Autore: Yuri Gagarin

Uscita del pacchetto Tails 4.24

È stato pubblicato il rilascio del pacchetto specializzato Tails 4.24 (The Amnesic Incognito Live System), basato su una repository Debian e progettato per garantire un'accesso anonimo a internet. L'accesso anonimo in Tails è reso possibile dal sistema Tor. Tutte le connessioni, tranne il traffico attraverso la rete Tor, sono bloccate per impostazione predefinita da un filtro pacchetti. Per memorizzare i dati utente in modalità di salvataggio dei dati tra i riavvii viene utilizzato […]

Prendere il controllo dei server vulnerabili di GitLab per coinvolgerli in attacchi DDoS

L'azienda GitLab ha avvertito gli utenti di un aumento dell'attività degli attaccanti legata all'esploitazione della vulnerabilità critica CVE-2021-22205, che consente di eseguire codice non autenticato sul server che utilizza la piattaforma di sviluppo collaborativo GitLab. Il problema si presenta in GitLab a partire dalla versione 11.9 ed è stato risolto già ad aprile nelle versioni GitLab 13.10.3, 13.9.6 e 13.8.8. Il problema […]

Uscita dell'ambiente grafico LXQt 1.0

Dopo sei mesi di sviluppo, è stata rilasciata la versione dell'ambiente utente LXQt 1.0 (Qt Lightweight Desktop Environment), sviluppato dal team unificato di sviluppatori dei progetti LXDE e Razor-qt. L'interfaccia di LXQt continua a seguire le idee della classica organizzazione del desktop, portando un design moderno e tecniche che aumentano la facilità d'uso. LXQt è posizionato come un'estensione leggera, modulare, veloce e comoda dell'evoluzione dei desktop Razor-qt e LXDE, incorporando i migliori […]

Modifica delle regole del catalogo delle estensioni per Firefox

L'azienda Mozilla ha avvisato della modifica delle regole del catalogo delle estensioni per Firefox (Mozilla AMO) al fine di migliorare la sicurezza e la privacy degli utenti, nonché di rispondere alle nuove esigenze dell'ecosistema. La nuova edizione delle regole entrerà in vigore il 1° dicembre 2021. Le principali modifiche: Raccolta di informazioni sulle attività degli utenti durante la navigazione sui siti, come informazioni sugli URL visitati, cronologia delle visite […]

Vulnerabilità remota nell'implementazione del protocollo TIPC nel kernel di Linux

È stata identificata una vulnerabilità critica (CVE-2021-43267) nell'implementazione del protocollo di rete TIPC (Transparent Inter-process Communication) fornito nel kernel di Linux, che consente l'esecuzione del proprio codice con privilegi di kernel attraverso l'invio di un pacchetto di rete opportunamente formattato. Il pericolo del problema è mitigato dal fatto che per l'attacco è necessaria l'attivazione esplicita del supporto TIPC nel sistema (caricamento e configurazione del modulo del kernel tipc.ko), che nei distributivi non specializzati […]

Nel pacchetto NPM coa, che conta 9 milioni di download a settimana, è stato inserito un malware

I malintenzionati sono riusciti a ottenere il controllo del pacchetto NPM coa e a rilasciare gli aggiornamenti 2.0.3, 2.0.4, 2.1.1, 2.1.3 e 3.1.3, che contengono modifiche dannose. Il pacchetto coa, che fornisce funzionalità per l'analisi degli argomenti della riga di comando, ha circa 9 milioni di download settimanali ed è utilizzato come dipendenza da 159 altri pacchetti NPM, inclusi react-scripts e vue/cli-service. L'amministrazione NPM ha già rimosso la versione dannosa […]

Google ha presentato la piattaforma di calcolo serverless Knative 1.0

L'azienda Google ha presentato il rilascio stabile della piattaforma Knative 1.0, destinata alla creazione di un'infrastruttura di calcolo serverless, implementata sopra un sistema di isolamento dei contenitori basato sulla piattaforma Kubernetes. Oltre a Google, anche aziende come IBM, Red Hat, SAP e VMware partecipano allo sviluppo di Knative. Il rilascio di Knative 1.0 segna la stabilizzazione dell'API per lo sviluppo di applicazioni, che d'ora in poi non cambierà e […]

Il codice di Luau, una variante del linguaggio Lua con controllo dei tipi, è stato aperto

È stato annunciato l'apertura dei codici sorgente e la pubblicazione del primo rilascio separato del linguaggio di programmazione Luau, che continua lo sviluppo del linguaggio Lua e mantiene la retrocompatibilità con Lua 5.1. Il linguaggio Luau è principalmente destinato all'inserimento di gestori di script nelle applicazioni e mira a raggiungere alte prestazioni e basso consumo di risorse. Il codice del progetto è scritto in C++ ed è aperto sotto licenza MIT. […]

Aggiornamento del pacchetto antivirus libero ClamAV 0.104.1

L'azienda Cisco ha pubblicato nuovi rilasci del pacchetto antivirus libero ClamAV 0.104.1 e 0.103.4. Ricordiamo che il progetto è passato sotto il controllo di Cisco nel 2013 dopo l'acquisizione della società Sourcefire, che sviluppava ClamAV e Snort. Il codice del progetto è distribuito sotto licenza GPLv2. Le principali modifiche in ClamAV 0.104.1: Nella utility FreshClam è stata implementata la sospensione dell'attività per 24 ore dopo aver ricevuto una risposta con codice […]

Uscita di nginx 1.21.4

È stata rilasciata la versione principale di nginx 1.21.4, nell'ambito della quale continua lo sviluppo di nuove funzionalità (nella branch stabile supportata parallelamente 1.20 vengono apportate solo modifiche relative alla correzione di gravi errori e vulnerabilità). Le principali novità: è stata interrotta la supporto per l'installazione di connessioni HTTP/2 utilizzando l'estensione NPN (Next Protocol Negotiation) al posto di ALPN; è garantita la chiusura delle connessioni SSL quando il client utilizza l'estensione ALPN, se durante […]

È iniziato il beta testing di Red Hat Enterprise Linux 9

Red Hat ha presentato la prima versione beta della distribuzione Red Hat Enterprise Linux 9. Le immagini di installazione pronte sono state preparate per gli utenti registrati del Red Hat Customer Portal (per valutare le funzionalità è possibile utilizzare anche le immagini ISO di CentOS Stream 9). I repository dei pacchetti sono disponibili senza restrizioni per le architetture x86_64, s390x (IBM System z), ppc64le e Aarch64 (ARM64). I codici sorgenti dei pacchetti rpm di Red Hat […]

Rilascio della piattaforma di comunicazione Asterisk 19 e della distribuzione FreePBX 16

Dopo un anno di sviluppo è stato rilasciato il nuovo ramo stabile della piattaforma di comunicazione open source Asterisk 19, utilizzata per il dispiegamento di centralini software, sistemi di comunicazione vocale, gateway VoIP, organizzazione di sistemi IVR (menu vocale), messaggi vocali, conferenze telefoniche e call center. I codici sorgente del progetto sono disponibili sotto licenza GPLv2. Asterisk 19 è classificato come una release con supporto regolare, gli aggiornamenti per la quale vengono generati nel corso di due […]

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS - ProHoster