Sono disponibili le utility di monitoraggio nvtop 3.2.0 e htop 3.4.0. Vulnerabilità in atop

È stato pubblicato il rilascio della utility console nvtop 3.2.0, progettata per il monitoraggio interattivo delle prestazioni della GPU e degli acceleratori hardware. L'utility consente di monitorare visivamente i carichi, il consumo di memoria e le variazioni della frequenza della GPU tramite grafici, oltre a visualizzare i processi che più intensamente caricano la GPU. Sono supportate le GPU e gli acceleratori delle aziende AMD, Intel, NVIDIA, Apple (M1 & M2), Huawei (Ascend), Qualcomm e Broadcom (VideoCore). È possibile monitorare su un'unica schermata le prestazioni di più chip contemporaneamente.

Nella nuova versione è stata implementata la supporto per i driver Intel XE e Broadcom V3D (Raspberry Pi). Aggiunta la compatibilità con l'acceleratore AI Google TPU (Tensor Processing Unit). Sono state aggiunte le opzioni "-P" e "-s" per nascondere la sezione con l'elenco dei processi e per salvare lo stato in formato JSON.

Sono disponibili le utility di monitoraggio nvtop 3.2.0 e htop 3.4.0. Vulnerabilità in atop

È stato rilasciato contemporaneamente l’utility Atop 2.11.1, progettata per il monitoraggio interattivo delle prestazioni del sistema e per visualizzare l'attività dei processi. Rispetto all'utility top, il programma atop si distingue per una maggiore dettagliatezza (CPU, GPU, memoria, dischi, rete, flussi, contenitori) e per la possibilità di generare rapporti periodici su file per un'analisi successiva. Il codice è scritto in linguaggio C e distribuito sotto licenza GPLv2.

Nella nuova versione è stata risolta una vulnerabilità (CVE-2025-31160) che consente a un utente locale di provocare un overflow del buffer quando l'utility atop viene eseguita da un altro utente. Ad esempio, un utente non privilegiato può avviare un attacco su un amministratore che esegue l'utility atop. Il problema è causato dal fatto che atop supporta opzionalmente la raccolta di statistiche sul funzionamento della GPU, che è separate in un processo distinto chiamato atopgpud. L'interazione con questo processo avviene tramite una porta TCP. Durante l'avvio, atop cerca di connettersi a questa porta TCP e carica periodicamene statistiche attraverso di essa, senza garantire un’adeguata verifica delle dimensioni dei dati trasmessi.

Il metodo di attacco consiste nel fatto che qualsiasi utente del sistema può avviare il proprio gestore su una porta di rete atopgpud, che restituirà dati di dimensioni notevolmente superiori, portando a sovraccarichi del buffer in atop durante il tentativo di analisi delle statistiche. Attualmente non è stata dimostrata la possibilità di creare un exploit funzionante per l'esecuzione di codice. Nella nuova versione di atop, la raccolta di statistiche tramite il porto TCP è disabilitata di default ed è stata aggiunta l'opzione «-k» per attivare il supporto di atopgpud. Sono state inoltre apportate ulteriori verifiche nel codice per l'analisi delle statistiche al fine di prevenire i sovraccarichi.

Sono disponibili le utility di monitoraggio nvtop 3.2.0 e htop 3.4.0. Vulnerabilità in atop

In conclusione, si segnala il rilascio dell'utilità simile a top htop 3.4.0, contraddistinta da funzionalità come lo scorrimento verticale e orizzontale libero dell'elenco dei processi, strumenti per la valutazione delle prestazioni della SMP e dell'uso di ciascun core della CPU, presenza della modalità di visualizzazione ad albero, opzioni flessibili per la personalizzazione dell'interfaccia, supporto per il filtraggio e la gestione dei processi (terminazione, impostazione della priorità). Il codice del progetto è scritto in linguaggio C e distribuito sotto licenza GPLv2.

Nella nuova versione è stato aggiunto il monitoraggio dell'attività della GPU in Linux; migliorata l'operatività sui computer Apple ARM; risolti problemi di compilazione per DragonFlyBSD, Darwin, NetBSD, OpenBSD e Solaris; garantita la registrazione delle attività del disco e della rete in DragonFlyBSD; aggiunte informazioni sui thread e sullo stato dei processi in macOS; ampliato il supporto per Unicode; riprogettato il codice per l'interazione con i sensori di temperatura; migliorata la performance del codice per analizzare le statistiche; aggiunto supporto per nascondere i dati sul cache e sui buffer.

Sono disponibili le utility di monitoraggio nvtop 3.2.0 e htop 3.4.0. Vulnerabilità in atop


Fonte: opennet.ru
Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster