Autore: Yuri Gagarin

Vulnerabilità nel VFS del kernel Linux che consente di aumentare i propri privilegi

Nel contesto API Filesystem, fornito dal kernel Linux, è stata scoperta una vulnerabilità (CVE-2022-0185) che consente a un utente locale di ottenere diritti di root nel sistema. Il ricercatore che ha scoperto il problema ha pubblicato una dimostrazione di un exploit che consente di eseguire codice con diritti di root in Ubuntu 20.04 con configurazione predefinita. Il codice dell'exploit è previsto per essere pubblicato su GitHub entro una settimana, dopo che le distribuzioni rilasceranno un aggiornamento con […]

Rilascio della distribuzione ArchLabs 2022.01.18

È stata pubblicata la versione del sistema operativo Linux ArchLabs 2021.01.18, basata sulla base di pacchetti di Arch Linux e fornita con un ambiente utente leggero basato sul gestore di finestre Openbox (sono disponibili opzioni come i3, Bspwm, Awesome, JWM, dk, Fluxbox, Xfce, Deepin, GNOME, Cinnamon, Sway). Per organizzare un'installazione permanente viene proposto l'installatore ABIF. Nella fornitura di base sono inclusi applicativi come Thunar, Termite, Geany, Firefox, Audacious, MPV […]

Nuova versione del sistema di monitoraggio Monitorix 3.14.0

È stata presentata la release del sistema di monitoraggio Monitorix 3.14.0, destinata a seguire visivamente il funzionamento di vari servizi, come il monitoraggio della temperatura della CPU, del carico di sistema, dell'attività di rete e della reattività dei servizi di rete. La gestione del sistema avviene tramite un'interfaccia web, con dati presentati sotto forma di grafici. Il sistema è scritto in Perl e per la generazione di grafici e la memorizzazione dei dati si utilizza RRDTool; il codice è distribuito con licenza GPLv2. […]

Rilascio del sistema di riconoscimento testuale GNU Ocrad 0.28

Dopo tre anni dalla precedente release è stato realizzato il rilascio del sistema di riconoscimento ottico dei caratteri Ocrad 0.28 (Optical Character Recognition), sviluppato sotto l'egida del progetto GNU. Ocrad può essere utilizzato sia come libreria per integrare funzioni OCR in altre applicazioni, sia come utility autonoma, che fornisce testo in UTF-8 o in 8 bit a partire dall'immagine fornita in input […]

Aggiornamento Firefox 96.0.2

È disponibile un aggiornamento correttivo per Firefox 96.0.2, che risolve diversi problemi: è stato risolto un crash durante il ridimensionamento della finestra del browser in cui è aperta l'app web di Facebook. Risolto il problema che causava lo spostamento del pulsante della scheda nelle versioni per Linux durante la riproduzione del suono sulla pagina. È stato corretto un errore che portava a un menu vuoto dell'estensione Lastpass in modalità incognito. Fonte: opennet.ru

Vulnerabilità nella libreria standard del linguaggio Rust

Nella libreria standard del linguaggio Rust è stata identificata una vulnerabilità (CVE-2022-21658) legata a una condizione di gara nella funzione std::fs::remove_dir_all(). Se questa funzione viene utilizzata per eliminare file temporanei in un'applicazione privilegiata, un attaccante potrebbe riuscire a rimuovere file e directory di sistema a cui non avrebbe normalmente accesso. La vulnerabilità è causata da un'errata implementazione del controllo dei collegamenti simbolici prima della ricorsione […]

L'azienda SUSE sta sviluppando un proprio sostituto di CentOS 8, compatibile con RHEL 8.5.

Sono emerse ulteriori dettagli sul progetto SUSE Liberty Linux, annunciato questa mattina dall'azienda SUSE senza particolari tecnici. Si è scoperto che nell'ambito del progetto è stata preparata una nuova edizione del sistema operativo Red Hat Enterprise Linux 8.5, costruita utilizzando la piattaforma Open Build Service e idonea all'uso al posto del classico CentOS 8, il cui supporto è stato interrotto alla fine del 2021. Si prevede […]

L'azienda Qt Company ha presentato una piattaforma per l'inserimento di pubblicità nelle applicazioni Qt

L'azienda Qt Company ha pubblicato il primo rilascio della piattaforma Qt Digital Advertising, progettata per semplificare la monetizzazione dello sviluppo di applicazioni basate sulla libreria Qt. La piattaforma fornisce un modulo Qt multipiattaforma con API QML per integrare la pubblicità nell'interfaccia delle applicazioni e organizzare la sua distribuzione analogamente all'inserimento di spazi pubblicitari nelle applicazioni mobili. L'interfaccia per semplificare l'inserimento dei blocchi pubblicitari è presentata come […]

L'iniziativa SUSE Liberty Linux per unificare il supporto di SUSE, openSUSE, RHEL e CentOS

L'azienda SUSE ha presentato il progetto SUSE Liberty Linux, mirato a fornire un servizio unico per supportare e gestire infrastrutture miste, in cui oltre a SUSE Linux e openSUSE, vengono utilizzate distribuzioni come Red Hat Enterprise Linux e CentOS. L'iniziativa prevede: fornitura di supporto tecnico centralizzato che permette di non contattare singolarmente il produttore di ciascuna distribuzione utilizzata e risolvere tutti i problemi attraverso un unico servizio. […]

In Sourcegraph è stata aggiunta la ricerca tra i repository di Fedora

Il motore di ricerca Sourcegraph, focalizzato sull'indicizzazione dei codici sorgenti disponibili pubblicamente, è stato ampliato con la funzionalità di ricerca e navigazione nei sorgenti di tutti i pacchetti distribuiti tramite il repository Fedora Linux, in aggiunta alla ricerca precedentemente fornita per i progetti GitHub e GitLab. Sono stati indicizzati oltre 34,5 mila pacchetti di sorgenti da Fedora. Sono forniti strumenti flessibili per creare campioni con […]

Rilascio del server http Lighttpd 1.4.64

È stata rilasciata la versione leggera del server http lighttpd 1.4.64. La nuova versione presenta 95 modifiche, inclusi cambiamenti ai valori predefiniti precedentemente pianificati e una pulizia delle funzionalità obsolete: il timeout predefinito per le operazioni di riavvio/chiusura graduale è stato ridotto da infinito a 8 secondi. Il timeout può essere configurato tramite l'opzione «server.graceful-shutdown-timeout». È stato effettuato il passaggio all'uso di un build con la libreria […]

Aggiornamento di Chrome 97.0.4692.99 che risolve vulnerabilità critiche

Google ha rilasciato gli aggiornamenti di Chrome 97.0.4692.99 e 96.0.4664.174 (Extended Stable), nei quali sono state corrette 26 vulnerabilità, inclusa una vulnerabilità critica (CVE-2022-0289) che consente di aggirare tutti i livelli di protezione del browser ed eseguire codice nel sistema al di fuori dell'ambiente sandbox. I dettagli non sono ancora stati rivelati, è noto solo che la vulnerabilità critica è collegata all'accesso a memoria già liberata (use-after-free) nell'implementazione della modalità […]

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS - ProHoster