Categoria: Notizie su Internet

Vulnerabilità nei router MikroTik, che porta all'esecuzione di codice durante l'elaborazione di IPv6 RA

Nel sistema operativo RouterOS, utilizzato nei router MikroTik, è stata identificata una vulnerabilità critica (CVE-2023-32154) che consente a un utente non autenticato di eseguire codice sul dispositivo inviando un apposito annuncio del router IPv6 (RA, Router Advertisement). Il problema è causato dalla mancanza di un'adeguata verifica dei dati in entrata durante il processo che gestisce le richieste IPv6 RA (Router Advertisement), il che ha permesso di registrare dati al di fuori […]

Google ha pubblicato i risultati dell'audit dei pacchetti utilizzati nel linguaggio Rust

L'azienda Google ha pubblicato i risultati di un audit su 389 pacchetti crate, utilizzati nei progetti ChromiumOS e Fuchsia, nei quali è consentito lo sviluppo nel linguaggio Rust. Per l'uso nei propri progetti, è stato fornito un file per la verifica delle dipendenze tramite il comando cargo vet per verificare la conformità ai requisiti di sicurezza, correttezza e test. L'utilizzo di "cargo vet" garantisce che nel progetto vengano utilizzate solo librerie verificate […]

PayPal ha aperto il codice del DBMS JunoDB

L'azienda PayPal ha reso disponibili i codici sorgente del database distribuito resiliente JunoDB, che gestisce dati in formato chiave-valore. Il sistema è stato progettato fin dall'inizio per garantire elevata sicurezza, scalabilità orizzontale, resilienza e capacità di gestire centinaia di migliaia di connessioni simultanee con ritardi prevedibili. In PayPal, praticamente tutti i servizi, dall'accesso degli utenti all'elaborazione delle transazioni finanziarie, si basano su JunoDB. Il codice del progetto è scritto nel linguaggio Go […]

PyPI ha sospeso la registrazione di nuovi utenti e progetti a causa di attività dannosa

Il repository dei pacchetti Python PyPI (Python Package Index) ha temporaneamente sospeso la registrazione di nuovi utenti e progetti. La ragione indicata è un'impennata dell'attività di malintenzionati che hanno iniziato a pubblicare pacchetti con codice dannoso. Si segnala che, considerando che alcuni amministratori sono in ferie, la scorsa settimana il numero di progetti dannosi registrati ha superato le capacità del restante team di PyPI di rispondere tempestivamente. Gli sviluppatori pianificano di ristrutturare […]

È disponibile la distribuzione AlmaLinux 8.8, che continua lo sviluppo di CentOS 8

È stata pubblicata la versione del distributore AlmaLinux 8.8, sincronizzata con il distributore Red Hat Enterprise Linux 8.8 e contenente tutte le modifiche proposte in questo rilascio. Le compilazioni sono preparate per le architetture x86_64, ARM64, s390x e ppc64le in forma di immagine avviabile (900 MB), minima (1,9 GB) e completa (12 GB). Si prevede successivamente di creare versioni Live con GNOME, KDE, Xfce e MATE, oltre a […]

Rilascio della distribuzione Red Hat Enterprise Linux 8.8

Subito dopo il rilascio di Red Hat Enterprise Linux 9.2, è stato pubblicato un aggiornamento della versione precedente di Red Hat Enterprise Linux 8.8, che sarà supportata parallelamente alla versione RHEL 9.x e lo sarà almeno fino al 2029. Le compilazioni di installazione sono preparate per le architetture x86_64, s390x (IBM System z), ppc64le e Aarch64, ma sono disponibili per il download solo per gli utenti registrati di Red Hat Customer […]

Pubblicazione del DBMS SQLite 3.42 e DuckDB 0.8.0. CG\/SQL con implementazione delle stored procedure per SQLite

È stato pubblicato il rilascio di SQLite 3.42, un database leggero disponibile come libreria collegabile. Il codice di SQLite è distribuito come pubblico dominio, cioè può essere utilizzato senza restrizioni e gratuitamente per qualsiasi scopo. Il supporto finanziario per gli sviluppatori di SQLite è fornito da un consorzio appositamente creato, che include aziende come Adobe, Oracle, Mozilla, Bentley e Bloomberg. Modifiche principali: Per gli indici a testo completo FTS5 […]

Versione di Util-linux 2.39

È stata pubblicata una nuova versione del pacchetto di utilità di sistema Util-linux 2.39, che include sia utilità strettamente legate al kernel Linux sia utilità di uso generale. Ad esempio, nel pacchetto sono incluse le utilità mount/umount, fdisk, hwclock, cal, blkid, fsck/cfdisk/sfdisk, blockdev, chrt, mkfs, ionice, more, renice, su, kill, setsid, login, shutdown, dmesg, lscpu, logger, losetup, setterm, mkswap, swapon, taskset e così via. In […]

In Russia è stato creato un consorzio per la ricerca sulla sicurezza del kernel Linux

L'Istituto di Programmazione Sistemistica dell'Accademia Russa delle Scienze (ISP RAN) ha formato un consorzio mirato a organizzare la cooperazione tra aziende russe, istituzioni educative e istituti di ricerca nel campo della ricerca sulla sicurezza del kernel Linux e della risoluzione delle vulnerabilità individuate. Il consorzio è stato creato sulla base del Centro tecnologico per lo studio della sicurezza dei sistemi operativi basati sul kernel Linux, istituito nel 2021. Si prevede che la creazione del consorzio consentirà […]

Rilascio del server composito Weston 12.0

Dopo otto mesi di sviluppo, è stato pubblicato il rilascio stabile del server composito Weston 12.0, che sviluppa tecnologie a supporto dell'implementazione completa del protocollo Wayland in Enlightenment, GNOME, KDE e altri ambienti desktop. Lo sviluppo di Weston è orientato a fornire una base di codice di alta qualità e esempi funzionanti per l'utilizzo di Wayland in ambienti desktop e in soluzioni incorporate, come piattaforme per sistemi di infotainment automobilistico, smartphone, televisioni […]

Vulnerabilità critiche negli switch Cisco della serie Small Business

Sono state riscontrate 4 vulnerabilità negli switch Cisco della serie Small Business, che consentono a un attaccante remoto di ottenere l'accesso completo al dispositivo con privilegi di root senza autenticazione. Per sfruttare i problemi, l'attaccante deve essere in grado di inviare richieste alla porta di rete che gestisce l'interfaccia web. Le vulnerabilità hanno ricevuto un livello di gravità critico (9.8 su 10). Si riporta l'esistenza di un prototipo di exploit funzionante. Vulnerabilità identificate (CVE-2023-20159, […]

Versione del browser Pale Moon 32.2

È stata rilasciata la versione 32.2 del browser web Pale Moon, derivato dalla base di codice di Firefox, per garantire un'efficienza lavorativa superiore, mantenere un'interfaccia classica, minimizzare il consumo di memoria e offrire ulteriori possibilità di personalizzazione. Le versioni di Pale Moon sono disponibili per Windows e Linux (x86_64). Il codice del progetto è distribuito con licenza MPLv2 (Mozilla Public License). Il progetto mantiene l'organizzazione dell'interfaccia classica, senza passare a […]

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster