Autore: Yuri Gagarin

Aggiornamento del server DNS BIND 9.11.37, 9.16.27 e 9.18.1 con la risoluzione di 4 vulnerabilità

Sono stati pubblicati aggiornamenti correttivi per i rami stabili del server DNS BIND 9.11.37, 9.16.27 e 9.18.1, in cui sono state risolte quattro vulnerabilità: CVE-2021-25220 — possibilità di inserimento di registrazioni NS errate nella cache del server DNS (avvelenamento della cache), che può portare a interrogazioni a server DNS errati che forniscono dati falsi. Il problema si manifesta nei resolver, che operano nelle modalità «forward first» (predefinita) o «forward only», in condizione di compromissione […]

Prima versione di prova di Asahi Linux, una distribuzione per dispositivi Apple con chip M1

Il progetto Asahi, volto al porting di Linux per computer Mac dotati del chip ARM Apple M1 (Apple Silicon), ha presentato la prima versione alpha della distribuzione di riferimento, che consente a chiunque di familiarizzare con il livello attuale di sviluppo del progetto. La distribuzione supporta l'installazione su dispositivi con M1, M1 Pro e M1 Max. È stato osservato che le build non sono ancora pronte per l'uso generalizzato da parte degli utenti comuni, ma […]

Nuova versione delle patch per il kernel Linux con supporto per il linguaggio Rust

Miguel Ojeda, autore del progetto Rust-for-Linux, ha proposto ai programmatori del kernel Linux di considerare il rilascio della versione v5 dei componenti per lo sviluppo di driver hardware in linguaggio Rust. Questa è la sesta edizione delle patch tenendo conto della prima versione, pubblicata senza numero di versione. Il supporto per Rust è considerato sperimentale, ma è già incluso nel ramo linux-next ed è sufficientemente sviluppato per iniziare a lavorare sulla creazione di strati […]

Rilascio del browser Pale Moon 30.0

È stata pubblicata la versione del browser web Pale Moon 30.0, derivato dalla base di codice di Firefox per garantire un'efficienza maggiore, mantenendo un'interfaccia classica, riducendo il consumo di memoria e offrendo ulteriori possibilità di personalizzazione. Le build di Pale Moon sono disponibili per Windows e Linux (x86 e x86_64). Il codice del progetto è distribuito sotto licenza MPLv2 (Mozilla Public License). Il progetto si attiene all'organizzazione classica dell'interfaccia, senza […]

Mozilla implementa identificatori nei file di installazione di Firefox scaricati

La società Mozilla ha iniziato a utilizzare un nuovo metodo di identificazione delle installazioni del browser. Negli assembly distribuiti dal sito ufficiale, forniti in forma di file exe per la piattaforma Windows, vengono inseriti identificatori dltoken, unici per ogni download. Pertanto, effettuare più download consecutivi dell'archivio di installazione per la stessa piattaforma porta al download di file con checksum diversi, poiché gli identificatori vengono aggiunti direttamente […]

Rilascio di OpenVPN 2.5.6 e 2.4.12 con correzione di vulnerabilità

Sono stati preparati rilasci correttivi di OpenVPN 2.5.6 e 2.4.12, un pacchetto per la creazione di reti private virtuali che consente di organizzare una connessione crittografata tra due macchine client o di garantire il funzionamento di un server VPN centralizzato per il collegamento simultaneo di più clienti. Il codice OpenVPN è distribuito sotto licenza GPLv2, i pacchetti binari pronti vengono formati per Debian, Ubuntu, CentOS, RHEL e Windows. Nelle nuove versioni è stata corretta una vulnerabilità che potrebbe consentire […]

Vulnerabilità DoS remota nel kernel Linux, sfruttabile tramite l'invio di pacchetti ICMPv6

È stata identificata una vulnerabilità nel kernel Linux (CVE-2022-0742), che consente di esaurire la memoria disponibile e provocare un'interruzione del servizio da remoto mediante l'invio di pacchetti icmp6 appositamente formati. Il problema è legato a una perdita di memoria che si verifica durante l'elaborazione dei messaggi ICMPv6 con i tipi 130 o 131. Il problema si manifesta a partire dal kernel 5.13 ed è stato risolto nelle versioni 5.16.13 e 5.15.27. Il problema non ha colpito i rami stabili di Debian, SUSE, […]

Vulnerabilità in OpenSSL e LibreSSL che porta a un ciclo infinito durante l'elaborazione di certificati non validi

Sono disponibili rilasci correttivi della libreria crittografica OpenSSL 3.0.2 e 1.1.1n. Nell'aggiornamento è stata corretta una vulnerabilità (CVE-2022-0778) che può essere sfruttata per organizzare un'interruzione del servizio (ciclare indefinitamente il gestore). Per sfruttare la vulnerabilità è sufficiente far sì che venga elaborato un certificato appositamente creato. Il problema si manifesta sia nelle applicazioni server che in quelle client, che possono elaborare certificati forniti dagli utenti. Il problema è causato da un errore nella funzione […]

Aggiornamento di Chrome 99.0.4844.74 con correzione di una vulnerabilità critica

L'azienda Google ha rilasciato gli aggiornamenti Chrome 99.0.4844.74 e 98.0.4758.132 (Extended Stable), nei quali sono state corrette 11 vulnerabilità, inclusa una vulnerabilità critica (CVE-2022-0971) che consente di aggirare tutti i livelli di sicurezza del browser e di eseguire codice nel sistema al di fuori dell'ambiente sandbox. I dettagli non sono ancora stati resi noti, si sa solo che la vulnerabilità critica è legata all'accesso alla memoria già liberata (use-after-free) nel motore del browser […]

Un maintainer di Debian ha lasciato, in disaccordo con il nuovo modello di comportamento nella comunità.

Il team responsabile della gestione degli account nel progetto Debian ha ridotto lo status di Norbert Preining a causa di comportamenti inopportuni nella mailing list chiusa debian-private. In risposta, Norbert ha deciso di interrompere la sua partecipazione allo sviluppo di Debian e di unirsi alla comunità di Arch Linux. Norbert ha partecipato allo sviluppo di Debian dal 2005 e si è occupato della manutenzione di circa 150 pacchetti, principalmente […]

Red Hat ha cercato di reclamare il dominio WeMakeFedora.org sotto la falsa motivazione di violazione del marchio

L'azienda Red Hat ha avviato un'azione legale contro Daniel Pocock riguardo alla violazione del marchio Fedora nel nome di dominio WeMakeFedora.org, dove veniva pubblicata una critica verso i membri del progetto Fedora e Red Hat. I rappresentanti di Red Hat hanno richiesto il trasferimento dei diritti sul dominio all'azienda, poiché esso viola il marchio registrato, ma il tribunale ha dato ragione all'imputato […]

Aggiornamento del rating delle librerie che richiedono una particolare verifica di sicurezza

La OpenSSF (Open Source Security Foundation), creata dall'organizzazione Linux Foundation e focalizzata sul miglioramento della sicurezza del software open source, ha pubblicato una nuova edizione dello studio Census II, mirata a identificare progetti aperti che necessitano di un audit di sicurezza prioritario. Lo studio si concentra sull'analisi del codice open source condiviso, implicitamente utilizzato in vari progetti aziendali sotto forma di dipendenze scaricate da repository esterni. In […]

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster