Autore: ProHoster

Aggiornamento del sistema di rilevamento degli attacchi Suricata con eliminazione della vulnerabilità critica

L'OISF (Open Information Security Foundation) ha pubblicato le versioni correttive del sistema di rilevamento e prevenzione delle intrusioni di rete Suricata 6.0.3 e 5.0.7, che eliminano la vulnerabilità critica CVE-2021-35063. Il problema consente di bypassare eventuali analizzatori e controlli Suricata. La vulnerabilità è causata dalla disabilitazione dell'analisi del flusso per i pacchetti con un valore ACK diverso da zero ma senza bit ACK impostato, consentendo […]

Vulnerabilità nel codice KVM specifico della CPU AMD che consente l'esecuzione del codice all'esterno del sistema guest

I ricercatori del team Google Project Zero hanno identificato una vulnerabilità (CVE-2021-29657) nell'hypervisor KVM fornito come parte del kernel Linux, che consente loro di aggirare l'isolamento del sistema ospite ed eseguire il proprio codice sul lato ambiente ospitante. Il problema è presente nel codice utilizzato sui sistemi con processori AMD (modulo kvm-amd.ko) e non compare sui processori Intel. I ricercatori hanno preparato un prototipo funzionante di un exploit che consente […]

Rilascio della SeaMonkey Integrated Internet Application Suite 2.53.8

Ha avuto luogo il rilascio di una serie di applicazioni Internet SeaMonkey 2.53.8, che combina un browser web, un client di posta elettronica, un sistema di aggregazione di feed di notizie (RSS/Atom) e un editor di pagine html WYSIWYG Composer in un unico prodotto. I componenti aggiuntivi preinstallati includono il client IRC Chatzilla, il toolkit DOM Inspector per sviluppatori web e lo scheduler del calendario Lightning. La nuova versione porta con sé correzioni e modifiche rispetto all'attuale codebase di Firefox (SeaMonkey 2.53 è basato […]

GitHub ha iniziato a testare un assistente AI che aiuta durante la scrittura del codice

GitHub ha introdotto il progetto GitHub Copilot, all'interno del quale è in fase di sviluppo un assistente intelligente in grado di generare costrutti standard durante la scrittura del codice. Il sistema è stato sviluppato congiuntamente al progetto OpenAI e utilizza la piattaforma di apprendimento automatico OpenAI Codex, addestrata su una vasta gamma di codici sorgente ospitati nei repository pubblici GitHub. GitHub Copilot si differenzia dai tradizionali sistemi di completamento del codice per la sua capacità di generare blocchi piuttosto complessi […]

La distribuzione di Pop!_OS 21.04 offre un nuovo desktop COSMIC

System76, azienda specializzata nella produzione di laptop, PC e server forniti di Linux, ha pubblicato il rilascio della distribuzione Pop!_OS 21.04. Pop!_OS si basa sul pacchetto Ubuntu 21.04 e viene fornito con il proprio ambiente desktop COSMIC. Gli sviluppi del progetto sono distribuiti sotto la licenza GPLv3. Le immagini ISO vengono generate per l'architettura x86_64 nelle versioni per chip grafici NVIDIA (2.8 GB) e Intel/AMD (2.4 GB). […]

Rilascio di Ultimaker Cura 4.10, un pacchetto per la preparazione di modelli per la stampa 3D

È disponibile una nuova versione del pacchetto Ultimaker Cura 4.10, che fornisce un'interfaccia grafica per la preparazione dei modelli per la stampa 3D (slicing). Sulla base del modello, il programma determina lo scenario operativo della stampante 3D applicando ogni strato in sequenza. Nel caso più semplice, è sufficiente importare il modello in uno dei formati supportati (STL, OBJ, X3D, 3MF, BMP, GIF, JPG, PNG), selezionare le impostazioni di velocità, materiale e qualità e […]

GitHub ha sbloccato il repository RE3 dopo aver esaminato la domanda riconvenzionale

GitHub ha revocato il blocco sul repository del progetto RE3, che era stato disabilitato a febbraio dopo aver ricevuto un reclamo da Take-Two Interactive, che possiede la proprietà intellettuale relativa ai giochi GTA III e GTA Vice City. Il blocco è stato interrotto dopo che gli sviluppatori di RE3 hanno inviato una controquerela riguardante l'illegittimità della prima decisione. Nell’appello si precisa che il progetto viene sviluppato sulla base del reverse engineering, […]

Firefox cambierà la logica di salvataggio dei file aperti dopo il download

Firefox 91 fornirà il salvataggio automatico dei file aperti dopo il download in applicazioni esterne nella directory standard "Download", invece che in una directory temporanea. Ricordiamo che Firefox offre due modalità di download: scarica e salva e scarica e apri nell'applicazione. Nel secondo caso, il file scaricato veniva salvato in una directory temporanea, che veniva cancellata al termine della sessione. Questo tipo di comportamento […]

Aggiunta impostazione a Chrome per funzionare solo tramite HTTPS

In seguito al passaggio all'utilizzo di HTTPS per impostazione predefinita nella barra degli indirizzi, è stata aggiunta un'impostazione al browser Chrome che consente di forzare l'utilizzo di HTTPS per qualsiasi accesso ai siti, compreso il clic sui collegamenti diretti. Quando si attiva la nuova modalità, quando si tenta di aprire una pagina tramite “http://”, il browser tenterà automaticamente di aprire prima la risorsa tramite “https://”, e se il tentativo non ha successo, verrà visualizzato un avvertimento […]

Ubuntu si sta allontanando dalle intestazioni scure e dagli sfondi chiari

Ubuntu 21.10 ha approvato l'interruzione del tema che combina intestazioni scure, sfondi chiari e controlli della luce. Agli utenti verrà offerta una versione completamente chiara del tema Yaru per impostazione predefinita e avranno anche la possibilità di passare a una versione completamente scura (intestazioni scure, sfondo scuro e controlli scuri). La decisione si spiega con la mancanza di capacità in GTK3 e GTK4 di definire colori diversi […]

Rilascio di Mixxx 2.3, un pacchetto gratuito per creare mix musicali

Dopo due anni e mezzo di sviluppo, è stato rilasciato il pacchetto gratuito Mixxx 2.3, che fornisce un set completo di strumenti per il lavoro professionale dei DJ e la creazione di mix musicali. Le build già pronte sono preparate per Linux, Windows e macOS. Il codice sorgente è distribuito sotto la licenza GPLv2. Nella nuova versione: Sono stati migliorati gli strumenti per la preparazione dei DJ set (performance dal vivo): la possibilità di utilizzare segni di colore e […]

LTSM pubblicato per organizzare l'accesso del terminale ai desktop

Il progetto Linux Terminal Service Manager (LTSM) ha preparato una serie di programmi per organizzare l'accesso al desktop in base alle sessioni del terminale (attualmente utilizzando il protocollo VNC). Gli sviluppi del progetto sono distribuiti sotto la licenza GPLv3. Include: LTSM_connector (gestore VNC e RDP), LTSM_service (riceve comandi da LTSM_connector, avvia login e sessioni utente basate su Xvfb), LTSM_helper (interfaccia grafica […]