Autore: Yuri Gagarin

Errore in BIND 9.16.17 che porta a un'elaborazione errata del carattere W nelle richieste DNS

Sono stati pubblicati aggiornamenti correttivi per il ramo stabile del server DNS BIND 9.16.18 e per il ramo sperimentale in fase di sviluppo 9.17.15, in cui è stata risolta una grave vulnerabilità, comparsa nelle versioni BIND 9.16.17 e 9.17.14 pubblicate la settimana scorsa (il giorno dopo il rilascio di queste versioni, gli sviluppatori hanno avvisato della presenza del problema e hanno raccomandato di non installare le versioni 9.16.17 e 9.17.14). Nelle versioni 9.16.17 e 9.17.14 […]

Vulnerabilità nel sottosistema eBPF che consentono di eludere la protezione contro attacchi di tipo Spectre

È stata identificata una vulnerabilità nel kernel di Linux (CVE-2021-33624), che consente di utilizzare la sottosistema eBPF per eludere la protezione contro le vulnerabilità di tipo Spectre, che permettono di determinare il contenuto della memoria a seguito della creazione di condizioni per l'esecuzione speculativa di determinate operazioni. Per effettuare un attacco Spectre è necessaria la presenza di una specifica sequenza di comandi nel codice con privilegi, che conduce all'esecuzione speculativa delle istruzioni. Attraverso la manipolazione dei programmi BPF inviati per l'esecuzione è possibile […]

Rilascio della libreria di visualizzazione plotly.py 5.0

È disponibile un nuovo rilascio della libreria Python plotly.py 5.0, che fornisce strumenti per la visualizzazione dei dati e vari tipi di statistiche. Per il rendering viene utilizzata la libreria plotly.js, che supporta oltre 30 tipi di grafici 2D e 3D, diagrammi e mappe (il risultato può essere salvato in forma di immagine o file HTML per una visualizzazione interattiva nel browser). Il codice di plotly.py è distribuito con licenza MIT. Nel nuovo rilascio è stata interrotta la supporto per Python […]

Aggiornamento di Wine Launcher 1.4.55

È disponibile il rilascio del progetto Wine Launcher 1.4.55, che sviluppa un ambiente Sandbox per l'esecuzione di giochi Windows. Tra le principali caratteristiche: isolamento dal sistema, Wine e Prefix separati per ogni gioco, compressione in immagini SquashFS per risparmiare spazio, stile moderno del launcher, registrazione automatica delle modifiche nella directory Prefix e generazione di patch da esse. Il codice del progetto è distribuito con la licenza GPLv3. Modifiche significative rispetto a […]

Aggiornamento di Tor Browser 10.0.18

È disponibile una nuova versione del browser Tor Browser 10.0.18, focalizzato sulla garanzia di anonimato, sicurezza e privacy. Il browser è concentrato sulla garanzia di anonimato, sicurezza e privacy, tutto il traffico viene reindirizzato solo attraverso la rete Tor. Non è possibile contattare direttamente attraverso la connessione di rete standard del sistema attuale, il che impedisce di tracciare l'IP reale dell'utente (in caso di violazione del browser, gli attaccanti possono ottenere l'accesso ai dati di sistema […]

Fuga di hash delle password dal servizio Whois del registrar internet APNIC

Il registro APNIC, responsabile della distribuzione degli indirizzi IP nella regione Asia-Pacifico, ha segnalato un incidente in cui un dump SQL del servizio Whois è stato reso pubblico, contenente dati riservati e hash delle password. È notevole che questa non sia la prima violazione dei dati personali in APNIC: nel 2017, il database Whois era già stato reso pubblico a causa di una svista del personale. In […]

Il rilascio della distribuzione Rocky Linux 8.4, che sostituisce CentOS

È stato rilasciato il sistema operativo Rocky Linux 8.4, mirato a creare una nuova distribuzione gratuita di RHEL, in grado di sostituire il classico CentOS, dopo che Red Hat ha deciso di interrompere il supporto per la versione CentOS 8 alla fine del 2021, invece che nel 2029, come inizialmente previsto. Questo è il primo rilascio stabile del progetto, riconosciuto come pronto per le implementazioni in produzione. Le build di Rocky […]

W3C ha standardizzato l'API Web Audio

Il consorzio W3C ha annunciato di aver conferito allo standard API Web Audio il status di raccomandato. La specifica Web Audio descrive un'interfaccia di programmazione di alto livello che consente di sviluppare applicazioni web in JavaScript per la sintesi e la manipolazione del suono, funzionanti nel browser web senza la necessità di plugin aggiuntivi. Tra i campi di applicazione di Web Audio ci sono l'aggiunta di effetti sonori alle pagine, lo sviluppo di applicazioni web per la registrazione, riproduzione e manipolazione del suono […]

Nella NixOS è garantito il supporto per build ripetibili per l'immagine iso.

Gli sviluppatori della distribuzione NixOS hanno annunciato l'implementazione del supporto per la verifica dell'integrità dell'immagine iso minima (iso_minimal.x86_64-linux) tramite il meccanismo delle build ripetibili. In precedenza, le build ripetibili erano disponibili a livello di singoli pacchetti, ma ora sono state ampliate anche per l'intera immagine iso. Qualsiasi utente può generare un'immagine iso completamente identica a quella fornita per il download e verificare che sia stata assemblata dai testi sorgenti forniti e […]

Il repository Linux di Microsoft è stato offline per quasi un giorno

Il repository packages.microsoft.com, attraverso il quale vengono distribuiti i pacchetti con prodotti Microsoft per vari distribuzioni Linux, è stato non funzionante per oltre 22 ore. Sono stati inaccessibili per l'installazione le versioni Linux di .NET Core, Microsoft Teams e Microsoft SQL Server, così come vari gestori devops di Azure. I dettagli dell'incidente non sono stati divulgati, si menziona solo che i problemi sono sorti a causa di regressioni […]

Vulnerabilità nel kernel Linux che colpisce il protocollo di rete CAN BCM

È stata individuata una vulnerabilità nel kernel Linux (CVE-2021-3609) che consente a un utente locale di elevare i propri privilegi nel sistema. Il problema è causato da una condizione di competizione nell'implementazione del protocollo CAN BCM e si manifesta nelle versioni del kernel Linux dalla 2.6.25 alla 5.13-rc6. Nei vari distribuzioni il problema rimane ancora non risolto (RHEL, Fedora, Debian, Ubuntu, SUSE, Arch). Il ricercatore che ha individuato la vulnerabilità è riuscito a preparare un exploit per ottenere i diritti root […]

Pubblicato il browser web Min 1.20

È disponibile il rilascio del browser web Min 1.20, che offre un'interfaccia minimalista, costruita attorno a manipolazioni con la barra degli indirizzi. Il browser è stato creato utilizzando la piattaforma Electron, che consente di sviluppare applicazioni isolate basate sul motore Chromium e sulla piattaforma Node.js. L'interfaccia di Min è scritta in JavaScript, CSS e HTML. Il codice è rilasciato sotto licenza Apache 2.0. Le compilation sono state create per Linux, macOS e Windows. Min supporta la navigazione […]

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS - ProHoster