Autore: Yuri Gagarin

Uscita della distribuzione Tails 5.5

È stata rilasciata la versione specializzata del sistema Tails 5.5 (The Amnesic Incognito Live System), basata sulla distribuzione Debian e progettata per l'accesso anonimo a Internet. L'accesso anonimo in Tails è garantito dal sistema Tor. Tutte le connessioni, ad eccezione del traffico attraverso la rete Tor, sono bloccate per impostazione predefinita dal filtro dei pacchetti. Per memorizzare i dati dell'utente in modalità di salvataggio tra le sessioni viene utilizzata la crittografia. […]

Vulnerabilità in LibKSBA che porta all'esecuzione di codice durante l'elaborazione S/MIME in GnuPG

Nella libreria LibKSBA, sviluppata dal progetto GnuPG e fornente funzioni per la gestione dei certificati X.509, è stata identificata una vulnerabilità critica (CVE-2022-3515), che porta a un overflow intero e alla scrittura di dati arbitrari al di fuori del buffer allocato durante l'analisi delle strutture ASN.1 utilizzate in S/MIME, X.509 e CMS. Il problema è aggravato dal fatto che la libreria Libksba è usata nel pacchetto GnuPG e la vulnerabilità può portare a […]

Introdotto Rhino Linux, una distribuzione in continuo aggiornamento basata su Ubuntu.

Gli sviluppatori della build Rolling Rhino Remix hanno annunciato la trasformazione del progetto in una distribuzione separata di Rhino Linux. La creazione di un nuovo prodotto è stata motivata dalla revisione degli obiettivi e del modello di sviluppo del progetto, che ha già superato lo stato di sviluppo amatoriale ed è andato oltre una semplice ricompilazione di Ubuntu. La nuova distribuzione continuerà comunque a basarsi su Ubuntu, ma includerà strumenti aggiuntivi e si svilupperà grazie al team […]

Aggiornamento delle build di installazione di Void Linux.

Sono state formate nuove immagini di avvio della distribuzione Void Linux, che è un progetto autonomo, non utilizza lavori di altre distribuzioni e viene sviluppato con un ciclo continuo di aggiornamenti software (aggiornamenti rolling, senza versioni separate della distribuzione). Le precedenti versioni sono state pubblicate un anno fa. Oltre alla disponibilità di immagini di avvio attuali basate su un'istantanea più recente del sistema, l'aggiornamento non porta modifiche funzionali e la loro […]

Google ha aperto il codice del sistema operativo protetto KataOS

Google ha annunciato l'apertura delle proprie ricerche relative al progetto KataOS, mirato a sviluppare un sistema operativo sicuro per dispositivi embedded. I componenti di sistema di KataOS sono scritti in Rust e sono eseguiti sopra un microkernel seL4, per il quale sono forniti, nei sistemi RISC-V, prove matematiche di affidabilità, che dimostrano la piena conformità del codice alle specifiche definite in un linguaggio formale. Il codice del progetto è aperto sotto licenza […]

Pubblicazione di Wine 7.19

È stata rilasciata una versione sperimentale dell'implementazione open source del WinAPI — Wine 7.19. Dalla pubblicazione della versione 7.18, sono stati chiusi 17 rapporti di bug e sono state apportate 270 modifiche. Le modifiche più importanti: è stata aggiunta la possibilità di salvare gli attributi DOS dei file su disco. Il pacchetto vkd3d, che implementa Direct3D 12 attraverso la traduzione delle chiamate nell'API grafica Vulkan, è stato aggiornato alla versione 1.5. È stato implementato il supporto per il formato […]

Attacco su NPM che consente di rilevare la presenza di pacchetti in repository privati

In NPM è stata identificata una vulnerabilità che consente di determinare l'esistenza di pacchetti in repository chiusi. Il problema è causato da tempi di risposta diversi quando viene richiesta l'esistenza di un pacchetto esistente rispetto a uno inesistente da parte di un utente esterno senza accesso al repository. In assenza di accesso, per tutti i pacchetti nei repository privati, il server registry.npmjs.org restituisce un errore con codice «404», ma nel caso in cui esista un pacchetto con il nome richiesto, viene restituito un errore […]

Il progetto Genode ha pubblicato la versione del sistema operativo di uso generale Sculpt 22.10

È stata presentata la versione del sistema operativo Sculpt 22.10, basato sulle tecnologie del Genode OS Framework, sviluppando un sistema operativo di uso generale che potrà essere utilizzato da utenti comuni per svolgere attività quotidiane. I testi sorgente del progetto sono distribuiti con licenza AGPLv3. È disponibile un'immagine LiveUSB di 28 MB per il download. È supportato il funzionamento su sistemi con processori e schede grafiche Intel […]

Vulnerabilità nel stack wireless del kernel Linux che consentono l'esecuzione remota di codice

Nel stack wireless (mac80211) del kernel Linux è stata identificata una serie di vulnerabilità, alcune delle quali potrebbero consentire il verificarsi di un overflow del buffer e l'esecuzione remota di codice tramite l'invio di pacchetti appositamente formattati da un punto di accesso. Attualmente, la correzione è disponibile solo in forma di patch. Sono stati pubblicati esempi di frame che causano l'overflow e uno strumento per inserire questi frame nello stack wireless […]

Rilascio del DBMS PostgreSQL 15

Dopo un anno di sviluppo, è stata pubblicata una nuova versione stabile del sistema di gestione database PostgreSQL 15. Gli aggiornamenti per la nuova versione saranno rilasciati per i prossimi cinque anni fino a novembre 2027. Le principali novità includono: l'aggiunta del supporto per il comando SQL "MERGE", simile all'espressione "INSERT ... ON CONFLICT". MERGE consente di creare espressioni SQL condizionali che combinano in un'unica istruzione le operazioni INSERT, UPDATE e DELETE. Ad esempio, è possibile utilizzare MERGE per […]

È stato aperto il codice del sistema di apprendimento automatico per generare movimenti realistici dell'essere umano.

Un gruppo di ricercatori dell'Università di Tel Aviv ha rilasciato il codice sorgente relativo al sistema di apprendimento automatico MDM (Motion Diffusion Model), che permette di generare movimenti umani realistici. Il codice è scritto in Python utilizzando il framework PyTorch ed è distribuito con licenza MIT. Per condurre esperimenti, è possibile utilizzare sia modelli predefiniti che addestrare i modelli autonomamente utilizzando gli script forniti, per esempio, […]

Una vulnerabilità in LibreOffice consente l'esecuzione di script durante l'apertura di un documento

È stata identificata una vulnerabilità nel pacchetto per ufficio LibreOffice (CVE-2022-3140) che consente l'esecuzione di script arbitrari facendo clic su un link opportunamente preparato in un documento o attivando un determinato evento durante l'uso del documento. Il problema è stato risolto negli aggiornamenti di LibreOffice 7.3.6 e 7.4.1. La vulnerabilità è stata causata dall'aggiunta del supporto per un'ulteriore schema di chiamata per i macro ‘vnd.libreoffice.command’, specifico per LibreOffice. Questo schema è stato […]

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS | ProHoster