Autore: Yuri Gagarin

A vulnerability in the io_uring subsystem of the Linux kernel that allows for privilege escalation in the system.

Nell'implementazione dell'interfaccia di input/output asincrono io_uring, inclusa nel kernel Linux a partire dalla versione 5.1, è stata identificata una vulnerabilità (CVE-2022-2602) che consente a un utente non privilegiato di ottenere i diritti di root nel sistema. La presenza del problema è stata confermata nel ramo 5.4 e nei kernel a partire dal ramo 5.15. La vulnerabilità è provocata da un accesso a un blocco di memoria già liberato (use-after-free) nella sottosistema io_uring, generata da uno stato di competizione […]

GitHub ha implementato il supporto per i token per fornire accesso selettivo

GitHub ha implementato il supporto per un nuovo tipo di token di accesso, che possono definire in modo selettivo le autorizzazioni per singoli sviluppatori o script, coprendo solo quelle attività necessarie per completare il lavoro. Ci si aspetta che la concessione di accessi selettivi aiuti a ridurre il rischio di attacchi in caso di compromissione delle credenziali. I token possono essere utilizzati negli script per organizzare l'accesso selettivo all'API di GitHub e quando ci si collega tramite […]

Vulnerabilità in Git, che si manifestano durante la clonazione di sottogit e l'uso di git shell

Sono stati pubblicati aggiornamenti correttivi per il sistema di controllo delle versioni distribuito Git 2.38.1, 2.30.6, 2.31.5, 2.32.4, 2.33.5, 2.34.5, 2.35.5, 2.36.3 e 2.37.4, nei quali sono state risolte due vulnerabilità che si manifestano durante l'uso del comando «git clone» con l'opzione «—recurse-submodules» su repository non verificati e durante l'uso della modalità interattiva «git shell». È possibile seguire il rilascio di aggiornamenti per i pacchetti nelle distribuzioni sulle pagine di Debian, […]

Rilascio di Stratis 3.3, uno strumento per la gestione dello storage locale

È stato pubblicato il rilascio della versione 3.3 di Stratis, sviluppato da Red Hat e dalla community di Fedora per unificare e semplificare gli strumenti di configurazione e gestione di un pool di uno o più dispositivi di storage locali. Stratis offre funzionalità come l'allocazione dinamica dello spazio di archiviazione, snapshot, garantire l'integrità e la creazione di layer per il caching. Il supporto per Stratis è integrato nelle distribuzioni Fedora e RHEL a partire da […]

La piattaforma server JavaScript disponibile è Node.js 19.0

È stato rilasciato Node.js 19.0, una piattaforma per l'esecuzione di applicazioni di rete in JavaScript. Node.js 19 appartiene al ramo con supporto standard, gli aggiornamenti per il quale saranno rilasciati fino a giugno 2023. Nei prossimi giorni sarà completata la stabilizzazione del ramo Node.js 18, che otterrà lo stato di LTS e sarà supportato fino ad aprile 2025. La manutenzione della precedente versione LTS Node.js 16.0 […]

Aggiornamento del disco di avvio antivirus Ubuntu RescuePack 22.10

È disponibile per il download la versione Ubuntu RescuePack 22.10, che consente di eseguire un controllo antivirus completo per rilevare e rimuovere vari malware, virus informatici, trojan, rootkit, worm, software spia e ransomware, senza avviare il sistema operativo principale. La dimensione dell'immagine Live avviabile è di 3,5 GB (x86_64). Include i pacchetti antivirus ESET NOD32 4, […]

Rilascio di Firefox 106

È stato rilasciato il browser web Firefox 106. Inoltre, è stato creato un aggiornamento per la versione con supporto a lungo termine — 102.4.0. La versione Firefox 107 è entrata in fase di beta testing, con rilascio previsto per il 15 novembre. Le principali novità in Firefox 106: la grafica della finestra di navigazione in modalità privata è stata rielaborata per ridurre la possibilità di confonderla con la modalità normale. La finestra della modalità privata ora […]

Uscita del framework per la creazione di applicazioni di rete ErgoFramework 2.2

È stata rilasciata la nuova versione di ErgoFramework 2.2, che implementa l'intero stack di rete Erlang e la sua libreria OTP nel linguaggio Go. Il framework offre agli sviluppatori un insieme di strumenti flessibili dal mondo di Erlang per creare soluzioni distribuite in Go, utilizzando modelli di progettazione di uso generale come gen.Application, gen.Supervisor e gen.Server, oltre a modelli specializzati come gen.Stage (pub/sub distribuito), gen.Saga (transazioni distribuite, implementazione del modello […

Prima versione di libcamera, stack per il supporto delle fotocamere su Linux

Dopo quattro anni di sviluppo, è stata rilasciata la prima versione del progetto libcamera (0.0.1), che offre uno stack software per l'utilizzo di videocamere, fotocamere e decoder TV su Linux, Android e ChromeOS, e che continua a sviluppare l'API V4L2, destinata nel tempo a sostituirla. Poiché l'API della libreria è ancora in fase di evoluzione e non è completamente stabilizzata, il progetto è stato sviluppato finora senza ramificazioni di versioni separate […]

Uscita della distribuzione Tails 5.5

È stata rilasciata la versione specializzata del sistema Tails 5.5 (The Amnesic Incognito Live System), basata sulla distribuzione Debian e progettata per l'accesso anonimo a Internet. L'accesso anonimo in Tails è garantito dal sistema Tor. Tutte le connessioni, ad eccezione del traffico attraverso la rete Tor, sono bloccate per impostazione predefinita dal filtro dei pacchetti. Per memorizzare i dati dell'utente in modalità di salvataggio tra le sessioni viene utilizzata la crittografia. […]

Vulnerabilità in LibKSBA che porta all'esecuzione di codice durante l'elaborazione S/MIME in GnuPG

Nella libreria LibKSBA, sviluppata dal progetto GnuPG e fornente funzioni per la gestione dei certificati X.509, è stata identificata una vulnerabilità critica (CVE-2022-3515), che porta a un overflow intero e alla scrittura di dati arbitrari al di fuori del buffer allocato durante l'analisi delle strutture ASN.1 utilizzate in S/MIME, X.509 e CMS. Il problema è aggravato dal fatto che la libreria Libksba è usata nel pacchetto GnuPG e la vulnerabilità può portare a […]

Introdotto Rhino Linux, una distribuzione in continuo aggiornamento basata su Ubuntu.

Gli sviluppatori della build Rolling Rhino Remix hanno annunciato la trasformazione del progetto in una distribuzione separata di Rhino Linux. La creazione di un nuovo prodotto è stata motivata dalla revisione degli obiettivi e del modello di sviluppo del progetto, che ha già superato lo stato di sviluppo amatoriale ed è andato oltre una semplice ricompilazione di Ubuntu. La nuova distribuzione continuerà comunque a basarsi su Ubuntu, ma includerà strumenti aggiuntivi e si svilupperà grazie al team […]

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS | ProHoster