Categoria: Notizie su Internet

Indirector — un nuovo attacco microarchitetturale che colpisce le CPU Intel Raptor Lake e Alder Lake

I ricercatori dell'Università della California, San Diego, hanno presentato un nuovo metodo di attacco alle microarchitetture dei processori Intel, applicabile tra l'altro a CPU basate su architetture Raptor Lake e Alder Lake. L'attacco, in codice chiamato Indirector, consente di modificare il flusso di esecuzione speculativa delle istruzioni in altri processi e a altri livelli di privilegio (ad esempio, nel kernel o in un'altra macchina virtuale […]

Nuova versione di Vivaldi 6.8 per PC

È disponibile una nuova versione del browser Vivaldi 6.8 per desktop. Gran parte del lavoro è stata dedicata al client di posta integrato, che ora è arrivato alla versione 2.0. Tra le novità più evidenti del client di posta possiamo notare: Precaricamento dei messaggi di posta A partire da questa versione, il client di posta caricherà di default dal server tutte le email degli ultimi 30 giorni e tutti i messaggi visibili […]

Rilascio del server http Apache 2.4.61 con correzioni di vulnerabilità

È disponibile il rilascio del server HTTP Apache 2.4.61, pubblicato poco dopo il rilascio della versione 2.4.60, e include una correzione di una modifica regressiva che ha causato una vulnerabilità (CVE-2024-39884), che consente di visualizzare il codice degli script il cui trattamento è configurato tramite la direttiva AddType (ad esempio, è possibile creare una richiesta appositamente formattata a uno script PHP che porterà alla visualizzazione del suo contenuto anziché all'esecuzione). Nella versione Apache httpd 2.4.60 sono state risolte 8 […]

Google inizierà a erogare ricompense per la segnalazione di vulnerabilità nel hypervisor KVM

L'azienda Google ha presentato l'iniziativa kvmCTF, nell'ambito della quale i ricercatori di sicurezza possono ricevere un premio in denaro per l'individuazione di vulnerabilità nel hypervisor KVM (Kernel-based Virtual Machine). L'interesse di Google per KVM è dovuto all'utilizzo di questo hypervisor nel servizio Google Cloud e anche nelle piattaforme Android e ChromeOS (CrosVM si basa su KVM). Per ricevere il premio deve essere dimostrato un attacco a un […]

Disponibile miracle-wm 0.3, un gestore di composizione basato su Wayland e Mir

Matthew Kosarek di Canonical ha pubblicato il rilascio del gestore di composizione miracle-wm 0.3, che utilizza il protocollo Wayland e componenti per la costruzione di gestori di composizione Mir. Miracle-wm supporta la disposizione a mosaico (tiling) delle finestre nello stile del gestore di finestre i3 e Sway. Come pannello può essere utilizzato Waybar. Il codice del progetto è scritto in linguaggio C++ e distribuito sotto licenza GPLv3. Le build pronte […]

Rilascio del pacchetto di utilità GNU findutils 4.10.0 con il ripristino del supporto per la libreria C Musl

Il progetto GNU ha pubblicato il rilascio del pacchetto findutils 4.10.0, che include implementazioni di utilità per l'organizzazione della ricerca di file nel sistema, come find, updatedb e locate. All'interno di findutils si sviluppa anche l'utilità xargs, progettata per costruire comandi da eseguire con i dati provenienti dall'input standard, normalmente generati tramite l'utilità find. Nella nuova versione: È stata ripristinata la compatibilità con la libreria C Musl, distribuita con licenza […

In Fedora 42 si prevede di implementare la telemetria e modificare il modello di accesso ai dischi e flatpak

Nella versione di Fedora Workstation 42, prevista per la primavera del prossimo anno, si propone di aggiungere componenti per la raccolta e l'invio di metriche, che permetteranno di esaminare le reali preferenze degli utenti e di tenerle in considerazione nelle decisioni relative allo sviluppo della distribuzione, alla definizione delle priorità nello sviluppo e al miglioramento dell'esperienza utente. La proposta è attualmente in fase di discussione e non è stata esaminata dal comitato FESCo (Fedora […

Il database MySQL 9.0.0 è disponibile

La società Oracle ha sviluppato un nuovo ramo del DBMS MySQL 9.0.0. Le build del MySQL Community Server 9.0.0 sono state preparate per tutte le principali distribuzioni di Linux, FreeBSD, macOS e Windows. Nell'ambito del modello di rilascio introdotto lo scorso anno, MySQL 9.0 è stato classificato nei rami "Innovation", ai quali verranno assegnati anche i rilasci significativi successivi di MySQL 9.1 e 9.2. I rami Innovation sono raccomandati per coloro che […]

Rilascio di OpenSSH 9.8 con disabilitazione dell'algoritmo DSA e meccanismi di protezione aggiuntivi

È stato pubblicato il rilascio di OpenSSH 9.8, implementazione open source di client e server per il funzionamento tramite i protocolli SSH 2.0 e SFTP. Oltre alla risoluzione di una vulnerabilità critica annunciata separatamente (CVE-2024-6387), che consente l'esecuzione remota di codice con privilegi di root prima dell'autenticazione, la nuova versione corregge anche un'altra vulnerabilità meno pericolosa e propone diversi cambiamenti significativi finalizzati a migliorare la sicurezza. […]

Vulnerabilità in OpenSSH che consente l'esecuzione remota di codice con privilegi di root su server con Glibc

La società Qualys ha identificato una vulnerabilità critica (CVE-2024-6387) in OpenSSH, che consente l'esecuzione remota di codice con privilegi di root senza passare attraverso l'autenticazione. La vulnerabilità, codificata come regreSSHion, si manifesta nella configurazione predefinita a partire dalla versione OpenSSH 8.5 sui sistemi con la libreria standard Glibc. È stata dimostrata la possibilità di attacco su un sistema a 32 bit con Glibc con la protezione ASLR (randomizzazione […]

L'utilità dhclient è stata rimossa da OpenBSD in favore del processo in background dhcpleased

Theo de Raadt ha apportato una modifica al codice di OpenBSD-current, su cui si basa il prossimo rilascio significativo, rimuovendo il client DHCP dhclient. Al posto di dhclient si consiglia di utilizzare un processo in background sempre attivo chiamato dhcpleased, fornito a partire da OpenBSD 6.9 e che utilizza l'utilità ifconfig per abilitare l'autoconfigurazione delle interfacce di rete tramite DHCP (attivata eseguendo "ifconfig $if autoconf" o aggiungendo […]

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster