Autore: ProHoster

Nella Federazione Russa è iniziata la promozione del proprio certificato root TLS

Gli utenti del portale dei servizi governativi della Federazione Russa (gosuslugi.ru) hanno ricevuto una notifica sulla creazione di un centro di certificazione statale con il loro certificato TLS root, che non è incluso negli archivi dei certificati root dei sistemi operativi e dei principali browser. I certificati sono emessi su base volontaria a persone giuridiche e sono destinati ad essere utilizzati in situazioni di revoca o cessazione del rinnovo dei certificati TLS a seguito di sanzioni. Ad esempio, i centri di certificazione situati in [...]

SUSE interrompe le vendite in Russia

SUSE ha annunciato la sospensione di tutte le vendite dirette in Russia e la revisione di tutti i rapporti commerciali tenendo conto delle sanzioni imposte. La società ha inoltre espresso la propria disponibilità a rispettare le ulteriori sanzioni che dovessero essere adottate. Fonte: opennet.ru

Vulnerabilità in APC Smart-UPS che consentono il controllo remoto del dispositivo

I ricercatori di sicurezza di Armis hanno rivelato tre vulnerabilità nei gruppi di continuità gestiti da APC che potrebbero consentire di assumere e manipolare il controllo remoto del dispositivo, come spegnere l'alimentazione a determinate porte o utilizzarlo come trampolino di lancio per attacchi ad altri sistemi. Le vulnerabilità hanno il nome in codice TLStorm e colpiscono i dispositivi APC Smart-UPS (serie SCL, […]

BHI è una nuova vulnerabilità della classe Spectre nei processori Intel e ARM

Un gruppo di ricercatori della Vrije Universiteit Amsterdam ha identificato una nuova vulnerabilità nelle strutture microarchitettoniche dei processori Intel e ARM, che è una versione estesa della vulnerabilità Spectre-v2, che consente di aggirare i meccanismi di protezione eIBRS e CSV2 aggiunti ai processori . Alla vulnerabilità sono stati dati diversi nomi: BHI (Branch History Injection, CVE-2022-0001), BHB (Branch History Buffer, CVE-2022-0002) e Spectre-BHB (CVE-2022-23960), che descrivono diverse manifestazioni di lo stesso problema […]

Rilascio di Tor Browser 11.0.7 e distribuzione Tails 4.28

È stato creato un rilascio di un kit di distribuzione specializzato, Tails 4.28 (The Amnesic Incognito Live System), basato sul pacchetto base Debian e progettato per fornire accesso anonimo alla rete. L'accesso anonimo a Tails è fornito dal sistema Tor. Tutte le connessioni diverse dal traffico attraverso la rete Tor sono bloccate dal filtro dei pacchetti per impostazione predefinita. Per memorizzare i dati utente nella modalità di salvataggio dei dati utente tra i lanci, […]

Versione Firefox 98

È stato rilasciato il browser Web Firefox 98. Inoltre, è stato creato un aggiornamento del ramo di supporto a lungo termine: 91.7.0. Il ramo Firefox 99 è stato trasferito in fase di beta testing, il cui rilascio è previsto per il 5 aprile. Principali innovazioni: Il comportamento durante il download dei file è stato modificato: invece di visualizzare una richiesta prima dell'inizio del download, i file ora iniziano a scaricarsi automaticamente e una notifica sull'inizio […]

Red Hat smette di collaborare con organizzazioni di Russia e Bielorussia

Red Hat ha deciso di interrompere le partnership con tutte le aziende situate o con sede in Russia o Bielorussia. L'azienda cessa inoltre di vendere i propri prodotti e di fornire servizi in Russia e Bielorussia. Per quanto riguarda i dipendenti dislocati in Russia e Ucraina, Red Hat ha espresso la propria disponibilità a fornire loro assistenza e tutte le risorse necessarie. Fonte: opennet.ru

Rilascio gratuito di Heroes of Might and Magic II (fheroes2) - 0.9.13

È ora disponibile Project fheroes2 0.9.13, che tenta di ricreare Heroes of Might and Magic II. Il codice del progetto è scritto in C++ e distribuito sotto la licenza GPLv2. Per eseguire il gioco sono necessari file con risorse di gioco, che possono essere ottenuti, ad esempio, dalla versione demo di Heroes of Might and Magic II. Grandi cambiamenti: un prototipo di una modalità console speciale per persone con […]

Fedora Linux 37 intende interrompere la creazione di pacchetti opzionali per l'architettura i686

Per l'implementazione in Fedora Linux 37, è prevista una politica per raccomandare ai manutentori di interrompere la creazione di pacchetti per l'architettura i686 se la necessità di tali pacchetti è discutibile o comporterebbe un significativo investimento di tempo o risorse. La raccomandazione non si applica ai pacchetti utilizzati come dipendenze in altri pacchetti o utilizzati nel contesto di "multilib" per consentire l'esecuzione di programmi a 32 bit su […]

Rilascio di DentOS 2.0, un sistema operativo di rete per switch

È disponibile il rilascio del sistema operativo di rete DentOS 2.0, basato sul kernel Linux e destinato all'equipaggiamento di switch, router e apparecchiature di rete specializzate. Lo sviluppo è realizzato con la partecipazione di Amazon, Delta Electronics, Marvell, NVIDIA, Edgecore Networks e Wistron NeWeb (WNC). Il progetto è stato originariamente fondato da Amazon per dotare le apparecchiature di rete della sua infrastruttura. Il codice DentOS è scritto in […]

Vulnerabilità nel kernel Linux che può manomettere i file di sola lettura

È stata individuata una vulnerabilità nel kernel Linux (CVE-2022-0847) che consente di sovrascrivere il contenuto della cache della pagina per qualsiasi file, compresi quelli in modalità di sola lettura, aperti con il flag O_RDONLY o posizionati su file system montato in modalità di sola lettura. In termini pratici, la vulnerabilità potrebbe essere utilizzata per inserire codice in processi arbitrari o corrompere dati in […]

Prima versione di LWQt, una variante basata su Wayland del wrapper LXQt

Presentata la prima versione di LWQt, una variante shell personalizzata di LXQt 1.0 che è stata convertita per utilizzare il protocollo Wayland invece di X11. Come LXQt, il progetto LWQt si presenta come un ambiente utente leggero, modulare e veloce che aderisce ai metodi dell'organizzazione desktop classica. Il codice del progetto è scritto in C++ utilizzando il framework Qt ed è distribuito con licenza LGPL 2.1. Il primo numero contiene […]