Categoria: Notizie su Internet

ZenHammer - un metodo di attacco per alterare il contenuto della memoria sulle piattaforme AMD Zen

I ricercatori dell'École polytechnique fédérale di Losanna hanno sviluppato il metodo di attacco ZenHammer, una variante degli attacchi di tipo RowHammer per modificare il contenuto di singoli bit nella memoria RAM dinamica (DRAM), adattata per l'uso su piattaforme con processori AMD. I metodi precedenti di attacco RowHammer erano limitati ai sistemi basati su processori Intel, ma la ricerca condotta ha dimostrato che anche le distorsioni delle celle di memoria possono essere […]

Vulnerabilità nell'implementazione del server NFS di FreeBSD e OpenBSD

Nel codice del server NFS dei progetti FreeBSD e OpenBSD è stata trovata una vulnerabilità CVE-2024-29937, che consente l'esecuzione remota di codice da parte di un utente arbitrario. Il problema esiste fin dal primo rilascio e interessa le versioni attuali di OpenBSD 7.4 e FreeBSD 14.0. Maggiori dettagli saranno forniti successivamente durante una presentazione alla conferenza sulla sicurezza t2, che si svolgerà a Helsinki dal 18 al 19 aprile. Fonte: linux.org.ru

In Fedora 41 è previsto il passaggio al gestore pacchetti DNF5.

Nella release di Fedora 41 è stata proposta la migrazione del sistema di gestione dei pacchetti predefinito a DNF5. Inizialmente, il passaggio a DNF5 era previsto per la release Fedora 39, ma la migrazione è stata ritardata per motivi di incompletezza degli strumenti. Anche se la parità di funzionalità con gli strumenti precedenti non è ancora stata raggiunta, gli sviluppatori ritengono che la distribuzione sia pronta per la migrazione e che le funzionalità mancanti […]

A partire da Ubuntu 14.04, il periodo di supporto per le versioni LTS sarà esteso a 12 anni.

Canonical ha annunciato un periodo di 12 anni per la formazione degli aggiornamenti delle versioni LTS di Ubuntu. L'estensione riguarderà tutte le attuali versioni LTS, a partire da Ubuntu 14.04, la cui supporto doveva terminare ad aprile di quest'anno, ma è stata ora prorogata ad aprile 2026. Gli aggiornamenti per Ubuntu 24.04 saranno forniti fino al 2036, Ubuntu 22.04 fino al 2034, Ubuntu 20.04 fino al 2032 […]

Vulnerabilità nel server NFS di FreeBSD e OpenBSD che porta all'esecuzione remota di codice.

È stata identificata una vulnerabilità critica (CVE-2024-29937) nell'implementazione del server NFS utilizzato nei sistemi BSD, che consente l'esecuzione remota di codice con diritti di root sul server. Il problema si manifesta in tutte le versioni di OpenBSD e FreeBSD, fino a OpenBSD 7.4 e FreeBSD 14.0-RELEASE. Al momento non sono disponibili informazioni dettagliate sulla vulnerabilità, si sa solo che il problema è causato da un errore logico non legato alla corruzione della memoria. […]

Funziona — non toccare: in Windows 11 è stata trovata una funzione che Microsoft non aggiorna da 30 anni

30 anni fa, nella sede di Microsoft a Redmond, il programmatore Dave Plummer registrò un codice temporaneo per la finestra di dialogo "Formattazione". Si prevedeva che l'aspetto e la funzionalità di questa finestra sarebbero stati riprogettati in seguito, ma nessuno si è mai preoccupato di farlo: in Windows 11 lo strumento "Formattazione" appare esattamente come in Windows NT. […]

Dopo TrueNAS CORE 13.3, il ramo basato su FreeBSD sarà trasferito in modalità di supporto

iXsystems ha annunciato piani per lo sviluppo ulteriore della distribuzione per il rapido dispiegamento di storage di rete TrueNAS CORE, che continua lo sviluppo del progetto FreeNAS. A giugno è prevista la release di TrueNAS CORE 13.3 basata su FreeBSD 13.3 (l'ultima release è stata creata nel 2021 su base FreeBSD 13.0), OpenZFS 2.2.3 e Samba 4.19. In futuro, lo sviluppo si concentrerà solo su […]

L'esperimento con l'uso di SQLite come contenitore per l'archiviazione dei file

Il progetto Pack ha tentato di creare un formato per l'archiviazione di file basato sulla libreria SQLite e sull'algoritmo di compressione ZSTD (Zstandard). Il prototipo preparato, scritto in Pascal e distribuito sotto licenza Apache 2.0, ha superato in velocità di creazione archivi i più diffusi programmi di archiviazione, anche se il suo funzionamento si limitava alla lettura dei dati, compressione tramite la libreria libzstd ed esecuzione di operazioni SQL […]

Rilascio dei driver video X.Org nv 2.1.23, vboxvideo 1.0.1, savage 2.4.1 e chips 1.5.0

È stata rilasciata la versione dei driver DDX sviluppati dal progetto X.Org, che operano nello spazio utente e non richiedono driver KMS/DRM a livello di kernel. Nelle nuove versioni sono stati inclusi gli aggiornamenti delle correzioni di bug e assicurata la compatibilità con i moderni compilatori. Aggiornamenti disponibili: xf86-video-nv 2.1.23 — driver per vecchie schede grafiche NVIDIA, per le quali non è fornita assistenza a livello di kernel. xf86-video-vboxvideo 1.0.1 — driver per virtual […]

Aggiornamento OpenWrt 23.05.3 e DietPi 9.2

È stato rilasciato l'aggiornamento della distribuzione OpenWrt 23.05.3, orientata all'uso in diversi dispositivi di rete, come router, switch e punti di accesso. OpenWrt supporta numerose piattaforme e architetture diverse ed è dotato di un sistema di build che consente una semplice e comoda cross-compilazione, inclusi diversi componenti nella build, facilitando così la creazione di firmware o immagini del disco adattati a compiti specifici […]

In Palemoon si prevede di aumentare i requisiti per la CPU nelle versioni pronte

Gli sviluppatori del browser Palemoon intendono aumentare i requisiti per la CPU nelle versioni pronte. La motivazione è il desiderio di utilizzare le istruzioni della CPU AVX per velocizzare significativamente il funzionamento del browser. La modifica è programmata per l'estate del 2024. Per utilizzare le nuove versioni sarà necessario un processore che supporti la seconda versione dell'architettura micro x86-64 (x86_64-v2), utilizzata nei processori a partire dal 2009, a partire dall'AMD FX […]

Mozilla rinuncia al servizio Onerep a causa dei legami del suo fondatore con la raccolta di informazioni sulle persone

Mozilla ha deciso di interrompere la collaborazione con Onerep, l'azienda che sviluppa il servizio di rimozione centralizzata dei dati personali, su cui si basa il prodotto Mozilla Monitor Plus, che estende le funzionalità del sistema Mozilla Monitor integrato in Firefox (attivabile tramite l'impostazione browser.contentblocking.report.monitor.enabled in about:config). La decisione è stata presa dopo aver rivelato un legame tra il fondatore di Onerep e reti che si occupano di ricerca e vendita di dati personali. Il fondatore […]

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS | ProHoster