Autore: ProHoster

Una vulnerabilità in Samba che consente a qualsiasi utente di modificare la propria password

Sono state pubblicate le versioni correttive di Samba 4.16.4, 4.15.9 e 4.14.14, eliminando 5 vulnerabilità. Il rilascio degli aggiornamenti dei pacchetti nelle distribuzioni può essere monitorato sulle pagine: Debian, Ubuntu, RHEL, SUSE, Arch, FreeBSD. La vulnerabilità più pericolosa (CVE-2022-32744) consente agli utenti del dominio Active Directory di modificare la password di qualsiasi utente, inclusa la possibilità di modificare la password dell'amministratore e ottenere il pieno controllo sul dominio. Problema […]

Rilascio di zeronet-conservancy 0.7.7, piattaforma per siti decentralizzati

È disponibile il rilascio del progetto zeronet-conservancy, che continua lo sviluppo della rete ZeroNet decentralizzata e resistente alla censura, che utilizza meccanismi di indirizzamento e verifica Bitcoin in combinazione con le tecnologie di distribuzione distribuita BitTorrent per creare siti. Il contenuto dei siti è archiviato in una rete P2P sulle macchine dei visitatori e viene verificato utilizzando la firma digitale del proprietario. Il fork è stato creato dopo la scomparsa dello sviluppatore originale ZeroNet e mira a mantenere e incrementare […]

Attacco a Node.js attraverso la manipolazione di prototipi di oggetti JavaScript

I ricercatori del Centro Helmholtz per la sicurezza informatica (CISPA) e del Royal Institute of Technology (Svezia) hanno analizzato l'applicabilità della tecnica di inquinamento del prototipo JavaScript per creare attacchi alla piattaforma Node.js e alle popolari applicazioni basate su di essa, portando all'esecuzione di codice. Il metodo di inquinamento del prototipo utilizza una funzionalità del linguaggio JavaScript che consente di aggiungere nuove proprietà al prototipo root di qualsiasi oggetto. Nelle applicazioni […]

Fedora Linux 37 terminerà il supporto per le build spin di robotica, giochi e sicurezza

Ben Cotton, che ricopre la posizione di Fedora Program Manager presso Red Hat, ha annunciato la sua intenzione di smettere di creare versioni live alternative della distribuzione: Robotics Spin (un ambiente con applicazioni e simulatori per sviluppatori di robot), Games Spin (un ambiente con una selezione di giochi) e Security Spin (ambienti con una serie di strumenti per il controllo della sicurezza), a causa della cessazione della comunicazione tra manutentori o […]

Aggiornamento del pacchetto antivirus gratuito ClamAV 0.103.7, 0.104.4 e 0.105.1

Cisco ha pubblicato le nuove versioni del pacchetto antivirus gratuito ClamAV 0.105.1, 0.104.4 e 0.103.7. Ricordiamo che il progetto è passato nelle mani di Cisco nel 2013 dopo l'acquisto di Sourcefire, la società che sviluppa ClamAV e Snort. Il codice del progetto è distribuito sotto la licenza GPLv2. La release 0.104.4 sarà l'ultimo aggiornamento del ramo 0.104, mentre il ramo 0.103 è classificato come LTS e sarà accompagnato da […]

Rilasciato il gestore pacchetti NPM 8.15 con supporto per il controllo dell'integrità del pacchetto locale

GitHub ha annunciato il rilascio del gestore pacchetti NPM 8.15, incluso con Node.js e utilizzato per distribuire i moduli JavaScript. Si noti che ogni giorno vengono scaricati più di 5 miliardi di pacchetti tramite NPM. Modifiche principali: aggiunto un nuovo comando "audit firme" per condurre un controllo locale dell'integrità dei pacchetti installati, che non richiede manipolazioni con le utilità PGP. Il nuovo meccanismo di verifica si basa su […]

Il progetto OpenMandriva ha iniziato a testare la distribuzione rolling OpenMandriva Lx ROME

Gli sviluppatori del progetto OpenMandriva hanno presentato una versione preliminare della nuova edizione della distribuzione OpenMandriva Lx ROME, che utilizza un modello di distribuzione continua degli aggiornamenti (rolling release). L'edizione proposta consente di accedere alle nuove versioni dei pacchetti sviluppati per il ramo OpenMandriva Lx 5.0. È stata preparata per il download un'immagine ISO da 2.6 GB con il desktop KDE, che supporta il download in modalità Live. Delle nuove versioni del pacchetto in […]

Rilascio di Tor Browser 11.5.1 e distribuzione Tails 5.3

È stato rilasciato il rilascio di Tails 5.3 (The Amnesic Incognito Live System), un kit di distribuzione specializzato basato sulla base dei pacchetti Debian e progettato per l'accesso anonimo alla rete. L'uscita anonima a Tails è fornita dal sistema Tor. Tutte le connessioni, ad eccezione del traffico attraverso la rete Tor, sono bloccate per impostazione predefinita dal filtro pacchetti. La crittografia viene utilizzata per archiviare i dati dell'utente nella modalità di salvataggio dei dati dell'utente tra le esecuzioni. […]

Versione Firefox 103

È stato rilasciato il browser Web Firefox 103. Inoltre, sono stati creati aggiornamenti ai rami di supporto a lungo termine: 91.12.0 e 102.1.0. Il ramo Firefox 104 verrà trasferito nelle prossime ore in fase di beta testing, il cui rilascio è previsto per il 23 agosto. Le principali novità di Firefox 103: Per impostazione predefinita è abilitata la modalità Total Cookie Protection, che in precedenza veniva utilizzata solo […]

L'autore del panel di Latte Dock ha annunciato la cessazione dei lavori sul progetto

Michael Vourlakos ha annunciato che non sarà più coinvolto nel progetto Latte Dock, che sta sviluppando un pannello alternativo di gestione delle attività per KDE. Le ragioni addotte sono la mancanza di tempo libero e la perdita di interesse per ulteriori lavori sul progetto. Michael aveva pianificato di abbandonare il progetto e di affidarne la manutenzione dopo il rilascio della versione 0.11, ma alla fine ha deciso di abbandonarlo prima del previsto. […]

Versione dell'ambiente desktop CDE 2.5.0

Состоялся релиз классического промышленного окружения рабочего стола CDE 2.5.0 (Common Desktop Environment). CDE был разработан в начале девяностых годов прошлого века совместными усилиями компаний Sun Microsystems, HP, IBM, DEC, SCO, Fujitsu и Hitachi, и на протяжении многих лет выступал в роли штатного графического окружения Solaris, HP-UX, IBM AIX, Digital UNIX и UnixWare. В 2012 году […]

Debian ha rilevato il dominio debian.community, che ha pubblicato critiche al progetto

Il Progetto Debian, l'organizzazione no-profit SPI (Software in the Public Interest) e Debian.ch, che rappresenta gli interessi di Debian in Svizzera, hanno vinto una causa davanti all'Organizzazione mondiale per la proprietà intellettuale (OMPI) relativa al dominio debian.community, che ha ospitato un blog che criticava il progetto e i suoi membri, e ha anche reso pubbliche le discussioni confidenziali della mailing list debian-private. A differenza del fallito […]