Autore: ProHoster

Versione della distribuzione KaOS 2022.02

Introdotto il rilascio di KaOS 2022.02, una distribuzione con un modello di rolling update volto a fornire un desktop basato sulle ultime versioni di KDE e applicazioni che utilizzano Qt. Le funzionalità di progettazione specifiche della distribuzione includono il posizionamento di un pannello verticale sul lato destro dello schermo. La distribuzione è sviluppata pensando ad Arch Linux, ma mantiene un proprio repository indipendente di oltre 1500 pacchetti e […]

Vulnerabilità critica nella piattaforma di e-commerce Magento

Nella piattaforma aperta per l'organizzazione dell'e-commerce Magento, che occupa circa il 10% del mercato dei sistemi per la creazione di negozi online, è stata individuata una vulnerabilità critica (CVE-2022-24086), che consente l'esecuzione di codice sul server da parte di inviare una determinata richiesta senza autenticazione. Alla vulnerabilità è stato assegnato un livello di gravità di 9.8 su 10. Il problema è causato da una verifica errata dei parametri ricevuti dall'utente nel processore di elaborazione degli ordini. Dettagli sullo sfruttamento della vulnerabilità […]

Google ha aumentato la quantità di premi per l'identificazione delle vulnerabilità nel kernel Linux e Kubernetes

Google ha annunciato un'espansione della sua iniziativa di ricompensa in denaro per identificare problemi di sicurezza nel kernel Linux, nella piattaforma di orchestrazione dei contenitori Kubernetes, in Google Kubernetes Engine (GKE) e nel quadro di concorrenza sulle vulnerabilità kCTF (Kubernetes Capture the Flag). Il programma di premi ha introdotto pagamenti di bonus aggiuntivi di $ 20mila per vulnerabilità di 0 giorni, […]

Viene introdotto Unredacter, uno strumento per identificare il testo pixelato

Viene presentato il toolkit Unredacter, che permette di ripristinare il testo originale dopo averlo nascosto utilizzando filtri basati sulla pixelizzazione. Ad esempio, il programma può essere utilizzato per identificare dati sensibili e password pixelate in screenshot o istantanee di documenti. Si sostiene che l'algoritmo implementato in Unredacter sia superiore a utility simili precedentemente disponibili, come Depix, ed è stato utilizzato con successo anche per superare […]

Rilascio di XWayland 21.2.0, un componente per l'esecuzione di applicazioni X11 in ambienti Wayland

È disponibile la release di XWayland 21.2.0, un componente DDX (Device-Dependent X) che esegue X.Org Server per l'esecuzione di applicazioni X11 in ambienti basati su Wayland. Principali modifiche: aggiunto il supporto per il protocollo DRM Lease, che consente al server X di funzionare come controller DRM (Direct Renderering Manager), fornendo risorse DRM ai client. Dal punto di vista pratico, il protocollo viene utilizzato per generare un'immagine stereo con buffer diversi per i canali sinistro e destro […]

Valve rilascia Proton 7.0, una suite per l'esecuzione di giochi Windows su Linux

Valve ha pubblicato il rilascio del progetto Proton 7.0, che si basa sul codice base del progetto Wine e mira a consentire alle applicazioni di gioco create per Windows e presentate nel catalogo Steam di funzionare su Linux. Gli sviluppi del progetto sono distribuiti sotto licenza BSD. Proton ti consente di eseguire direttamente applicazioni di gioco solo per Windows nel client Steam Linux. Il pacchetto comprende l’implementazione […]

Variante di LibreOffice compilata in WebAssembly e in esecuzione in un browser web

Thorsten Behrens, uno dei leader del team di sviluppo del sottosistema grafico LibreOffice, ha pubblicato una versione demo della suite per ufficio LibreOffice, compilata nel codice intermedio WebAssembly e in grado di funzionare in un browser web (circa 300 MB di dati vengono scaricati nel sistema dell'utente ). Il compilatore Emscripten viene utilizzato per convertire in WebAssembly e per organizzare l'output, un backend VCL (Visual Class Library) basato su un […]

Google ha introdotto Chrome OS Flex, adatto per l'installazione su qualsiasi hardware

Компания Google представила операционную систему Chrome OS Flex, представляющую собой новый вариант Chrome OS, предназначенный для использования на обычных компьютерах, а не только на изначально поставляемых с Chrome OS устройствах, таких как Chromebook, Chromebase и Chromebox. В качестве основных областей применения Chrome OS Flex упоминается модернизация уже имеющихся старых систем для продления их жизненного цикла, […]

Rilascio del kit di distribuzione per la creazione di firewall pfSense 2.6.0

È stato pubblicato il rilascio di una distribuzione compatta per la creazione di firewall e gateway di rete pfSense 2.6.0. La distribuzione si basa sulla codebase di FreeBSD utilizzando gli sviluppi del progetto m0n0wall e l'uso attivo di pf e ALTQ. È stata preparata per il download un'immagine ISO per l'architettura amd64, di 430 MB di dimensione. La distribuzione è gestita tramite un'interfaccia web. Per organizzare l'accesso degli utenti su una rete cablata e wireless, […]

Rilascio di Kali Linux 2022.1 Security Research Distribution

È stato presentato il rilascio del kit di distribuzione Kali Linux 2022.1, progettato per testare le vulnerabilità dei sistemi, condurre audit, analizzare le informazioni residue e identificare le conseguenze degli attacchi da parte di intrusi. Tutti gli sviluppi originali creati all'interno del kit di distribuzione sono distribuiti sotto la licenza GPL e sono disponibili tramite il repository Git pubblico. Sono state preparate per il download diverse versioni di immagini ISO, dimensioni 471 MB, 2.8 GB, 3.5 GB e 9.4 […]

Rilascio del sistema di monitoraggio Zabbix 6.0 LTS

È stato rilasciato il sistema di monitoraggio gratuito e completamente open source Zabbix 6.0 LTS. La versione 6.0 è classificata come versione con supporto a lungo termine (LTS). Per gli utenti che utilizzano versioni non LTS, consigliamo di eseguire l'aggiornamento alla versione LTS del prodotto. Zabbix è un sistema universale per monitorare le prestazioni e la disponibilità di server, apparecchiature di ingegneria e di rete, applicazioni, database, […]

Aggiornamento di Chrome 98.0.4758.102 che corregge le vulnerabilità di 0 giorni

Google ha creato un aggiornamento per Chrome 98.0.4758.102, che risolve 11 vulnerabilità, incluso un problema pericoloso già utilizzato dagli aggressori negli exploit (0-day). I dettagli non sono stati ancora divulgati, ma ciò che è noto è che la vulnerabilità (CVE-2022-0609) è causata da un accesso alla memoria use-after-free nel codice relativo all'API Web Animations. Altre vulnerabilità pericolose includono un buffer overflow [...]