Autore: Yuri Gagarin

Iniziativa GNU Assembly, che promuove un nuovo modello di gestione del progetto GNU

Un gruppo di maintainer e sviluppatori di vari progetti GNU, la maggior parte dei quali in precedenza ha sostenuto l'abbandono della leadership individuale di Stallman a favore di una gestione collettiva, ha fondato la comunità GNU Assembly, tramite la quale hanno tentato di riformare il sistema di gestione del progetto GNU. GNU Assembly si presenta come una piattaforma per la collaborazione tra sviluppatori di pacchetti GNU, che operano per la libertà degli utenti e condividono la visione proposta […]

Rilascio di Chrome 90

L'azienda Google ha presentato il rilascio del browser web Chrome 90. È contemporaneamente disponibile una versione stabile del progetto open source Chromium, che funge da base per Chrome. Il browser Chrome si distingue per l'uso dei loghi Google, la presenza di un sistema di invio di notifiche in caso di crash, moduli per la riproduzione di contenuti video protetti (DRM), un sistema di installazione automatica degli aggiornamenti e il trasferimento di parametri RLZ durante la ricerca. La prossima versione di Chrome 91 è prevista per il 25 maggio. Le principali novità […]

Google ha presentato patch LRU multilivello per Linux

L'azienda Google ha presentato delle patch con un'implementazione migliorata del meccanismo LRU per Linux. LRU (Least Recently Used) è un meccanismo che consente di scartare o scaricare in swap le pagine di memoria non utilizzate. Secondo Google, l'attuale implementazione del meccanismo di determinazione delle pagine da sostituire genera un carico eccessivo sulla CPU e spesso prende decisioni errate su quali pagine scaricare. Negli esperimenti […]

Sono stati presentati patch per la randomizzazione degli indirizzi dello stack del kernel Linux durante le chiamate di sistema

Kees Cook, ex amministratore principale di kernel.org e leader dell'Ubuntu Security Team, attualmente impegnato in Google per garantire la sicurezza di Android e ChromeOS, ha pubblicato un insieme di patch con un'implementazione della randomizzazione degli offset nello stack del kernel durante il trattamento delle chiamate di sistema. Le patch migliorano la sicurezza del kernel modificando il posizionamento dello stack, rendendo gli attacchi allo stack notevolmente più complessi e […]

Il supporto per Rust nel kernel Linux ha affrontato critiche da parte di Torvalds

Linus Torvalds ha esaminato le patch con l'implementazione della possibilità di creare driver in linguaggio Rust per il kernel Linux e ha espresso alcune osservazioni critiche. Le maggiori lamentele riguardavano la potenziale possibilità di andare in panic() in situazioni di errore, ad esempio in caso di esaurimento della memoria, quando le operazioni di allocazione dinamica della memoria, anche all'interno del kernel, potrebbero fallire. Torvalds ha affermato che simili […]

Aggiornamento di Chrome 89.0.4389.128 per la risoluzione di una vulnerabilità 0-day. Chrome 90 ritardato

L'azienda Google ha rilasciato l'aggiornamento Chrome 89.0.4389.128, che risolve due vulnerabilità (CVE-2021-21206, CVE-2021-21220), per le quali sono disponibili exploit funzionanti (0-day). La vulnerabilità CVE-2021-21220 è stata utilizzata per violare Chrome durante la competizione Pwn2Own 2021. L'exploit della vulnerabilità indicata avviene tramite l'esecuzione di codice WebAssembly appositamente formattato (la vulnerabilità è causata da un errore nella macchina virtuale WebAssembly, che consente di scrivere o leggere dati in modo arbitrario […]

Rilascio di nginx 1.19.10

È stato rilasciato l'aggiornamento della versione principale di nginx 1.19.10, nell'ambito del quale continua lo sviluppo di nuove funzionalità (nella versione stabile parallela 1.18 vengono apportate solo modifiche relative alla correzione di gravi bug e vulnerabilità). Le principali modifiche: il valore predefinito del parametro «keepalive_requests», che determina il numero massimo di richieste che possono essere inviate tramite una connessione keep-alive, è stato aumentato da 100 a 1000. È stata aggiunta una nuova direttiva […]

Aggiornamento del server X.Org 1.20.11 con correzione della vulnerabilità

Pubblicato il rilascio del server X.Org 1.20.11, che risolve una vulnerabilità (CVE-2021-3472) che consente di elevare i privilegi nei sistemi in cui il server X viene eseguito con diritti di root. Il problema è stato causato da un errore nell'estensione XInput che porta a una modifica del contenuto dell'area di memoria al di fuori del buffer dedicato durante il trattamento delle richieste ChangeFeedbackControl con input formattati in modo speciale. Un problema simile è stato correttamente risolto anche nel componente xwayland 21.1.1. […]

Rilascio di FreeBSD 13.0

Dopo due anni e mezzo dalla creazione del ramo 12.x, è stato presentato il rilascio di FreeBSD 13.0, preparato per le architetture amd64, i386, powerpc, powerpc64, powerpc64le, powerpcspe, armv6, armv7, aarch64 e riscv64. Sono stati anche generati immagini per sistemi di virtualizzazione (QCOW2, VHD, VMDK, raw) e per ambienti cloud come Amazon EC2, Google Compute Engine e Vagrant. Le principali novità includono: transizione a un c […]

Vulnerabilità in FreeBSD, IPnet e Nucleus NET, legate a errori nell'implementazione della compressione in DNS

I gruppi di ricerca Forescout Research Labs e JSOF Research hanno pubblicato i risultati di uno studio congiunto sulla sicurezza di varie implementazioni dello schema di compressione utilizzato per imballare nomi ripetuti nei messaggi DNS, mDNS, DHCP e IPv6 RA (imballaggio di parti duplicate di domini nei messaggi che includono più nomi). Durante il lavoro svolto, sono state individuate 9 vulnerabilità, riassunte con il nome in codice NAME:WRECK. I problemi sono stati identificati […]

Google ha pubblicato il linguaggio di programmazione logico Logica

Google ha presentato un nuovo linguaggio di programmazione logico dichiarativo chiamato Logica, progettato per la manipolazione dei dati e in grado di tradurre programmi in linguaggio SQL. Il nuovo linguaggio è orientato a chi desidera utilizzare la sintassi della programmazione logica nella scrittura di query a database. Attualmente, il codice SQL risultante può essere eseguito nello storage Google BigQuery o nei database PostgreSQL e SQLite, il cui supporto è ancora […]

Amazon ha presentato OpenSearch, un fork della piattaforma Elasticsearch

La società Amazon ha annunciato la creazione del progetto OpenSearch, che prevede un fork della piattaforma di ricerca, analisi e archiviazione dei dati Elasticsearch, oltre a un'interfaccia web associata alla piattaforma, Kibana. Il codice è distribuito con licenza Apache 2.0. In futuro si prevede di rinominare il servizio Amazon Elasticsearch Service in Amazon OpenSearch Service. OpenSearch è stato derivato dal codice sorgente di Elasticsearch 7.10.2. Il lavoro sul fork è ufficialmente in corso […]

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS - ProHoster