Autore: Yuri Gagarin

Vulnerabilità nel sottosistema netfilter, che consente l'esecuzione di codice a livello del kernel Linux

In Netfilter, il sottosistema del kernel Linux utilizzato per filtrare e modificare i pacchetti di rete, è stata scoperta una vulnerabilità (CVE-2022-25636) che consente l'esecuzione di codice a livello di kernel. È stata annunciata la preparazione di un esempio di exploit che consente a un utente locale di elevare i propri privilegi su Ubuntu 21.10 con il meccanismo di protezione KASLR disabilitato. Il problema si manifesta a partire dal kernel 5.4. La correzione è attualmente disponibile come patch (rilasci correttivi del kernel […]

Rilascio della distribuzione Slax 11.2 basata su Debian 11

Dopo una pausa di due anni, è stata preparata la release della distribuzione Live compatta Slax 11.2. A partire dal 2018, la distribuzione è stata trasferita dai lavori del progetto Slackware a una base di pacchetti Debian, con il gestore di pacchetti APT e il sistema di inizializzazione systemd. L'ambiente grafico è costruito sulla base del gestore di finestre FluxBox e del desktop/interfaccia di lancio programmi xLunch, appositamente sviluppato per Slax dai membri del progetto. L'immagine di avvio occupa 280 MB […]

Rilascio del filtro per pacchetti nftables 1.0.2

È stata pubblicata la release del filtro pacchetti nftables 1.0.2, che unifica le interfacce di filtraggio dei pacchetti per IPv4, IPv6, ARP e ponti di rete (mirando a sostituire iptables, ip6table, arptables ed ebtables). Le modifiche necessarie al funzionamento della release nftables 1.0.2 sono incluse nel kernel Linux 5.17-rc. Il pacchetto nftables include componenti del filtro pacchetti che lavorano nello spazio utente, mentre a livello […]

Release del sistema operativo FreeDOS 1.3

Dopo cinque anni di sviluppo, è stata pubblicata la versione stabile del sistema operativo FreeDOS 1.3, nell'ambito del quale si sviluppa un'alternativa libera a DOS con un ambiente di utilità GNU. Contemporaneamente, è disponibile un nuovo rilascio della shell FDTUI 0.8 (FreeDOS Text User Interface) con un'interfaccia utente per FreeDOS. Il codice di FreeDOS è distribuito sotto licenza GPLv2, la dimensione dell'immagine ISO di avvio è di 375 MB. Il progetto FreeDOS era […]

Disponibile labwc 0.5, server composito per Wayland

È stato rilasciato il progetto labwc 0.5, che sviluppa un server composito per Wayland con funzionalità simili a un gestore di finestre Openbox (il progetto viene presentato come un tentativo di creare un'alternativa a Openbox per Wayland). Tra le caratteristiche di labwc ci sono il minimalismo, un'implementazione compatta, ampie possibilità di personalizzazione e alte prestazioni. Il codice del progetto è scritto in C e distribuito sotto licenza GPLv2. Come base viene utilizzata la libreria […]

Pubblicazione del sistema operativo Solaris 11.4 SRU42

La società Oracle ha pubblicato un aggiornamento del sistema operativo Solaris 11.4 SRU 42 (Support Repository Update), che offre una serie di correzioni e miglioramenti per il ramo Solaris 11.4. Per installare le correzioni proposte nell'aggiornamento, è sufficiente eseguire il comando 'pkg update'. Nella nuova versione: sono stati aggiunti pacchetti con la nuova versione della libreria OpenSSL 3.0. In una delle prossime versioni OpenSSL 3.0 sarà […]

Vulnerabilità nella libreria Expat che possono condurre all'esecuzione di codice durante l'elaborazione di dati XML

Nella libreria Expat 2.4.5, utilizzata per il parsing del formato XML in molti progetti, tra cui Apache httpd, OpenOffice, LibreOffice, Firefox, Chromium, Python e Wayland, sono state risolte cinque vulnerabilità pericolose, quattro delle quali possono potenzialmente consentire l'esecuzione di codice arbitrario durante l'elaborazione di dati XML appositamente formattati in applicazioni che utilizzano libexpat. Per due vulnerabilità sono stati segnalati exploit funzionanti. Puoi seguire le pubblicazioni […]

Uscita di OpenBot 0.5, una piattaforma per la creazione di robot basati su smartphone

È stata pubblicata la versione 0.5 del progetto OpenBot, che sviluppa una piattaforma per la creazione di robot a ruote mobili, basata su uno smartphone Android standard. La piattaforma è stata creata nel dipartimento di ricerca della Intel e sviluppa l'idea di utilizzare le capacità di calcolo dello smartphone e i GPS integrati, il giroscopio, la bussola e la fotocamera. Il software per il controllo del robot, l'analisi dell'ambiente circostante e […]

Vulnerabilità del database nel plugin WordPress UpdraftPlus, con 3 milioni di installazioni

Nel plugin WordPress UpdraftPlus, che conta più di 3 milioni di installazioni attive, è stata trovata una vulnerabilità critica (CVE-2022-0633) che consente a un utente esterno di scaricare una copia del database del sito, contenente oltre ai contenuti anche le impostazioni di tutti gli utenti e gli hash delle password. Il problema è stato risolto nelle versioni 1.22.3 e 2.22.3, ed è consigliabile per tutti gli utenti di UpdraftPlus di eseguire l'aggiornamento il prima possibile. UpdraftPlus è considerato il plugin più popolare per […]

Uscita di Bastille 0.9.20220216, il sistema di gestione dei container basato su FreeBSD Jail

È stata pubblicata la versione 0.9.20220216 di Bastille, un sistema per l'automazione del deployment e della gestione delle applicazioni eseguite in contenitori isolati tramite il meccanismo FreeBSD Jail. Il codice è scritto in Shell, non richiede dipendenze esterne e viene distribuito con licenza BSD. Per la gestione dei contenitori è disponibile un'interfaccia a riga di comando bastille, che consente di creare e aggiornare ambienti Jail basati sulla versione scelta di FreeBSD e di eseguire […]

Uscita della piattaforma webOS Open Source Edition 2.15

È stato pubblicato il rilascio della piattaforma aperta webOS Open Source Edition 2.15, che può essere utilizzata su vari dispositivi portatili, schede e sistemi di infotainment per automobili. Come piattaforma hardware di riferimento sono considerate le schede Raspberry Pi 4. La piattaforma si sviluppa in un repository pubblico sotto licenza Apache 2.0, con la comunità che gestisce lo sviluppo seguendo un modello di governance collaborativa. La piattaforma webOS è stata inizialmente sviluppata da […]

Ventiduesimo aggiornamento del firmware per Ubuntu Touch

Il progetto UBports, che ha preso in carico lo sviluppo della piattaforma mobile Ubuntu Touch dopo che la Canonical si è ritirata, ha pubblicato un aggiornamento del firmware OTA-22 (over-the-air). Il progetto sta anche sviluppando un port sperimentale del desktop Unity 8, rinominato Lomiri. L'aggiornamento Ubuntu Touch OTA-22 è stato progettato per gli smartphone BQ E4.5/E5/M10/U Plus, Cosmo Communicator, F(x)tec Pro1, Fairphone 2/3, Google […]

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster