Autore: Yuri Gagarin

Rilascio del configuratore di rete NetworkManager 1.34.0

È disponibile una versione stabile dell'interfaccia per semplificare la configurazione dei parametri di rete — NetworkManager 1.34.0. I plugin per il supporto di VPN, OpenConnect, PPTP, OpenVPN e OpenSWAN si stanno sviluppando nell'ambito dei propri cicli di sviluppo. Le principali novità di NetworkManager 1.34: è stato implementato un nuovo servizio nm-priv-helper, progettato per organizzare l'esecuzione di operazioni che richiedono privilegi elevati. Attualmente, l'uso di questo servizio è limitato, ma in futuro si prevede di liberare […]

Aggiornamento di Firefox 96.0.1. In Firefox Focus è stata attivata la modalità di isolamento dei Cookie

A seguito di un problema urgente, è stata rilasciata una versione correttiva di Firefox 96.0.1, in cui è stata risolta l'errore nel codice per l'analisi dell'intestazione "Content-Length", che si manifestava durante l'uso di HTTP/3. L'errore era dovuto al fatto che la ricerca della stringa "Content-Length:" era case-sensitive, per cui non venivano considerate varianti di scrittura come "content-length:". Nella nuova versione è stata anche risolta un'issue specifica per […]

Vulnerabilità in XFS che consente di leggere dati grezzi su un dispositivo a blocchi

È stata scoperta una vulnerabilità nel codice del file system XFS (CVE-2021-4155), che consente a un utente non privilegiato locale di leggere direttamente i dati dei blocchi non utilizzati da un dispositivo a blocchi. Tutte le versioni significative del kernel Linux superiori a 5.16 che contengono il driver XFS sono vulnerabili a questo problema. La correzione è stata inclusa nella versione 5.16, nonché negli aggiornamenti dei kernel 5.15.14, 5.10.91, 5.4.171, 4.19.225, ecc. Stato della formazione degli aggiornamenti per risolvere il problema […]

Esperimento di simulazione di una rete Tor a grandezza naturale

I ricercatori dell'Università di Waterloo e del Laboratorio di Ricerca della Marina degli Stati Uniti hanno presentato i risultati dello sviluppo di un simulatore della rete Tor, paragonabile nel numero di nodi e utenti alla rete Tor principale e in grado di condurre esperimenti che si avvicinano a condizioni reali. Gli strumenti e la metodologia di modellazione della rete preparati durante l'esperimento hanno consentito di simulare su un computer con 4 TB di RAM il funzionamento di una rete di 6489 […]

Il progetto LLVM passa dalle mailing list alla piattaforma Discourse

Il progetto LLVM ha annunciato la transizione dal sistema di mailing list al sito llvm.discourse.group basato sulla piattaforma Discourse per la comunicazione tra sviluppatori e la pubblicazione di annunci. Fino al 20 gennaio, tutti gli archivi delle discussioni passate saranno trasferiti sulla nuova piattaforma. Il funzionamento delle mailing list sarà convertito in modalità sola lettura il 1° febbraio. Il passaggio renderà la comunicazione più semplice e familiare per […]

Un'altra vulnerabilità nel sottosistema eBPF che consente di aumentare i propri privilegi

Nel sottosistema eBPF è stata scoperta un'altra vulnerabilità (CVE assente), proprio come il problema di ieri che consente a un utente locale non privilegiato di eseguire codice a livello di kernel Linux. Il problema si manifesta a partire dal kernel Linux 5.8 e rimane ancora non risolto. Un exploit funzionante promettono di pubblicarlo il 18 gennaio. La nuova vulnerabilità è causata da un'errata verifica dei programmi eBPF inviati per l'esecuzione. In particolare, il verificatore eBPF non verifica correttamente […]

Il leader di Apache PLC4X è passato a un modello di sviluppo a pagamento per le funzionalità

Christofer Dutz, creatore e principale sviluppatore del set di librerie open source per l'automazione industriale Apache PLC4X, che ricopre la carica di vicepresidente presso l'Apache Software Foundation, responsabile del progetto Apache PLC4X, ha presentato un ultimatum alle aziende, esprimendo la sua disponibilità a interrompere lo sviluppo se non riuscirà a risolvere i problemi di finanziamento del suo lavoro. Il malcontento è dovuto al fatto che l'utilizzo di Apache PLC4X […]

Uscita della shell interattiva IPython 8.0

È stata rilasciata IPython 8.0, una shell interattiva per il linguaggio Python, che unisce le funzionalità della console interattiva Python e della shell Unix, fornendo strumenti flessibili per il debug, l'editing del codice e la visualizzazione dei dati. IPython è ampiamente utilizzato in ambito scientifico per lo sviluppo, l'elaborazione dei dati e l'esecuzione interattiva di applicazioni legate alle librerie numpy, matplotlib, sympy e scipy. Nella nuova versione è stata aggiunta la possibilità […]

Terzo candidato ai rilasci Slackware Linux 15.0

Patrick Volkerding ha annunciato la formazione del terzo e ultimo candidato per i rilasci della distribuzione Slackware 15.0, che ha raggiunto lo stato di congelamento del 99% dei pacchetti prima del rilascio. È stato preparato un'immagine di installazione da 3.4 GB (x86_64), così come una versione ridotta per l'avvio in modalità Live. Tra le modifiche finali prima del congelamento si segnala l'aggiornamento del kernel Linux alla versione 5.15.14 (è in fase di valutazione la possibilità di includere […]

Уязвимости в systemd, Flatpak, Samba, FreeRDP, Clamav, Node.js

È stata rilevata una vulnerabilità nell'utilità systemd-tmpfiles, inclusa in systemd (CVE-2021-3997), che consente di attivare una ricorsione incontrollata. Questa problematica può essere sfruttata per organizzare un attacco di tipo denial-of-service durante il caricamento del sistema, creando un numero elevato di sottodirectory nella cartella /tmp. La correzione è attualmente disponibile sotto forma di patch. Aggiornamenti dei pacchetti che risolvono il problema sono stati proposti in Ubuntu e SUSE, ma non sono ancora disponibili in […]

Vulnerabilità nel sottosistema eBPF che consente l'esecuzione di codice a livello del kernel Linux

Nel sottosistema eBPF, che consente l'esecuzione di gestori all'interno del kernel Linux in una speciale macchina virtuale con JIT, è stata rilevata una vulnerabilità (CVE-2021-4204) che consente a un utente non privilegiato locale di ottenere un aumento dei privilegi ed eseguire il proprio codice a livello del kernel Linux. Il problema si verifica a partire dal kernel Linux 5.8 e rimane irrisolto (riguarda anche la versione 5.16). Stato della formazione degli aggiornamenti con […]

L'installer Anaconda utilizzato in Fedora e RHEL viene convertito in interfaccia web

Jiri Konecny di Red Hat ha annunciato i lavori per la modernizzazione e il miglioramento dell'interfaccia utente dell'installatore Anaconda, utilizzato in Fedora, RHEL, CentOS e in alcune altre distribuzioni Linux. È interessante notare che, invece della libreria GTK, la nuova interfaccia sarà costruita utilizzando tecnologie web e consentirà il controllo remoto tramite browser web. È stato sottolineato che la decisione di rivedere l'installatore è già stata […]

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS - ProHoster