Autore: Yuri Gagarin

Vulnerabilità locale di root in pam-python

Nel modulo PAM pam-python fornito dal progetto, che consente di collegare moduli di autenticazione in linguaggio Python, è stata scoperta una vulnerabilità (CVE-2019-16729), che consente di elevare i privilegi nel sistema. Utilizzando una versione vulnerabile di pam-python (che non viene installata di default), un utente locale può ottenere l'accesso come root, attraverso la manipolazione delle variabili d'ambiente predefinite elaborate in Python (ad esempio, è possibile iniziare il salvataggio di un file con […]

Rilascio del cloud storage Nextcloud 17

È stata presentata la versione della piattaforma cloud Nextcloud 17, in evoluzione come un fork del progetto ownCloud, creato dai principali sviluppatori di questo sistema. Nextcloud e ownCloud consentono di implementare un'archiviazione cloud completa sui loro sistemi server, con supporto per la sincronizzazione e lo scambio di dati, oltre a offrire funzionalità accessorie come strumenti per videoconferenze, messaggistica e, a partire dalla versione attuale, integrazione di funzioni per […]

Sono stati adottati dei patch nel kernel Linux 5.4 per limitare l'accesso root alle internals del kernel

Linus Torvalds ha incluso nella prossima versione del kernel Linux 5.4 un insieme di patch "lockdown", proposte da David Howells (che lavora in Red Hat) e Matthew Garrett (che lavora in Google) per limitare l'accesso dell'utente root al kernel. La funzionalità correlata al "lockdown" è stata spostata in un modulo LSM (Linux Security Module) caricabile opzionalmente, che stabilisce una barriera tra UID 0 e […]

Uscita strace 5.3

È stata presentata la versione strace 5.3, uno strumento per il diagnosticare e il debug dei programmi per sistemi operativi che utilizzano il kernel Linux. Questo strumento consente di monitorare e (a partire dalla versione 4.15) intervenire nel processo di interazione tra il programma e il kernel, inclusi le chiamate di sistema, i segnali generati e le modifiche allo stato del processo. Per il suo funzionamento, strace utilizza il meccanismo ptrace. A partire dalla versione 4.13, la creazione delle versioni del programma è sincronizzata […]

È uscita Milton 1.9.0 – un programma per la pittura e il disegno digitale

È stata rilasciata la versione 1.9.0 di Milton, un programma per disegnare su una tela infinita, orientato agli artisti digitali. Milton è scritto in C++ e Lua, ed è rilasciato sotto GPLv3. Per il rendering vengono utilizzati SDL e OpenGL. Sono disponibili build binarie per Windows x64. Nonostante siano presenti script di build per Linux e MacOS, non c'è supporto ufficiale per questi sistemi. Se desiderate compilare sul vostro sistema, forse […]

Migrazione da Nginx a Envoy Proxy

Ciao, Habr! Vi presento la traduzione dell'articolo: Migrazione da Nginx a Envoy Proxy. Envoy è un proxy server distribuito ad alte prestazioni (scritto in C++) progettato per singoli servizi e applicazioni; è anche un bus di comunicazione e un "universal data plane" sviluppato per grandi architetture a microservizi "service mesh". Durante la sua creazione sono state considerate le soluzioni ai problemi che si erano presentati nello sviluppo di tali […]

Wi-Fi nel museo-mansione Archangel'skoye.

Nel 2019, il museo-tenuta Archangelskoye ha festeggiato 100 anni, periodo in cui sono stati effettuati enormi lavori di restauro. Nel parco è stato implementato un Wi-Fi adeguato, affinché gli amanti dell'arte potessero chiedere a Alice cosa stanno vedendo e cosa voleva dire l'artista, e le coppie sulle panchine potessero postare selfie tra un bacio e l'altro. Le coppie adorano particolarmente questo parco e comprano biglietti, ma con ogni […]

Soluzione iperconvergente AERODISK vAIR. La base è il file system ARDFS

Ciao, lettori di Habr. Con questo articolo apriamo un ciclo che racconterà del nostro sistema iper-convergente AERODISK vAIR. Inizialmente volevamo che il primo articolo trattasse tutto su tutto, ma il sistema è piuttosto complesso, quindi procederemo a mangiare l'elefante a piccoli pezzi. Iniziamo il racconto con la storia di creazione del sistema, approfondiremo il file system ARDFS, che è alla base di vAIR, e […]

Pubblicato Exim 4.92.3 con la correzione della quarta vulnerabilità critica dell'anno.

È stata pubblicata una versione di emergenza del server di posta Exim 4.92.3 che risolve una nuova vulnerabilità critica (CVE-2019-16928), che potrebbe potenzialmente consentire l'esecuzione remota di codice sul server tramite l'invio di una stringa appositamente formattata nel comando EHLO. La vulnerabilità si manifesta nella fase successiva al ripristino dei privilegi ed è limitata all'esecuzione di codice con i diritti di un utente non privilegiato, sotto il quale viene eseguito il gestore dei messaggi in arrivo. Il problema si manifesta solo nel ramo […]

Nelle versioni notturne di Firefox è disabilitato il supporto per TLS 1.0 e TLS 1.1

Nei nightly build di Firefox il supporto per i protocolli TLS 1.0 e TLS 1.1 è disabilitato di default (l'impostazione security.tls.version.min è impostata a 3, che stabilisce TLS 1.2 come versione minima). Nelle versioni stabili, TLS 1.0/1.1 è previsto che venga disabilitato a marzo 2020. In Chrome, il supporto per TLS 1.0/1.1 sarà interrotto in Chrome 81, previsto a gennaio 2020. La specifica TLS […]

Wine 4.17

È disponibile il rilascio per gli sviluppatori di Wine 4.17. Sono stati corretti 14 errori e apportate 274 modifiche. Le principali novità: motore Mono aggiornato; aggiunta la supporto per texture compresse in formato DXTn; proposta la versione iniziale della libreria runtime di Windows Script; supporto per la gestione delle notifiche di cambio dispositivo tramite API XRandR; supporto per la generazione di chiavi RSA; per l'architettura ARM64 è stata implementata la supporto per proxy senza soluzione di continuità per […]

Oracle ha annunciato i tempi di supporto per Java SE 8 e 11, oltre a Solaris 11.

Il 27 settembre 2019, nel suo blog, Oracle ha annunciato i termini previsti per il supporto di Java SE e Solaris. La versione Java SE 8 sarà supportata fino a marzo 2025, mentre Java SE 11 fino a settembre 2026. Oracle ha anche notato che le scadenze indicate non sono definitive e il supporto potrebbe prolungarsi fino al 2030. La manutenzione di questi rami di Java […]

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS - ProHoster