Autore: Yuri Gagarin

Vulnerabilità nel server DNS BIND che non esclude l'esecuzione remota di codice

Sono stati pubblicati aggiornamenti correttivi per i rami stabili del server DNS BIND 9.11.28 e 9.16.12, nonché per il ramo sperimentale in fase di sviluppo 9.17.10. Nei nuovi rilasci è stata risolta una vulnerabilità (CVE-2020-8625) che porta a un overflow del buffer e può potenzialmente consentire l'esecuzione remota di codice da parte di un attaccante. Non sono stati al momento rilevati exploit funzionanti. Il problema è causato da un errore nell'implementazione del meccanismo SPNEGO (Simple and Protected GSSAPI […]

Rilascio della distribuzione per la creazione di firewall pfSense 2.5.0

È stato rilasciato un distribuzione compatta per la creazione di firewall e gateway di rete pfSense 2.5.0. La distribuzione è basata su codice sorgente di FreeBSD, con l'integrazione delle risorse del progetto m0n0wall e un utilizzo attivo di pf e ALTQ. È stato preparato un'immagine iso per l'architettura amd64, di dimensioni 360 MB. La gestione della distribuzione avviene tramite un'interfaccia web. Per organizzare l'accesso degli utenti a reti cablate e wireless è possibile […]

È stato rilasciato un distribuzione minimalista di Tiny Core Linux 12

È stato rilasciato il minimalista sistema operativo Linux Tiny Core Linux 12.0, che può funzionare su sistemi con 48 MB di RAM. L'interfaccia grafica del sistema è basata sul server X Tiny X, sul toolkit FLTK e sul gestore delle finestre FLWM. Il sistema operativo viene caricato interamente nella RAM e funziona dalla memoria. In questo nuovo rilascio sono stati aggiornati i componenti di sistema, incluso il kernel Linux 5.10.3, busybox 1.33.0, […]

Rilascio di nginx 1.19.7, njs 0.5.1 e NGINX Unit 1.22.0

È stato rilasciato l'aggiornamento della versione principale di nginx 1.19.7, nell'ambito del quale continua lo sviluppo di nuove funzionalità (nella parallela versione stabile 1.18 vengono apportate solo modifiche relative alla correzione di gravi bug e vulnerabilità). Le principali modifiche: Quando un worker esaurisce le connessioni disponibili, nginx ora chiude non solo le connessioni keepalive, ma anche le connessioni in stato di attesa per la chiusura del socket ("lingering close"). Il codice di elaborazione […]

Aggiornamento OpenSSL 1.1.1j, wolfSSL 4.7.0 e LibreSSL 3.2.4

È disponibile una versione correttiva della libreria crittografica OpenSSL 1.1.1j, che risolve due vulnerabilità: CVE-2021-23841 — dereferenziazione di un puntatore nullo nella funzione X509_issuer_and_serial_hash(), che può portare al crash delle applicazioni che chiamano questa funzione per elaborare certificati X509 con un valore non valido nel campo issuer. CVE-2021-23840 — overflow intero nelle funzioni EVP_CipherUpdate, EVP_EncryptUpdate ed EVP_DecryptUpdate, il cui risultato può essere il ritorno di un valore […]

Uscita della distribuzione Q4OS 3.14

È stata rilasciata la distribuzione Q4OS 3.14, basata su una base di pacchetti Debian e fornita con i desktop KDE Plasma 5 e Trinity. La distribuzione è progettata per essere poco esigente in termini di risorse hardware e offre un layout classico del desktop. Include diverse applicazioni di sviluppo personalizzato, tra cui ‘Desktop profiler’ per un'installazione rapida di set tematici di software, ‘Setup utility’ per installare applicazioni di terze parti, […]

Disponibile Solaris 11.4 SRU30

Oracle ha pubblicato un aggiornamento per il sistema operativo Solaris 11.4 SRU 30 (Support Repository Update), che offre una serie di correzioni e miglioramenti per la serie Solaris 11.4. Per installare le correzioni proposte nell'aggiornamento è sufficiente eseguire il comando ‘pkg update’. Nella nuova versione: È stata aggiunta la supporto per il meccanismo di protezione UMIP (User Mode Instruction Prevention), fornito dai processori Intel. Attivando questa modalità […]

Rilascio del nuovo ramo stabile Tor 0.4.5

È stata presentata la versione del toolkit Tor 0.4.5.6, utilizzato per l'organizzazione di una rete anonima Tor. La versione Tor 0.4.5.6 è riconosciuta come il primo rilascio stabile della serie 0.4.5, che si è sviluppata negli ultimi cinque mesi. La serie 0.4.5 sarà supportata nell'ambito del ciclo di supporto standard — il rilascio degli aggiornamenti sarà interrotto dopo 9 mesi o dopo 3 mesi dal rilascio della serie 0.4.6.x. Ciclo di supporto a lungo termine (LTS) […]

È stata eseguita l'analisi inversa del codice di GTA III e GTA VC

Sono disponibili i primi rilasci dei progetti re3 e reVC, in cui è stato effettuato un lavoro di reverse engineering sui codici sorgente dei giochi GTA III e GTA Vice City, lanciati circa 20 anni fa. I rilasci pubblicati sono considerati pronti per la costruzione di un gioco completamente funzionante. Le versioni sono state testate su Linux, Windows e FreeBSD su sistemi x86, amd64, arm e arm64. Inoltre, si stanno sviluppando porting […]

Iniziato il beta test di Slackware 15.0

Dopo quasi cinque anni dal precedente rilascio è iniziato il test alpha della distribuzione Slackware 15.0. Il progetto è in sviluppo dal 1993 ed è la distribuzione più vecchia attualmente esistente. Le caratteristiche della distribuzione includono l'assenza di complessità e un semplice sistema di inizializzazione in stile BSD classico, rendendo Slackware una soluzione interessante per studiare il funzionamento dei sistemi Unix-like, condurre esperimenti e familiarizzare con Linux. […]

Incidente di spam di Canonical dopo l'installazione di Ubuntu nel cloud Azure

Uno dei clienti del cloud Microsoft Azure si è lamentato del disinteresse verso la privacy e i dati personali da parte di Microsoft e Canonical. Tre ore dopo aver installato Ubuntu nel cloud Azure, è arrivato un messaggio dal reparto vendite di Canonical su LinkedIn con offerte promozionali relative all'uso di Ubuntu in azienda. Nel messaggio era chiaramente indicato che […]

Rilascio della piattaforma di realtà virtuale open source Monado 21.0.0

L'azienda Collabora ha presentato il rilascio di Monado 21.0.0, un'implementazione open source dello standard OpenXR. Lo standard OpenXR è stato sviluppato dal consorzio Khronos e definisce un'API universale per la creazione di applicazioni di realtà virtuale e aumentata, oltre a un insieme di strati per l'interazione con l'hardware, astratte in base alle caratteristiche dei dispositivi specifici. Monado fornisce un runtime conforme ai requisiti di OpenXR, utilizzabile per organizzare il lavoro con la realtà virtuale e aumentata […]

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS - ProHoster