Categoria: Notizie su Internet

Rilascio iniziale del kernel BMPOS

In Russia è in fase di sviluppo una piattaforma di apprendimento per programmatori di sistema — BMOS (Piattaforma Modulare di Base per Sistemi Operativi), pensata e creata come guida didattica per lo sviluppo dei sistemi operativi con una solida base teorica e pratica. Nell'ambito del progetto viene sviluppato un kernel modulare, fondamentalmente diverso dai kernel esistenti e progettato specificamente per studiare il processo di sviluppo dei sistemi operativi. Codice […]

Nelle versioni notturne di Firefox è comparsa la supporto per la traduzione automatica in russo e ucraino

Nelle versioni notturne di Firefox, su cui si baserà il rilascio di Firefox 120 il 21 novembre, è stata ampliata la lista dei modelli linguistici nel sistema integrato di traduzione automatica, attivato di default a partire dalla versione Firefox 118. Oltre ai modelli inizialmente disponibili per l'inglese, bulgaro, danese, tedesco, francese, spagnolo, polacco, italiano e portoghese, sono stati proposti modelli per il russo, ucraino, estone, […]

In Chrome si prevede di implementare una modalità di nascondimento dell'indirizzo IP dell'utente.

La compagnia Google ha avviato l'implementazione della funzione di protezione IP nel browser Chrome, destinata a nascondere l'indirizzo IP dell'utente dai proprietari dei siti web. Questa nuova funzionalità può essere utilizzata come un anonymizer integrato, mirato principalmente a prevenire il tracciamento dei movimenti, ma utile anche per bypassare le restrizioni imposte sia dai siti web che dai fornitori di servizi. Tecnologicamente, è stata proposta […]

Pubblicata la libreria nghttp3 1.0 con implementazione del protocollo HTTP/3

È disponibile la prima release stabile del progetto nghttp3, che sviluppa una libreria in linguaggio C con implementazione del protocollo HTTP/3. Una versione della libreria sviluppata dallo stesso progetto per il protocollo HTTP/2 viene utilizzata come base per il modulo mod_http2, incluso nel server http Apache. I progressi del progetto sono stati incorporati anche nell'utility Curl. Il codice della libreria è distribuito con licenza MIT. Lo standard HTTP/3 definisce l'uso del protocollo QUIC (Quick […]

Rilascio della versione di avvio Libreboot 20231021

È stato rilasciato un aggiornamento della firmware open source Libreboot 20231021. L'aggiornamento ha assunto lo status di versione beta (le versioni stabili vengono pubblicate circa una volta all'anno, l'ultima release stabile è stata a giugno). Il progetto sviluppa una build pronta del progetto coreboot, fornendo un'alternativa ai firmware proprietari UEFI e BIOS, responsabili dell'inizializzazione della CPU, della memoria, dei dispositivi periferici e di altri componenti hardware, minimizzando le inserzioni binarie. Libreboot è mirato […]

Rilascio del server http Apache 2.4.58 con correzione delle vulnerabilità DoS in HTTP/2

È stata pubblicata la release del server HTTP Apache 2.4.58, che presenta 33 modifiche e risolve tre vulnerabilità, due delle quali sono legate alla possibilità di attacchi DoS sui sistemi che utilizzano il protocollo HTTP/2. CVE-2023-45802 — creazione di condizioni per l'esaurimento della memoria libera a causa di un rilascio tardivo della memoria dopo il reset del flusso HTTP/2 da un pacchetto con flag RST. Poiché la memoria non viene liberata immediatamente dopo l'elaborazione […]

Piattaforma server JavaScript Node.js 21.0 disponibile

È stata rilasciata la versione 21.0 di Node.js, la piattaforma per l'esecuzione di applicazioni di rete in JavaScript. Il supporto per la branch Node.js 21.0 sarà garantito per 6 mesi. Nei prossimi giorni sarà completata la stabilizzazione della branch Node.js 20, che acquisirà lo status di LTS e sarà supportata fino ad aprile 2026. Il supporto per la precedente branch LTS Node.js 18.0 continuerà fino a settembre 2025, mentre per la branch LTS precedente […]

Attacco MITM su JABBER.RU e XMPP.RU

È stata scoperta un'intercettazione delle connessioni TLS con la crittografia del protocollo di messaggistica istantanea XMPP (Jabber) (attacco Man-in-the-Middle) sui server del servizio jabber.ru (noto anche come xmpp.ru) presso i provider di hosting Hetzner e Linode in Germania. Un aggressore ha emesso vari nuovi certificati TLS utilizzando il servizio Let's Encrypt, che sono stati utilizzati per intercettare le connessioni STARTTLS criptate sulla porta 5222 attraverso un proxy MiTM trasparente. L'attacco è stato scoperto in relazione […]

Intercettazione del traffico crittografato jabber.ru e xmpp.ru

L'amministratore del server Jabber jabber.ru (xmpp.ru) ha rilevato un attacco di decrittazione del traffico degli utenti (MITM), condotto per un periodo che va da 90 giorni a 6 mesi nelle reti dei provider di hosting tedeschi Hetzner e Linode, dove sono ospitati il server del progetto e gli ambienti VPS di supporto. L'attacco è stato organizzato attraverso il reindirizzamento del traffico a un nodo di transito, che sostituisce il certificato TLS per le connessioni XMPP, crittografate utilizzando l'estensione STARTTLS. L'attacco è stato notato […]

Classifica delle password inaffidabili utilizzate dagli amministratori

I ricercatori della sicurezza della società Outpost24 hanno pubblicato risultati sull'analisi dell'affidabilità delle password utilizzate dagli amministratori dei sistemi IT. Durante lo studio, sono stati esaminati gli account presenti nel database del servizio Threat Compass, che raccoglie informazioni sulle violazioni delle password avvenute a causa dell'attività di malware e hack. In totale, è stata raccolta una collezione di oltre 1,8 milioni di password recuperate dagli hash, associate a interfacce di amministrazione […]

25 anni di Linux.org.ru

25 anni fa, nell'ottobre del 1998, è stato registrato il dominio Linux.org.ru. Si prega di scrivere nei commenti cosa vorreste cambiare sul sito, cosa manca e quali funzioni si dovrebbero sviluppare ulteriormente. Sono interessate anche idee per lo sviluppo e piccoli dettagli che si desidererebbe modificare, come problemi di usabilità fastidiosi e bug. Oltre al tradizionale sondaggio, ci piacerebbe anche notare […]

Rilascio della piattaforma di comunicazione Asterisk 21

Dopo un anno di sviluppo, è stato rilasciato un nuovo ramo stabile della piattaforma di comunicazione open source Asterisk 21, utilizzata per l'implementazione di centraline telefoniche software, sistemi di comunicazione vocale, gateway VoIP, organizzazione di sistemi IVR (menu vocale), posta vocale, conferenze telefoniche e call center. I codici sorgente del progetto sono disponibili con la licenza GPLv2. Asterisk 21 è classificato come una release con supporto normale, gli aggiornamenti per cui saranno forniti per un periodo di due […]

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster