Autore: Yuri Gagarin

In Chrome 97 sarà rimossa l'opzione di eliminazione selettiva dei Cookie dalle impostazioni.

L'azienda Google ha annunciato una revisione nel prossimo rilascio di Chrome 97 dell'interfaccia per la gestione dei dati memorizzati lato browser. Nella sezione "Impostazioni > Privacy e sicurezza > Impostazioni dei siti > Visualizza autorizzazioni e dati memorizzati nei file" verrà applicata per impostazione predefinita una nuova interfaccia "chrome://settings/content/all". La differenza più evidente della nuova interfaccia è l'orientamento alla configurazione delle autorizzazioni e alla pulizia […]

Rilascio di nginx 1.20.2

Dopo 5 mesi di sviluppo, è stata preparata una versione correttiva del server HTTP ad alte prestazioni e proxy multi-protocollo nginx 1.20.2, che supporta parallelamente la branch stabile 1.20.X, nella quale vengono apportate solo modifiche relative alla correzione di gravi errori e vulnerabilità. Le principali modifiche apportate durante la creazione della versione correttiva includono: compatibilità con la libreria OpenSSL 3.0. Corretto errore di scrittura nel log delle variabili SSL vuote; Corretto errore di chiusura […]

Proposto un metodo di attacco per la rilevazione remota di frammenti di memoria sul server.

Un gruppo di ricercatori della Graz University of Technology (Austria), precedentemente noto per lo sviluppo di attacchi MDS, NetSpectre, Throwhammer e ZombieLoad, ha pubblicato un nuovo metodo di attacco (CVE-2021-3714) tramite canali laterali sul meccanismo di deduplicazione delle pagine di memoria (Memory-Deduplication), che consente di rilevare la presenza di determinati dati nella memoria, organizzare una fuoriuscita dei contenuti della memoria byte per byte o determinare la disposizione della memoria per eludere la protezione basata sulla randomizzazione degli indirizzi (ASLR). Da […]

Secondo candidato per il rilascio di Slackware Linux

Patrick Volkerding ha annunciato l'inizio del testing del secondo candidato per il rilascio della distribuzione Slackware 15.0. La versione proposta da Patrick viene considerata in una fase più avanzata di congelamento e priva di errori durante i tentativi di ricompilazione dai codici sorgente. È disponibile un'immagine di installazione pronta per il download, della dimensione di 3.3 GB (x86_64), insieme a una build ridotta per l'esecuzione in modalità Live. Per […]

Rilascio dell'ambiente desktop Cinnamon 5.2

Dopo 5 mesi di sviluppo, è stato creato il rilascio dell'ambiente desktop Cinnamon 5.2, nel quale la comunità di sviluppatori della distribuzione Linux Mint sta sviluppando un fork della shell GNOME, del file manager Nautilus e del window manager Mutter, mirato a fornire un ambiente nello stile classico di GNOME 2, con il supporto di elementi interattivi efficaci provenienti da GNOME Shell. Cinnamon si basa sui componenti di GNOME, ma questi componenti […]

Rilascio della distribuzione Oracle Linux 8.5

Oracle ha pubblicato il rilascio della distribuzione Oracle Linux 8.5, basata sulla base di pacchetti Red Hat Enterprise Linux 8.5. Un'immagine iso di installazione di 8.6 GB, pronta per le architetture x86_64 e ARM64 (aarch64), è distribuita senza restrizioni per il download. Oracle Linux offre un accesso illimitato e gratuito al repository yum con aggiornamenti binari dei pacchetti che risolvono errori (errata) e problemi […]

Rilascio di Proxmox VE 7.1, distribuzione per la gestione di server virtuali

È stato pubblicato il rilascio di Proxmox Virtual Environment 7.1, una distribuzione Linux specializzata basata su Debian GNU/Linux, mirata alla distribuzione e gestione di server virtuali utilizzando LXC e KVM, e capace di fungere da sostituto per prodotti come VMware vSphere, Microsoft Hyper-V e Citrix Hypervisor. La dimensione dell'immagine iso di installazione è di 1 GB. Proxmox VE fornisce strumenti per il dispiegamento di un sistema virtuale completamente […]

È stato presentato un nuovo server di posta Tegu.

L'azienda "Laboratorio MBK" sta sviluppando il server di posta Tegu, che combina funzioni di server SMTP e IMAP. Per semplificare la gestione delle impostazioni, degli utenti, degli archivi e delle code, è fornito un'interfaccia web. Il server è scritto in linguaggio Go e distribuito con licenza GPLv3. Le versioni binarie pronte e le versioni avanzate (autenticazione tramite LDAP/Active Directory, messaggero XMPP, CalDav, CardDav, archiviazione centralizzata in PostgresSQL, cluster ridondanti, set di client web) vengono fornite su […]

Nuova variante dell'attacco SAD DNS per l'inserimento di dati fittizi nella cache DNS

Un gruppo di ricercatori dell'Università della California a Riverside ha pubblicato una nuova variante dell'attacco SAD DNS (CVE-2021-20322), funzionante nonostante la protezione aggiunta l'anno scorso per bloccare la vulnerabilità CVE-2020-25705. Il nuovo metodo è fondamentalmente simile alla vulnerabilità dell'anno scorso e si differenzia solo per l'uso di un diverso tipo di pacchetti ICMP per controllare le porte UDP attive. L'attacco proposto consente di inserire dati fittizi nella cache del server DNS, il che […]

Nuovi modelli per il riconoscimento del linguaggio russo nella libreria Vosk

Gli sviluppatori della libreria Vosk hanno pubblicato nuovi modelli per il riconoscimento del linguaggio russo: il modello server vosk-model-ru-0.22 e il modello mobile Vosk-model-small-ru-0.22. I modelli utilizzano nuovi dati vocali, oltre a una nuova architettura di rete neurale, che ha consentito di aumentare la precisione del riconoscimento del 10-20%. Il codice e i dati sono distribuiti sotto licenza Apache 2.0. Modifiche significative: nuovi dati, raccolti tramite altoparlanti vocali, migliorano notevolmente il riconoscimento dei comandi vocali pronunciati […]

Uscita di CentOS Linux 8.5 (2111), finale nella serie 8.x

Presentata l'uscita della distribuzione CentOS 2111, che include modifiche da Red Hat Enterprise Linux 8.5. La distribuzione è completamente compatibile a livello binario con RHEL 8.5. Le versioni di CentOS 2111 sono state preparate (DVD da 8 GB e netboot da 600 MB) per le architetture x86_64, Aarch64 (ARM64) e ppc64le. I pacchetti SRPMS, su cui si basa la compilazione dei file binari, e debuginfo sono disponibili tramite vault.centos.org. Oltre a […]

Blacksmith — nuovo attacco alla memoria DRAM e chip DDR4

Un gruppo di ricercatori della Scuola Politecnica Federale di Zurigo, dell'Università Libera di Amsterdam e di Qualcomm ha pubblicato un nuovo metodo di attacco della classe RowHammer, in grado di modificare il contenuto di singoli bit nella memoria RAM dinamica (DRAM). All'attacco è stato assegnato il nome in codice Blacksmith e l'identificativo CVE-2021-42114. Sono vulnerabili molti chip DDR4, dotati di protezione contro le precedenti tecniche note della classe RowHammer. Un toolkit per testare i propri sistemi […]

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS - ProHoster