Autore: Yuri Gagarin

Vulnerabilità critica nel plugin di WordPress wpDiscuz, che conta 80.000 installazioni

Nel plugin WordPress wpDiscuz, installato su oltre 80.000 siti, è stata trovata una pericolosa vulnerabilità che consente di caricare qualsiasi file sul server senza autenticazione. È possibile caricare file PHP e ottenere l'esecuzione del proprio codice sul server. Le versioni vulnerabili sono quelle dalla 7.0.0 alla 7.0.4 inclusa. La vulnerabilità è stata corretta nella versione 7.0.5. Il plugin wpDiscuz offre la possibilità di utilizzare AJAX per […]

Rilascio della piattaforma per l'elaborazione distribuita dei dati Apache Hadoop 3.3

Dopo un anno e mezzo di sviluppo, l'organizzazione Apache Software Foundation ha pubblicato la versione di Apache Hadoop 3.3.0, una piattaforma open source per l'elaborazione distribuita di grandi volumi di dati utilizzando la paradigma map/reduce, dove il compito è suddiviso in molti frammenti più piccoli, ognuno dei quali può essere eseguito su un nodo distinto del cluster. Lo storage basato su Hadoop può coprire migliaia di nodi e […]

Rilascio di Wine 5.14

È stato rilasciato un aggiornamento sperimentale della realizzazione open source di WinAPI — Wine 5.14. Dalla pubblicazione della versione 5.13 sono stati chiusi 26 rapporti di bug e apportate 302 modifiche. Le modifiche più importanti: è proseguito il lavoro di ristrutturazione del supporto della console. È stata proposta una versione iniziale del font Webdings. È iniziata la conversione delle librerie MSVCRT nel formato PE. Sono stati chiusi rapporti di bug relativi al funzionamento di giochi e applicazioni: […]

Aggiornamento Debian 10.5

È stato pubblicato il quinto aggiornamento correttivo della distribuzione Debian 10, che include tutti gli aggiornamenti dei pacchetti accumulati e risolve le carenze nell'installer. Il rilascio comprende 101 aggiornamenti per la risoluzione di problemi di stabilità e 62 aggiornamenti per la correzione di vulnerabilità. Tra le modifiche in Debian 10.5 spicca la risoluzione di una vulnerabilità in GRUB2, che consente di bypassare il meccanismo UEFI Secure Boot e installare software dannoso non verificato. […]

Racconti dal sepolcro di guardia

Avviso preliminare: questo post è puramente venerdì e più orientato all'intrattenimento che alla tecnologia. Ti aspettano storie divertenti di disastri ingegneristici, racconti dal lato oscuro del lavoro con gli operatori cellulari e altre frivolezze leggere. Se abbellirò qualche evento, lo farò solo nel nome del genere, mentre se mentirò, sappiate che riguarderà fatti così passati che a nessuno importerà […]

È stato rilasciato il pacchetto wayland-utils 1.0.0

Gli sviluppatori di Wayland hanno presentato il primo rilascio del nuovo pacchetto wayland-utils, che conterrà strumenti legati a Wayland, analogamente a come il pacchetto wayland-protocols include protocolli e estensioni aggiuntive. Attualmente, è inclusa solo un'utility, wayland-info, progettata per visualizzare informazioni sui protocolli Wayland supportati dall'attuale server compositore. L'utility è un elemento separato […]

Vulnerabilità in X.Org Server e libX11

Due vulnerabilità sono state scoperte in X.Org Server e libX11: CVE-2020-14347 — la mancata inizializzazione della memoria durante l'allocazione di buffer per le immagini tramite la chiamata allocatePixmap() può portare a una perdita di contenuti di memoria dall'heap per il client X quando il server X è in esecuzione con privilegi elevati. Questa perdita può essere utilizzata per bypassare la tecnologia di randomizzazione dello spazio degli indirizzi (ASLR). In combinazione con altre vulnerabilità, il problema […]

Docker e tutto, tutto, tutto

TL;DR: articolo guida di panoramica che confronta gli ambienti per l'esecuzione delle applicazioni nei contenitori. Verranno esaminate le funzionalità di Docker e di altri sistemi simili. Un po' di storia, da dove proviene tutto. Storia. Il primo metodo noto di isolamento delle applicazioni è il chroot. La corrispondente chiamata di sistema consente di cambiare la directory radice, fornendo così all'applicazione che la chiama accesso solo ai file all'interno di tale directory. Ma […]

Oggi è il Giorno dell'Amministratore di Sistema. Le nostre congratulazioni!

Ogni anno, l'ultima venerdì di luglio, si celebra in tutto il mondo la Giornata Internazionale dell'Amministratore di Sistema, una festa professionale per tutti coloro da cui dipende il funzionamento sicuro e continuo di server, reti aziendali e workstation, sistemi informatici multiutente, database e altri servizi di rete. Questa tradizione è stata inaugurata dallo specialista IT americano Ted Kekatos, che ha considerato ingiusto l'assenza nel calendario di una significativa […]

Aggiornamento di JPype 1.0.2, una libreria per accedere a classi Java da Python.

È disponibile un nuovo rilascio del middleware JPype 1.0.2, che consente l'accesso completo delle applicazioni Python alle librerie di classi scritte in Java. Con JPype, da Python è possibile utilizzare librerie specifiche per Java, creando applicazioni ibride che combinano codice Java e Python. A differenza di Jython, l'integrazione con Java non avviene creando una versione di Python per la JVM, ma attraverso l'interazione […]

Uscita del gestore di sistema systemd 246

Dopo cinque mesi di sviluppo, è stato presentato il rilascio del gestore di sistema systemd 246. In questo nuovo rilascio è stata implementata la supporto per il congelamento delle unità, la possibilità di verificare l'immagine del disco di avvio tramite firma digitale, il supporto alla compressione dei log e ai core dump utilizzando l'algoritmo ZSTD, la possibilità di sbloccare le home directory portatili tramite token FIDO2, e il supporto per sbloccare le partizioni Microsoft BitLocker tramite /etc/crypttab, è stato effettuato il rinominamento di BlackList in DenyList. […]

systemd 246

Il gestore di sistema per GNU/Linux, che non ha bisogno di presentazioni, ha preparato un nuovo rilascio numerato 246. In questa versione: caricamento automatico delle regole di sicurezza AppArmor, supporto per il controllo di crittografia del disco nelle unità tramite ConditionPathIsEncrypted=/AssertPathIsEncrypted=, supporto per il controllo delle variabili d'ambiente ConditionEnvironment=/AssertEnvironment=, supporto per la verifica della firma digitale della partizione (dm-verity) nelle unità .service, e possibilità di trasferire chiavi e certificati tramite socket AF_UNIX senza necessità […]

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster