Categoria: Notizie su Internet

Uscita della distribuzione Raspberry Pi OS, basata su Debian 12, PipeWire e Wayland

Gli sviluppatori del progetto Raspberry Pi hanno pubblicato un nuovo e significativo rilascio della distribuzione Raspberry Pi OS 2023-10-10 (Raspbian), basata sulla base di pacchetti di Debian. Sono disponibili tre build per il download: una ridotta (435 MB) per sistemi server, con desktop base (1 GB) e una completa con un set aggiuntivo di applicazioni (2.7 GB). Circa 35.000 pacchetti sono disponibili per l'installazione dai repository. I punti chiave […]

Release del framework Qt 6.6

Qt Company ha pubblicato il rilascio del framework Qt 6.6, che continua a stabilizzare e ampliare le funzionalità della serie Qt 6. In Qt 6.6 è garantito il supporto per le piattaforme Windows 10+, macOS 11+, Linux (Ubuntu 22.04, openSUSE 15.4, SUSE 15 SP4, RHEL 8.6/9.0), iOS 14+, Android 8+ (API 23+), webOS, WebAssembly, INTEGRITY e QNX. I codici sorgente dei componenti Qt […]

curl 8.4.0

È stata rilasciata una nuova versione di curl, l'utilità e libreria per il trasferimento dei dati in rete. Nei 25 anni di sviluppo del progetto, curl ha implementato il supporto per numerosi protocolli di rete, come HTTP, Gopher, FTP, SMTP, IMAP, POP3, SMB e MQTT. La libreria libcurl è utilizzata in progetti fondamentali per la comunità come Git e LibreOffice. Il codice del progetto è distribuito sotto la Licenza Curl (variante […]

Overflow del buffer in curl e libcurl, che si manifesta durante le richieste tramite un proxy SOCKS5.

Nell'utilità per il trasferimento e l'invio dei dati in rete curl e nella libreria in parallelo libcurl è stata identificata una vulnerabilità (CVE-2023-38545) che può portare a un overflow di buffer e potenzialmente all'esecuzione di codice malevolo sul lato client quando si accede a un server HTTPS controllato da un aggressore tramite l'utilizzo di curl o di un'applicazione che utilizza libcurl. Il problema si manifesta solo se curl è […]

Vulnerability nelle librerie X.Org, due delle quali esistono dal 1988.

È stata resa pubblica l'informazione su cinque vulnerabilità nelle librerie libX11 e libXpm, sviluppate dal progetto X.Org. I problemi sono stati risolti nelle versioni libXpm 3.5.17 e libX11 1.8.7. Tre vulnerabilità sono state individuate nella libreria libx11, che offre funzioni con implementazione client del protocollo X11: CVE-2023-43785 — fuoriuscita di buffer nel codice libX11, che si manifesta durante l'elaborazione della risposta dal server X con un numero di caratteri non conforme […]

Uscita del filtro pacchetti iptables 1.8.10

È stata pubblicata la release del classico strumento di gestione del firewall per pacchetti iptables 1.8.10, il cui sviluppo si è recentemente concentrato sui componenti per mantenere la retrocompatibilità — iptables-nft ed ebtables-nft, che forniscono utilità con la stessa sintassi della riga di comando di iptables ed ebtables, ma traslitterano le regole ricevute in bytecode nftables. Il set originale di programmi iptables, inclusi ip6tables, arptables ed ebtables, è […]

Aggiornamento Firefox 118.0.2

È disponibile un aggiornamento correttivo di Firefox 118.0.2, che include le seguenti correzioni: Risolti problemi di caricamento dei giochi dal sito betsoft.com. Sistemati problemi di stampa di alcune immagini SVG. Risolto un cambiamento regressivo nella versione 118, che ha causato l'interruzione del trattamento delle risposte 'WWW-Authenticate: Negotiate' da altri siti. Corretto un errore che in alcune situazioni impediva la decodifica in WebRTC […]

Vulnerabilità nel protocollo HTTP/2, sfruttata nella più grande attacco DDoS

Google ha registrato il più grande attacco DDoS alla propria infrastruttura, con un'intensità di 398 milioni di richieste al secondo. Il nuovo attacco supera di 7 volte l'intensità del precedente attacco DDoS record, in cui gli aggressori sono riusciti a generare un flusso di 47 milioni di richieste al secondo. A titolo di confronto, il traffico totale su tutto il web è stimato in 1-3 miliardi di richieste al secondo. Oltre a […]

Google ha riscritto il firmware pvmfm, utilizzato in Android, in Rust.

Nel contesto del potenziamento della sicurezza dei componenti software critici della piattaforma Android, Google ha riscritto in Rust il firmware pvmfm, utilizzato per gestire le macchine virtuali avviate dall'ipervisor pVM nell'Android Virtualization Framework. In precedenza, il firmware era stato scritto in C e implementato sopra il bootloader U-Boot, nel cui codice erano state trovate vulnerabilità dovute a problemi durante […]

È disponibile il server composito Wayfire 0.8, che utilizza Wayland

Dopo quasi tre anni di sviluppo, è stato pubblicato il rilascio del server composito Wayfire 0.8, che utilizza Wayland e consente di creare interfacce utente poco esigenti in termini di risorse, con effetti 3D nello stile dei plugin 3D per Compiz (commutazione degli schermi tramite un cubo 3D, disposizione spaziale delle finestre, morphing durante l'interazione con le finestre, ecc.). Wayfire supporta l'espansione tramite plugin e offre un sistema flessibile di configurazione. Il codice del progetto è scritto […]

Ubuntu limiterà l'accesso al namespace utente.

L'azienda Canonical ha annunciato modifiche in Ubuntu 23.10 che limiteranno l'accesso degli utenti agli spazi dei nomi degli identificatori utente (user namespace), aumentando così la sicurezza dei sistemi che utilizzano l'isolamento dei contenitori contro le vulnerabilità che richiedono manipolazioni degli user namespace. Secondo Google, il 44% degli exploit partecipanti al programma di recompensa per la scoperta di vulnerabilità nel kernel di Linux, […]

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS | ProHoster