Autore: ProHoster

Vulnerabilità nello stack wireless del kernel Linux che consentono l'esecuzione di codice remoto

Sono state identificate una serie di vulnerabilità nello stack wireless (mac80211) del kernel Linux, alcune delle quali consentono potenzialmente buffer overflow ed esecuzione di codice remoto tramite l'invio di pacchetti appositamente predisposti dal punto di accesso. La correzione è attualmente disponibile solo sotto forma di patch. Per dimostrare la possibilità di sferrare un attacco sono stati pubblicati esempi di frame che provocano un overflow, nonché un'utilità per sostituire questi frame nello stack wireless […]

Rilascio del DBMS PostgreSQL 15

Dopo un anno di sviluppo, è stato pubblicato un nuovo ramo stabile del DBMS PostgreSQL 15. Gli aggiornamenti per il nuovo ramo verranno rilasciati nell'arco di cinque anni fino a novembre 2027. Principali novità: Aggiunto il supporto per il comando SQL “MERGE”, che ricorda l'espressione “INSERT...ON CONFLICT”. MERGE consente di creare istruzioni SQL condizionali che combinano le operazioni INSERT, UPDATE e DELETE in un'unica espressione. Ad esempio, con MERGE puoi […]

È stato aperto il codice di un sistema di apprendimento automatico per generare movimenti umani realistici

Un team di ricercatori dell’Università di Tel Aviv ha aperto il codice sorgente associato al sistema di apprendimento automatico MDM (Motion Diffusion Model), che consente di generare movimenti umani realistici. Il codice è scritto in Python utilizzando il framework PyTorch ed è distribuito sotto licenza MIT. Per condurre esperimenti, puoi utilizzare sia modelli già pronti sia addestrare tu stesso i modelli utilizzando gli script proposti, ad esempio […]

Pubblicato il codice del gioco Robot Named Fight

È stato pubblicato il codice sorgente del gioco A Robot Named Fight, sviluppato nel genere roguelike. Il giocatore è invitato a controllare il robot per esplorare livelli labirintici non ripetitivi generati proceduralmente, raccogliere artefatti e bonus, completare compiti per ottenere l'accesso a nuovi contenuti, distruggere le creature attaccanti e, alla fine, combattere il mostro principale. Il codice è scritto in C# utilizzando il motore Unity e pubblicato sotto […]

Vulnerabilità in LibreOffice che consente l'esecuzione di script quando si lavora con un documento

Nella suite per ufficio gratuita LibreOffice è stata individuata una vulnerabilità (CVE-2022-3140) che consente l'esecuzione di script arbitrari quando si fa clic su un collegamento appositamente preparato in un documento o quando viene attivato un determinato evento mentre si lavora con un documento. Il problema è stato risolto negli aggiornamenti di LibreOffice 7.3.6 e 7.4.1. La vulnerabilità è causata dall'aggiunta del supporto per uno schema di chiamata macro aggiuntivo "vnd.libreoffice.command", specifico di LibreOffice. Questo schema è […]

Nella Federazione Russa è stata approvata la creazione di un archivio nazionale open source

Il Governo della Federazione Russa ha adottato la risoluzione “Sulla conduzione di un esperimento per garantire il diritto di utilizzare programmi per computer elettronici, algoritmi, banche dati e documentazione per essi, compreso il diritto esclusivo che appartiene alla Federazione Russa, secondo i termini di un licenza aperta e creazione delle condizioni per l'uso del software aperto" La risoluzione prevede: la creazione di un archivio nazionale di software open source; Alloggio […]

Rilascio del driver proprietario NVIDIA 520.56.06

NVIDIA ha annunciato il rilascio di un nuovo ramo del driver proprietario NVIDIA 520.56.06. Il driver è disponibile per Linux (ARM64, x86_64), FreeBSD (x86_64) e Solaris (x86_64). NVIDIA 520.x è diventato il secondo ramo stabile dopo che NVIDIA ha aperto i componenti in esecuzione a livello di kernel. Testi sorgenti dei moduli kernel nvidia.ko, nvidia-drm.ko (Direct Rendering Manager), nvidia-modeset.ko e nvidia-uvm.ko (Unified Video Memory) da NVIDIA 520.56.06, […]

Samsung ha raggiunto accordi per fornire Tizen su televisori di terze parti

Компания Samsung Electronics объявил о заключении ряда партнёрских соглашений, связанных с лицензированием платформы Tizen для других производителей умных телевизоров. Соглашения заключены с компаниями Attmaca, HKC и Tempo, которые в этом году начнут выпускать свои телевизоры с прошивкой на основе Tizen под брендами Bauhn, Linsar, Sunny и Vispera для продажи в Австралии, Италии, Новой Зеландии, Испании, […]

La chiave di accesso al database utenti Toyota T-Connect è stata erroneamente pubblicata su GitHub

La casa automobilistica Toyota ha diffuso informazioni su una possibile fuga di dati dalla base di utenti dell'applicazione mobile T-Connect, che consente di integrare lo smartphone con il sistema informativo dell'auto. L'incidente è stato causato dalla pubblicazione su GitHub di parte dei testi originali del sito T-Connect, che contenevano la chiave di accesso al server che memorizza i dati personali dei clienti. Il codice è stato erroneamente pubblicato in un repository pubblico nel 2017 e prima […]

Disponibili Chrome OS 106 e i primi Chromebook da gioco

È disponibile una versione del sistema operativo Chrome OS 106, basata sul kernel Linux, il gestore di sistema upstart, lo strumento di assemblaggio ebuild/portage, i componenti aperti e il browser web Chrome 106. L'ambiente utente Chrome OS è limitato a un browser web , e invece dei programmi standard, sono coinvolte le applicazioni web, tuttavia, Chrome OS include un'interfaccia multi-finestra completa, desktop e barra delle applicazioni. Il codice sorgente è distribuito sotto […]

Rilascio di Kata Containers 3.0 con isolamento basato sulla virtualizzazione

Dopo due anni di sviluppo, è stato pubblicato il rilascio del progetto Kata Containers 3.0, che sviluppa uno stack per organizzare l'esecuzione dei contenitori utilizzando l'isolamento basato su meccanismi di virtualizzazione a tutti gli effetti. Il progetto è stato creato da Intel e Hyper combinando Clear Containers e le tecnologie runV. Il codice del progetto è scritto in Go e Rust ed è distribuito sotto la licenza Apache 2.0. Lo sviluppo del progetto è supervisionato dal team di lavoro [...]

Le build giornaliere di Blender includono il supporto Wayland

Gli sviluppatori del pacchetto gratuito di modellazione 3D Blender hanno annunciato l'inclusione del supporto per il protocollo Wayland nelle build di test aggiornate quotidianamente. Nelle versioni stabili, è previsto che il supporto nativo Wayland venga offerto in Blender 3.4. La decisione di supportare Wayland è guidata dal desiderio di rimuovere le limitazioni nell'utilizzo di XWayland e migliorare l'esperienza sulle distribuzioni Linux che utilizzano Wayland per impostazione predefinita. Per lavorare in ambienti [...]