Autore: ProHoster

È stata identificata una backdoor nel software client del centro di certificazione MonPass

Avast ha pubblicato i risultati di uno studio sulla compromissione del server dell'autorità di certificazione mongola MonPass, che ha portato all'inserimento di una backdoor nell'applicazione offerta per l'installazione ai client. Dall'analisi è emerso che l'infrastruttura è stata compromessa attraverso l'hacking di uno dei server web pubblici MonPass basati sulla piattaforma Windows. Sul server indicato sono state identificate tracce di otto diversi hack, a seguito dei quali sono state installate otto webshell […]

Google ha aperto le fonti mancanti per il codec audio Lyra

Компания Google опубликовала обновление аудиокодека Lyra 0.0.2, оптимизированного для достижения максимального качества передачи речи при использовании очень медленных каналов связи. Кодек был открыт в начале апреля, но поставлялся в привязке к проприетарной математической библиотеке. В версии 0.0.2 данный недостаток устранён и для указанной библиотеки создана открытая замена — sparse_matmul, которая как и сам кодек распространяется […]

Google Play sta abbandonando l'utilizzo dei pacchetti APK a favore del formato App Bundle

Google ha deciso di modificare il catalogo di Google Play per utilizzare il formato di distribuzione delle applicazioni Android App Bundle anziché i pacchetti APK. A partire da agosto 2021, il formato App Bundle sarà richiesto per tutte le nuove app aggiunte a Google Play, nonché per la consegna ZIP delle app istantanee. Aggiornamenti a quelli già presenti nel catalogo [...]

La distribuzione di kernel Linux non più recenti crea problemi con il supporto hardware per il 13% dei nuovi utenti

Il progetto Linux-Hardware.org, basato sui dati di telemetria raccolti nel corso di un anno, ha stabilito che i rilasci rari delle distribuzioni Linux più popolari e, di conseguenza, l'uso di kernel non più recenti creano problemi di compatibilità hardware per il 13% di nuovi utenti. Ad esempio, alla maggior parte dei nuovi utenti Ubuntu nell'ultimo anno è stato offerto il kernel Linux 5.4 come parte della versione 20.04, che è attualmente dietro […]

Rilascio di Venus 1.0, un'implementazione della piattaforma di storage FileCoin

È disponibile la prima release significativa del progetto Venus, che sviluppa un'implementazione di riferimento del software per la creazione di nodi per il sistema di storage decentralizzato FileCoin, basato sul protocollo IPFS (InterPlanetary File System). La versione 1.0 si distingue per il completamento di un audit completo del codice eseguito da Least Authority, una società specializzata nel controllo della sicurezza dei sistemi decentralizzati e delle criptovalute e nota per lo sviluppo del file system distribuito Tahoe-LAFS. Il codice di Venere è scritto […]

Tux Paint 0.9.26 release per software di disegno per bambini

È stato pubblicato il rilascio di un editor grafico per la creatività dei bambini: Tux Paint 0.9.26. Il programma è progettato per insegnare il disegno ai bambini dai 3 ai 12 anni. Gli assembly binari vengono generati per RHEL/Fedora, Android, Haiku, macOS e Windows. Nella nuova versione: lo strumento di riempimento ora ha la possibilità di riempire un'area con un gradiente lineare o circolare con una transizione graduale da un colore […]

Rilascio del browser web qutebrowser 2.3

È stata presentata la versione del browser web qutebrowser 2.3, che fornisce un'interfaccia grafica minimale che non distrae dalla visualizzazione dei contenuti, e un sistema di navigazione nello stile dell'editor di testo Vim, costruito interamente su scorciatoie da tastiera. Il codice è scritto in Python utilizzando PyQt5 e QtWebEngine. Il codice sorgente è distribuito sotto la licenza GPLv3. Non vi è alcun impatto sulle prestazioni nell'utilizzo di Python, poiché il rendering e l'analisi […]

La distribuzione AlmaLinux supporta l'architettura ARM64

La distribuzione AlmaLinux 8.4, originariamente rilasciata per i sistemi x86_64, implementa il supporto per l'architettura ARM/AArch64. Sono disponibili tre opzioni per le immagini ISO per il download: avvio (650 MB), minimo (1.6 GB) e completo (7 GB). La distribuzione è completamente compatibile a livello binario con Red Hat Enterprise Linux 8.4 e può essere utilizzata come sostituto trasparente di CentOS 8. Le modifiche si riducono al rebranding, alla rimozione di […]

XWayland 21.1.1.901 rilasciato con supporto per l'accelerazione hardware su sistemi con GPU NVIDIA

È ora disponibile XWayland 21.1.1.901, un componente DDX (Device-Dependent X) che esegue X.Org Server per eseguire applicazioni X11 in ambienti basati su Wayland. La versione include modifiche per abilitare l'accelerazione hardware OpenGL e Vulkan per le applicazioni X11 su sistemi con driver grafici NVIDIA proprietari. In genere questo tipo di modifiche vengono inserite nelle nuove versioni principali, ma in questo caso […]

Aggiornamento del sistema di rilevamento degli attacchi Suricata con eliminazione della vulnerabilità critica

L'OISF (Open Information Security Foundation) ha pubblicato le versioni correttive del sistema di rilevamento e prevenzione delle intrusioni di rete Suricata 6.0.3 e 5.0.7, che eliminano la vulnerabilità critica CVE-2021-35063. Il problema consente di bypassare eventuali analizzatori e controlli Suricata. La vulnerabilità è causata dalla disabilitazione dell'analisi del flusso per i pacchetti con un valore ACK diverso da zero ma senza bit ACK impostato, consentendo […]

Vulnerabilità nel codice KVM specifico della CPU AMD che consente l'esecuzione del codice all'esterno del sistema guest

I ricercatori del team Google Project Zero hanno identificato una vulnerabilità (CVE-2021-29657) nell'hypervisor KVM fornito come parte del kernel Linux, che consente loro di aggirare l'isolamento del sistema ospite ed eseguire il proprio codice sul lato ambiente ospitante. Il problema è presente nel codice utilizzato sui sistemi con processori AMD (modulo kvm-amd.ko) e non compare sui processori Intel. I ricercatori hanno preparato un prototipo funzionante di un exploit che consente […]

Rilascio della SeaMonkey Integrated Internet Application Suite 2.53.8

Ha avuto luogo il rilascio di una serie di applicazioni Internet SeaMonkey 2.53.8, che combina un browser web, un client di posta elettronica, un sistema di aggregazione di feed di notizie (RSS/Atom) e un editor di pagine html WYSIWYG Composer in un unico prodotto. I componenti aggiuntivi preinstallati includono il client IRC Chatzilla, il toolkit DOM Inspector per sviluppatori web e lo scheduler del calendario Lightning. La nuova versione porta con sé correzioni e modifiche rispetto all'attuale codebase di Firefox (SeaMonkey 2.53 è basato […]