Autore: Yuri Gagarin

Il kernel Linux non riesce a gestire in modo morbido le situazioni di mancanza di memoria.

Nella mailing list degli sviluppatori del kernel Linux è stata sollevata la questione della gestione della situazione di esaurimento della memoria libera in Linux: c'è un problema noto che affligge molte persone da anni e che può essere riprodotto in meno di pochi minuti sull'ultima versione del kernel Linux 5.2.6. Tutte le impostazioni del kernel sono state mantenute ai valori predefiniti. Passaggi: Avviarsi con il parametro «mem=4G». Spegnere […]

Una vulnerabilità nei chip Qualcomm consente di attaccare un dispositivo Android tramite Wi-Fi

Nel stack wireless dei chip Qualcomm sono state identificate tre vulnerabilità, conosciute con il nome in codice "QualPwn". Il primo problema (CVE-2019-10539) consente attacchi remoti ai dispositivi basati su Android tramite Wi-Fi. La seconda vulnerabilità è presente nel firmware proprietario con stack wireless Qualcomm e permette l'accesso al modem baseband (CVE-2019-10540). La terza vulnerabilità è presente nel driver icnss (CVE-2019-10538) e consente di ottenere […]

Il «certificato di sicurezza» viene annullato in Kazakistan

Il Comitato per la sicurezza nazionale della Repubblica del Kazakistan ha concluso i test sul "certificato di sicurezza" nazionale, come comunicato dal servizio stampa del KNB del Kazakistan. Tutti i cittadini che hanno installato il "certificato di sicurezza" possono rimuoverlo, poiché non è più necessario utilizzarlo. Tuttavia, potrebbe sorgere la necessità di reinstallarlo "in caso di un rafforzamento del confine digitale dello stato nell'ambito di un regolamento speciale". Tre settimane fa, gli abitanti della capitale della Repubblica del Kazakistan hanno iniziato […]

Server di autorizzazione a due fattori LinOTP

Oggi voglio condividere come configurare un server di autenticazione a due fattori, per proteggere la rete aziendale, i siti, i servizi, ssh. Sul server funzionerà una combinazione: LinOTP + FreeRadius. Perché ne abbiamo bisogno? È una soluzione completamente gratuita, pratica, all'interno della propria rete, senza dipendere da fornitori esterni. Questo servizio è molto comodo, è abbastanza visibile, a differenza di altri prodotti open source, e supporta […]

Vai a 2FA (Autenticazione a due fattori per ASA SSL VPN)

La necessità di fornire accesso remoto all'ambiente aziendale sta diventando sempre più comune, sia che si tratti dei propri utenti che dei partner che necessitano di accesso a determinati server nella vostra organizzazione. A tal fine, la maggior parte delle aziende utilizza la tecnologia VPN, che si è dimostrata un modo sicuro e affidabile per offrire accesso alle risorse locali dell'organizzazione. La mia azienda non è stata […]

Panoramica comparativa dei dispositivi portatili a microonde Arinst vs Anritsu

Un paio di dispositivi del produttore russo «Kroks» è stato inviato per una recensione indipendente. Si tratta di misuratori di radiofrequenza piuttosto compatti, precisamente: un analizzatore di spettro con generatore di segnali integrato e un analizzatore vettoriale di circuiti (riflettometro). Entrambi i dispositivi coprono una gamma fino a 6,2 GHz. È sorta la curiosità di capire se si tratta di semplici «misuratori» tascabili (giocattoli) o strumenti veramente degni di attenzione, come sostiene il produttore: […]

Gli agricoltori californiani installano pannelli solari a causa della diminuzione delle risorse idriche e delle terre agricole.

La riduzione delle risorse idriche in California, afflitta da siccità persistenti, costringe gli agricoltori a cercare altre fonti di reddito. Nella sola valle di San Joaquin, gli agricoltori potrebbero dover ritirare più di mezzo milione di acri (202,3 migliaia di ettari) dall'uso agricolo per rispettare i requisiti della Legge sulla gestione sostenibile delle acque sotterranee (Sustainable Groundwater Management Act del 2014), che alla fine impone restrizioni su […]

ARM ha presentato il suo secondo nucleo esclusivamente a 64 bit, il Cortex-A34.

Nel 2015 ARM ha presentato il core energeticamente efficiente Cortex-A35 a 64/32 bit per l'architettura eterogenea big.LITTLE, e nel 2016 ha rilasciato il core a 32 bit Cortex-A32 per dispositivi indossabili. Ora, attirando poca attenzione, la compagnia ha presentato il core a 64 bit Cortex‑A34. Questo prodotto è offerto nell'ambito del programma Flexible Access, che fornisce agli sviluppatori di circuiti integrati accesso a un ampio set di proprietà intellettuale, con la possibilità di pagare solo […]

Nel nuovo Chrome è stata introdotta una modalità che "scurisce" qualsiasi sito

Non sorprende più nessuno l'uso della "modalità scura" nelle applicazioni. Questa funzionalità è disponibile in tutti i sistemi operativi, browser e molte applicazioni mobili e desktop attuali. Tuttavia, molti siti web non la supportano ancora. Ma a quanto pare, non è necessario. Gli sviluppatori di Google hanno aggiunto nella versione Canary del browser una flag che attiva la relativa veste grafica su diversi […]

Rilascio del pacchetto multimediale FFmpeg 4.2

Dopo nove mesi di sviluppo, è disponibile il pacchetto multimediale FFmpeg 4.2, che include un insieme di applicazioni e una collezione di librerie per operazioni su vari formati multimediali (registrazione, conversione e decodifica di formati audio e video). Il pacchetto è distribuito sotto le licenze LGPL e GPL ed è sviluppato in parallelo con il progetto MPlayer. Tra le novità introdotte in FFmpeg 4.2, si segnala: è stata aggiunta la possibilità di utilizzare Clang per la compilazione dei file […]

Trovato un metodo per rilevare la navigazione in incognito in Chrome 76

In Chrome 76 è stata chiusa una falla nell'implementazione dell'API FileSystem, che consentiva di determinare l'uso della modalità in incognito da un'app web. A partire da Chrome 76, invece di bloccare l'accesso all'API FileSystem, che precedentemente era utilizzato come indicatore dell'attività in modalità in incognito, il browser ha smesso di limitare l'API FileSystem, ma ha ripulito le modifiche apportate dopo la sessione. A quanto pare, la nuova implementazione presenta difetti che consentono, come prima, […]

Aggiornamento del pacchetto antivirus open source ClamAV 0.101.3

Cisco ha rilasciato un aggiornamento del pacchetto antivirus open source ClamAV 0.101.3, nel quale è stata corretta una vulnerabilità che permette di avviare un attacco di denial of service tramite l'invio di un archivio zip appositamente formattato come allegato. Il problema è una variante della ‘zip bomb’ non ricorsiva, il cui decompressione richiede tempo e risorse elevati. La tecnica consiste nel collocare nell'archivio dati che massimizzano il grado di compressione permesso dal formato zip — […]

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS | ProHoster