Categoria: Notizie su Internet

In Firefox 119, the behavior of session restore will be modified.

Nel prossimo rilascio di Firefox è stata presa la decisione di modificare alcune impostazioni relative al ripristino della sessione interrotta dopo aver chiuso il browser. Diversamente dalle versioni precedenti, tra le sessioni verranno salvate informazioni non solo sulle schede attive, ma anche su quelle recentemente chiuse, consentendo di ripristinare le schede chiuse accidentalmente dopo il riavvio e di visualizzarne l'elenco in modalità Firefox View. Per […]

Vulnerabilità nei driver GPU ARM, già utilizzate per attacchi

L'azienda ARM ha rivelato informazioni su tre vulnerabilità nei driver per le proprie GPU, utilizzati in Android, ChromeOS e distribuzioni Linux. Le vulnerabilità consentono a un utente locale non privilegiato di eseguire il proprio codice con i diritti di kernel. Nel rapporto di ottobre sui problemi di sicurezza della piattaforma Android si fa riferimento al fatto che, prima dell'uscita della patch, una delle vulnerabilità (CVE-2023-4211) era già stata sfruttata dagli hacker in exploit attivi […]

Vulnerabilità in Glibc ld.so che consente di ottenere diritti di root nel sistema.

L'azienda Qualys ha scoperto una vulnerabilità pericolosa (CVE-2023-4911) nel linker ld.so, fornito con la libreria C di sistema Glibc (GNU libc). La vulnerabilità consente a un utente locale di elevare i propri privilegi nel sistema tramite l'impostazione di dati opportunamente formattati nella variabile d'ambiente GLIBC_TUNABLES prima dell'esecuzione di un file eseguibile con il flag suid root, ad esempio, /usr/bin/su. La possibilità di sfruttare con successo la vulnerabilità è stata dimostrata in Fedora 37 e 38, […]

È stata pubblicata la build di Linux Mint Edge 21.2 con il nuovo kernel Linux.

Gli sviluppatori della distribuzione Linux Mint hanno annunciato il rilascio di una nuova immagine iso 'Edge', basata sulla versione di luglio di Linux Mint 21.2 con desktop Cinnamon e che si distingue per l'adozione del kernel Linux 6.2 invece del 5.15. Inoltre, nell'immagine iso proposta è stata ripristinata la supporto per la modalità UEFI SecureBoot. Questa build è orientata agli utenti di nuova generazione di hardware, dove si riscontrano problemi di installazione e avvio […]

Rilascio della versione portatile di OpenBGPD 8.2

È stato rilasciato un aggiornamento della versione portatile del pacchetto di instradamento OpenBGPD 8.2, sviluppato dai programmatori del progetto OpenBSD e adattato per l'uso su FreeBSD e Linux (è prevista la compatibilità con Alpine, Debian, Fedora, RHEL/CentOS, Ubuntu). Per garantire la portabilità sono stati utilizzati frammenti di codice provenienti dai progetti OpenNTPD, OpenSSH e LibreSSL. Il progetto supporta la maggior parte delle specifiche BGP 4 e rispetta i requisiti del RFC8212, ma non cerca di abbracciare l'impossibile […]

Pacchetti dannosi identificati nel Ubuntu Snap Store

Canonical ha annunciato la sospensione temporanea dell'uso del sistema automatico di verifica dei pacchetti pubblicati nel Snap Store a causa dell'emergere nel repository di pacchetti contenenti codice malevolo per il furto di criptovalute degli utenti. Non è chiaro se l'incidente sia limitato alla pubblicazione di pacchetti malevoli da parte di autori esterni o se ci siano problemi di sicurezza nel repository stesso, poiché la situazione è descritta nell'annuncio ufficiale come […]

Versione SBCL 2.3.9, implementazione del linguaggio Common Lisp

È stato pubblicato il rilascio di SBCL 2.3.9 (Steel Bank Common Lisp), un'implementazione libera del linguaggio di programmazione Common Lisp. Il codice del progetto è scritto in Common Lisp e C, ed è distribuito con licenza BSD. Nel nuovo rilascio: La gestione dello stack tramite DYNAMIC-EXTENT ora si applica non solo al binding iniziale, ma anche a tutti i valori che una variabile può assumere (ad esempio, tramite SETQ). Questo […]

Rilascio dell'ottimizzatore di consumo energetico e prestazioni auto-cpufreq 2.0

Dopo quattro anni di sviluppo, è stato presentato il rilascio dell'utility auto-cpufreq 2.0, progettata per ottimizzare automaticamente la velocità della CPU e il consumo energetico nel sistema. L'utility monitora lo stato della batteria del laptop, il carico sulla CPU, le temperature della CPU e l'attività nel sistema, e in base alla situazione e alle opzioni scelte attiva dinamicamente modalità di risparmio energetico o alte prestazioni. Ad esempio, auto-cpufreq può essere utilizzato per automazioni […]

Vulnerabilità nel kernel Linux, Glibc, GStreamer, Ghostscript, BIND e CUPS

Alcuni recenti vulnerabilità scoperte: CVE-2023-39191 — una vulnerabilità nel sotto-sistema eBPF che consente a un utente locale di elevare i propri privilegi ed eseguire codice a livello di kernel Linux. La vulnerabilità è causata da un'errata verifica dei programmi eBPF inviati dall'utente per l'esecuzione. Per effettuare l'attacco, l'utente deve essere in grado di caricare il proprio programma BPF (se il parametro kernel.unprivileged_bpf_disabled è impostato a 0, ad esempio, come in Ubuntu 20.04). […]

Uscita della distribuzione Linux Mint Debian Edition 6

A distanza di un anno e mezzo dall'ultima uscita, è stato rilasciato il rilascio di una delle edizioni alternative della distribuzione Linux Mint — Linux Mint Debian Edition 6, basata sul pacchetto Debian (la classica Linux Mint è basata sul pacchetto Ubuntu). La distribuzione è disponibile come immagini iso di installazione con l'ambiente desktop Cinnamon 5.8. LMDE è orientata a utenti tecnicamente esperti e offre versioni più recenti […]

Attacco GPU.zip, che consente di ricreare i dati renderizzati dalla GPU

Un gruppo di ricercatori di diverse università degli Stati Uniti ha sviluppato una nuova tecnica di attacco attraverso canali laterali, che permette di ricreare le informazioni visive elaborate nella GPU. Utilizzando il metodo proposto, chiamato GPU.zip, un attaccante può determinare le informazioni visualizzate sullo schermo. Tra l'altro, l'attacco può essere condotto attraverso un browser web, per esempio, è stato dimostrato come una pagina web malevola aperta in Chrome possa ottenere informazioni su […]

Tre vulnerabilità critiche in Exim che consentono l'esecuzione remota di codice sul server

Il progetto Zero Day Initiative (ZDI) ha rivelato informazioni su vulnerabilità non corrette (0-day) (CVE-2023-42115, CVE-2023-42116, CVE-2023-42117) nel server di posta Exim, che consentono di eseguire il proprio codice sul server in remoto con i diritti del processo che accetta connessioni sulla porta 25. Non è necessaria alcuna autenticazione per effettuare l'attacco. La prima vulnerabilità (CVE-2023-42115) è causata da un errore nel servizio smtp e riguarda la mancanza di adeguati controlli dei dati, […]

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS | ProHoster