini del kernel universale

Il rilascio di Fedora 38 propone di implementare la prima fase della transizione al processo di avvio modernizzato precedentemente proposto da Lennart Potting per un avvio completamente verificato, coprendo tutte le fasi dal firmware allo spazio utente, non solo il kernel e il bootloader. La proposta non è stata ancora presa in considerazione dal FESCo (Fedora Engineering Steering Committee), che è responsabile della parte tecnica dello sviluppo della distribuzione Fedora. Componenti per […]

Rilascio di GnuPG 2.4.0

Dopo cinque anni di sviluppo, viene presentato il rilascio del toolkit GnuPG 2.4.0 (GNU Privacy Guard), compatibile con gli standard OpenPGP (RFC-4880) e S/MIME e che fornisce utilità per la crittografia dei dati, il lavoro con firme elettroniche, chiavi gestione e accesso alle chiavi di pubblica archiviazione. GnuPG 2.4.0 si posiziona come la prima versione di un nuovo ramo stabile, che incorpora le modifiche accumulate durante la preparazione di […]

Rilascio della distribuzione Tails 5.8, passata a Wayland

È stato rilasciato il rilascio di Tails 5.8 (The Amnesic Incognito Live System), un kit di distribuzione specializzato basato sulla base dei pacchetti Debian e progettato per l'accesso anonimo alla rete. L'uscita anonima a Tails è fornita dal sistema Tor. Tutte le connessioni, ad eccezione del traffico attraverso la rete Tor, sono bloccate per impostazione predefinita dal filtro pacchetti. La crittografia viene utilizzata per archiviare i dati dell'utente nella modalità di salvataggio dei dati dell'utente tra le esecuzioni. […]

Rilascio della distribuzione Linux Mint 21.1

È stato presentato il rilascio del kit di distribuzione Linux Mint 21.1, che prosegue lo sviluppo di un ramo basato sul pacchetto base Ubuntu 22.04 LTS. La distribuzione è completamente compatibile con Ubuntu, ma differisce in modo significativo nell'approccio all'organizzazione dell'interfaccia utente e nella selezione delle applicazioni predefinite. Gli sviluppatori di Linux Mint forniscono un ambiente desktop che segue i canoni classici dell'organizzazione desktop, più familiare agli utenti che non accettano nuove […]