Autore: ProHoster

Vulnerabilità critiche in Netatalk che portano all'esecuzione di codice in modalità remota

In Netatalk, un server che implementa i protocolli di rete AppleTalk e Apple Filing Protocol (AFP), sono state identificate sei vulnerabilità sfruttabili da remoto che consentono di organizzare l'esecuzione del proprio codice con diritti di root inviando pacchetti appositamente progettati. Netatalk è utilizzato da molti produttori di dispositivi di archiviazione (NAS) per fornire la condivisione di file e l'accesso alla stampante dai computer Apple, ad esempio è stato utilizzato in […]

Rilascio della distribuzione Rocky Linux 8.7 sviluppata dal fondatore di CentOS

Presentato il rilascio della distribuzione Rocky Linux 8.7, volta a creare una build gratuita di RHEL in grado di prendere il posto del classico CentOS, dopo che Red Hat ha smesso prematuramente di supportare il ramo CentOS 8 alla fine del 2021, e non nel 2029 , come originariamente previsto. Questa è la terza versione stabile del progetto, riconosciuta come pronta per l'implementazione in produzione. Le build di Rocky Linux sono preparate […]

Rilascio del pacchetto di distribuzione Viola Workstation K 10.1

È stato pubblicato il rilascio del kit di distribuzione "Viola Workstation K 10.1", fornito con un ambiente grafico basato su KDE Plasma. Le immagini di avvio e live sono preparate per l'architettura x86_64 (6.1 GB, 4.3 GB). Il sistema operativo è incluso nel Registro unificato dei programmi russi e soddisferà i requisiti per il passaggio a un'infrastruttura gestita da sistemi operativi nazionali. I certificati di crittografia root russi sono integrati nella struttura principale. Proprio come [...]

Due vulnerabilità in GRUB2 che consentono di bypassare la protezione UEFI Secure Boot

Sono state divulgate informazioni su due vulnerabilità nel bootloader GRUB2, che possono portare all'esecuzione di codice quando si utilizzano caratteri appositamente progettati e si elaborano determinate sequenze Unicode. Le vulnerabilità possono essere utilizzate per bypassare il meccanismo di avvio verificato UEFI Secure Boot. Vulnerabilità identificate: CVE-2022-2601 - overflow del buffer nella funzione grub_font_construct_glyph() durante l'elaborazione di caratteri appositamente progettati in formato pf2, che si verifica a causa di un calcolo errato […]

Rilascio di BackBox Linux 8, una distribuzione per test di sicurezza

A due anni e mezzo dalla pubblicazione dell'ultima release, è disponibile il rilascio della distribuzione Linux BackBox Linux 8, basata su Ubuntu 22.04 e fornita con una raccolta di strumenti per il controllo della sicurezza del sistema, il test degli exploit, il reverse engineering, l'analisi del traffico di rete e reti wireless, studio di malware, stress test, identificazione di dati nascosti o persi. L'ambiente utente è basato su Xfce. Dimensione immagine ISO 3.9 […]

Canonical ha pubblicato build Ubuntu ottimizzate per le piattaforme Intel IoT

Canonical ha annunciato build separate di Ubuntu Desktop (20.04 e 22.04), Ubuntu Server (20.04 e 22.04) e Ubuntu Core (20 e 22), fornite con il kernel Linux 5.15 e appositamente ottimizzate per funzionare su SoC e Internet of Things (IoT). dispositivi con processori Intel Core e Atom di 10, 11 e 12 generazioni (Alder Lake, Tiger Lake […]

Il progetto KDE ha fissato obiettivi di sviluppo per i prossimi anni

Alla conferenza KDE Akademy 2022 sono stati identificati nuovi obiettivi per il progetto KDE, a cui verrà data maggiore attenzione durante lo sviluppo nei prossimi 2-3 anni. Gli obiettivi vengono selezionati in base al voto della comunità. Gli obiettivi passati sono stati fissati nel 2019 e includevano l'implementazione del supporto Wayland, l'unificazione delle applicazioni e l'ordine degli strumenti di distribuzione delle applicazioni. Nuovi obiettivi: accessibilità per […]

Facebook ha introdotto un nuovo sistema di gestione del codice sorgente Sapling

Facebook (vietato nella Federazione Russa) ha pubblicato il sistema di controllo del codice sorgente Sapling, utilizzato nello sviluppo di progetti interni all'azienda. Il sistema mira a fornire un'interfaccia di controllo della versione familiare in grado di adattarsi a repository molto grandi che comprendono decine di milioni di file, commit e rami. Il codice client è scritto in Python e Rust ed è aperto con licenza GPLv2. La parte server è stata sviluppata separatamente [...]

Rilascio della distribuzione EuroLinux 8.7 compatibile con RHEL

Ha avuto luogo il rilascio del kit di distribuzione EuroLinux 8.7, preparato ricostruendo i codici sorgente dei pacchetti del kit di distribuzione Red Hat Enterprise Linux 8.7 e completamente compatibile a livello binario con esso. Le modifiche si riducono al rebranding e alla rimozione dei pacchetti specifici di RHEL; per il resto, la distribuzione è completamente simile a RHEL 8.7. Sono state preparate per il download immagini di installazione da 12 GB (appstream) e 1.7 GB. La distribuzione è […]

Pubblicata l'edizione 60 della classifica dei supercomputer più performanti

È stata pubblicata la 60esima edizione della classifica dei 500 computer più performanti al mondo. Nella nuova edizione c'è solo un cambiamento nella top ten: il cluster Leonardo, situato nel centro italiano di ricerca scientifica CINECA, si è classificato al 4° posto. Il cluster comprende quasi 1.5 milioni di core del processore (CPU Xeon Platinum 8358 32C 2.6GHz) e fornisce prestazioni di 255.75 petaflop con un consumo energetico di 5610 kilowatt. Troika […]

Rilascio dello stack Bluetooth BlueZ 5.66 con supporto LA Audio iniziale

Состоялся релиз свободного Bluetooth-стека BlueZ 5.47, используемого в дистрибутивах Linux и Chrome OS. Выпуск примечателен начальной реализацией профиля BAP (Basic Audio Profile), который входит в стандарт LE Audio (Low Energy Audio) и определяет возможности для управления доставкой звуковых потоков для устройств, использующих Bluetooth LE (Low Energy). Поддерживается приём и передача звука в обычном и широковещательном […]

Versione Firefox 107

Состоялся релиз web-браузера Firefox 107. Кроме того, сформировано обновление ветки с длительным сроком поддержки — 102.5.0. На стадию бета-тестирования в ближайшее время будет переведена ветка Firefox 108, релиз которой намечен на 13 декабря. Основные новшества в Firefox 107: В интерфейс профилирования (вкладка Performance в инструментах для разработчика) добавлена возможность анализа энергопотребления на системах Linux и […]