Autore: Yuri Gagarin

Uscita di Devuan Beowulf 3.1.0

Oggi, ovvero il 15 febbraio 2021, è stata rilasciata silenziosamente la versione aggiornata di Devuan 3.1.0 Beowulf. Devuan 3.1 è una versione intermedia che prosegue lo sviluppo della serie Devuan 3.x, basata sulla distribuzione di Debian 10 'Buster'. Sono disponibili compilazioni Live e immagini iso per le architetture AMD64 e i386. Le compilazioni per ARM (armel, armhf e arm64) e le immagini per macchine virtuali di questa versione […]

Vulnerabilità pericolose nel sistema di gestione della configurazione SaltStack

Nelle nuove versioni del sistema di gestione centralizzata della configurazione SaltStack 3002.5, 3001.6 e 3000.8 è stata corretta una vulnerabilità (CVE-2020-28243) che consente a un utente locale non privilegiato di elevare i propri privilegi nel sistema. Il problema è stato causato da un errore nel gestore salt-minion, utilizzato per ricevere comandi dal server centrale. La vulnerabilità è stata identificata a novembre, ma corretta solo ora. Durante l'esecuzione dell'operazione 'restartcheck' esiste la possibilità di eseguire una sostituzione […]

È stato pubblicato un'analisi dell'incidente di perdita di controllo del dominio perl.com

Brian Foy (brian d foy), fondatore dell'organizzazione Perl Mongers, ha pubblicato un'analisi dettagliata dell'incidente che ha portato alla cattura del dominio perl.com da parte di terzi. La cattura del dominio non ha colpito l'infrastruttura server del progetto ed è avvenuta a livello di cambio di proprietà e modifica delle impostazioni dei server DNS presso il registrar. Si afferma che i computer responsabili del dominio non siano stati compromessi e che gli attaccanti avessero accesso […]

I maintainer di Fedora e Gentoo hanno rinunciato al supporto dei pacchetti di Telegram Desktop

Il manutentore dei pacchetti di Telegram Desktop per Fedora e RPM Fusion ha annunciato la rimozione dei pacchetti dai repository. Un giorno prima, è stata annunciata anche la cessazione del supporto per Telegram Desktop da parte del manutentore dei pacchetti di Gentoo. In entrambi i casi, è stata espressa la disponibilità a ripristinare i pacchetti nei repository nel caso in cui venga trovato un nuovo maintainer disposto a prendermi cura di essi. […]

Rilascio di aTox 0.6.0, un messaggero privato e sicuro per Android.

È stata rilasciata aTox 0.6.0 — una nuova versione del messaggero mobile gratuito open source che utilizza il protocollo Tox (c-toxcore). Tox offre un modello P2P decentralizzato per la distribuzione dei messaggi, utilizzando metodi crittografici per l'identificazione dell'utente e la protezione del traffico in transito da intercettazioni. L'applicazione è scritta nel linguaggio di programmazione Kotlin. Il codice sorgente e le compilationi dell'applicazione sono distribuite sotto licenza GNU GPLv3. Caratteristiche di aTox: […]

Rilascio della shell di comando fish 3.2

È stato pubblicato il rilascio della shell interattiva fish 3.2.0 (friendly interactive shell), che si evolve come un'alternativa più user-friendly a bash e zsh. Fish supporta funzionalità come la evidenziazione della sintassi con rilevamento automatico degli errori di input, suggerimenti di possibili opzioni di input basati sulla cronologia delle operazioni precedenti, completamento automatico delle opzioni e dei comandi utilizzando le loro descrizioni nelle guide man, facilità d'uso immediata […]

Vulnerabilità in wpa_supplicant che consente l'esecuzione remota di codice

Nel pacchetto wpa_supplicant, utilizzato per la connessione a reti wireless in molte distribuzioni Linux, *BSD e Android, è stata identificata una vulnerabilità (CVE-2021-27803) che potrebbe essere sfruttata per l'esecuzione di codice malevolo durante il trattamento di pacchetti di controllo appositamente formattati per Wi-Fi Direct (Wi-Fi P2P). Per condurre un attacco, l'aggressore deve trovarsi nel raggio d'azione della rete wireless per inviare alla vittima un pacchetto appositamente confezionato […]

Linux Mint intende risolvere il problema dell'ignoramento delle installazioni degli aggiornamenti

Gli sviluppatori della distribuzione Linux Mint intendono riprogettare il gestore degli aggiornamenti nella prossima versione per forzare il mantenimento della distribuzione aggiornata. Uno studio ha mostrato che solo circa il 30% degli utenti installa gli aggiornamenti in modo tempestivo, entro una settimana dalla loro pubblicazione. In Linux Mint non viene raccolta telemetria, quindi per valutare l'aggiornamento dei componenti della distribuzione è stato utilizzato un metodo indiretto basato sull'analisi […]

Release correttiva di OpenVPN 2.5.1

È stata preparata una versione correttiva di OpenVPN 2.5.1, un pacchetto per la creazione di reti private virtuali che consente di stabilire una connessione criptata tra due macchine client o di far funzionare un server VPN centralizzato per l'accesso simultaneo di più client. Il codice di OpenVPN è distribuito con licenza GPLv2, i pacchetti binari pronti sono generati per Debian, Ubuntu, CentOS, RHEL e Windows. Novità: è stato aggiunto un nuovo stato AUTH_PENDING all'elenco degli stati di connessione, […]

Void Linux ritorna a OpenSSL da LibreSSL

Gli sviluppatori della distribuzione Void Linux hanno approvato la proposta, esaminata sin dallo scorso aprile, di tornare all'uso della libreria OpenSSL. La sostituzione di LibreSSL con OpenSSL è prevista per il 5 marzo. Si prevede che questa modifica non influirà sui sistemi della maggior parte degli utenti, ma semplificherà notevolmente la manutenzione della distribuzione e risolverà molti problemi, ad esempio consentendo di compilare OpenVPN con la libreria TLS di default (attualmente, a causa di problemi […]

Nel kernel Linux 5.12 è stata adottata la sottosistema KFence per l'individuazione degli errori nella gestione della memoria

Nel kernel Linux 5.12 attualmente in fase di sviluppo è stata inclusa l'implementazione del meccanismo KFence (Kernel Electric Fence), che verifica l'uso della memoria catturando gli accessi oltre i limiti dei buffer, gli accessi alla memoria dopo la liberazione e altri errori simili. Funzionalità simile era già presente nel kernel come opzione di compilazione KASAN (kernel address sanitizer, utilizza Address Sanitizer nelle moderne gcc […]

In Chrome stanno sperimentando con l'apertura di siti web per default tramite HTTPS.

Gli sviluppatori di Chrome hanno annunciato l'aggiunta di una nuova impostazione sperimentale "chrome://flags#omnibox-default-typed-navigations-to-https" nei rami di test di Chrome Canary, Dev e Beta. Attivando questa impostazione, quando si digitano nomi host nella barra degli indirizzi, il sito verrà aperto per impostazione predefinita utilizzando lo schema "https://" invece di "http://". La funzionalità sarà abilitata per impostazione predefinita nella versione di Chrome 89 prevista per il 2 marzo per piccoli […]

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS - ProHoster