Categoria: Notizie su Internet

Vulnerabilità in Netfilter e io_uring che consentono di ottenere privilegi elevati nel sistema

Sono state scoperte vulnerabilità nelle sottosistemi del kernel Linux Netfilter e io_uring, che consentono a un utente locale di ottenere privilegi elevati nel sistema: Vulnerabilità (CVE-2023-32233) nella sottosistema Netfilter, causata da un accesso alla memoria dopo la sua liberazione (use-after-free) nel modulo nf_tables, che gestisce il filtraggio dei pacchetti nftables. La vulnerabilità può essere sfruttata tramite l'invio di richieste appositamente formulate per aggiornare la configurazione di nftables. Per condurre l'attacco è necessario […]

Lennart Poettering ha proposto di aggiungere a systemd una modalità di riavvio morbido

Lennart Pöttering ha parlato della preparazione per l'aggiunta nel gestore del sistema systemd della modalità di riavvio morbido («systemctl soft-reboot»), che riavvia solo i componenti dello spazio utente, senza intervenire sul kernel Linux. Si prevede che, rispetto a un riavvio normale, il riavvio morbido riduca il tempo di inattività durante l'aggiornamento degli ambienti che utilizzano immagini di sistema pronte all'uso. La nuova modalità permetterà di terminare tutti i processi […]

Il creatore di LLVM sviluppa un nuovo linguaggio di programmazione Mojo

Chris Lattner, fondatore e architetto principale di LLVM, nonché creatore del linguaggio di programmazione Swift, e Tim Davis, ex responsabile dei progetti AI di Google, come Tensorflow e JAX, hanno presentato un nuovo linguaggio di programmazione, Mojo, che combina la facilità d'uso per la ricerca e lo sviluppo rapidi con l'idoneità alla creazione di prodotti finali ad alte prestazioni. Questo primo obiettivo è raggiunto grazie all'uso di […]

Vulnerabilità in GitLab che consente di eseguire codice durante la compilazione in CI di qualsiasi progetto

Sono stati pubblicati aggiornamenti correttivi della piattaforma per la collaborazione — GitLab 15.11.2, 15.10.6 e 15.9.7, che risolvono una vulnerabilità critica (CVE-2023-2478), consentendo a qualsiasi utente autenticato di attaccare tramite manipolazione dell'API GraphQL un proprio runner-handler (un'applicazione per l'esecuzione di attività durante la compilazione del codice del progetto nel sistema di integrazione continua) a qualsiasi progetto sullo stesso server. Maggiori dettagli sull'exploit sono ancora […]

Uscita del sistema di test della memoria Memtest86+ 6.20

È disponibile la nuova versione del programma per testare la memoria RAM Memtest86+ 6.20. Il programma non è vincolato ai sistemi operativi e può essere avviato direttamente dal firmware BIOS/UEFI o da un bootloader per effettuare un controllo completo della memoria. In caso di problemi, la mappa dei settori difettosi integrata in Memtest86+ può essere utilizzata nel kernel Linux per escludere le aree problematiche tramite l'opzione memmap. […]

Il progetto seL4 ha ricevuto il premio ACM Software System Award

Il progetto che sviluppa il microkernel open source seL4 ha ricevuto il premio ACM Software System Award, assegnato annualmente dall'Association for Computing Machinery (ACM), l'organizzazione internazionale più autorevole nel campo dei sistemi informatici. Il premio è stato conferito per i progressi nella prova matematica della robustezza operativa, che dimostra la piena conformità alle specifiche fornite in linguaggio formale e riconosce la prontezza all'uso in applicazioni critiche. Il progetto seL4 […]

Uscita della versione portabile di OpenBGPD 8.0

È disponibile la versione portatile del pacchetto di routing OpenBGPD 8.0, sviluppato dai programmatori del progetto OpenBSD e adattato per l'uso su FreeBSD e Linux (supporto dichiarato per Alpine, Debian, Fedora, RHEL/CentOS, Ubuntu). Per garantire la portabilità, sono stati utilizzati parti di codice provenienti dai progetti OpenNTPD, OpenSSH e LibreSSL. Il progetto supporta gran parte delle specifiche BGP 4 ed è conforme ai requisiti RFC8212, ma non cerca di abbracciare l'impossibile […]

Выпуск СУБД AlaSQL 4.0, нацеленной на использование в браузерах и Node.js

È disponibile la versione 4.0 del database AlaSQL, progettato per l'uso in web app nel browser, in app mobili basate su tecnologie web o in gestori server basati sulla piattaforma Node.js. Il database è strutturato come una libreria JavaScript e consente l'uso del linguaggio SQL. Supporta la memorizzazione dei dati in tradizionali tabelle relazionali o in forma di strutture JSON annidate, senza necessità di una rigida definizione dello schema di memorizzazione. Per […]

Uscita del server SFTP SFTPGo 2.5.0

È stata rilasciata la versione 2.5.0 del server SFTPGo, che consente di organizzare l'accesso remoto ai file tramite i protocolli SFTP, SCP/SSH, Rsync, HTTP e WebDav, oltre a fornire accesso a repository Git utilizzando il protocollo SSH. I dati possono essere restituiti sia dalla filesystem locale che da archivi esterni compatibili con Amazon S3, Google Cloud Storage e Azure Blob Storage. È possibile […]

Il progetto Pulse Browser sviluppa un fork sperimentale di Firefox

È disponibile per il testing un nuovo browser web, Pulse Browser, costruito sulla base di codice di Firefox e che sperimenta idee per migliorare l'usabilità e costruire un'interfaccia minimalista. Le build sono disponibili per le piattaforme Linux, Windows e macOS. Il codice è distribuito sotto la licenza MPL 2.0. Il browser è notevole per la pulizia del codice da componenti legati alla raccolta e all'invio di telemetria, e per la sostituzione di alcuni modelli […]

Preso il controllo su 14 librerie PHP nel repository Packagist

Gli amministratori del repository di pacchetti Packagist hanno rivelato dettagli su un attacco che ha portato al controllo delle account di 14 librerie PHP, tra cui pacchetti popolari come instantiator (526 milioni di installazioni totali, 8 milioni di installazioni al mese, 323 pacchetti dipendenti), sql-formatter (94 milioni di installazioni totali, 800 mila al mese, 109 pacchetti dipendenti), doctrine-cache-bundle (73 milioni […]

Rilascio di Chrome 113

Google ha rilasciato la versione 113 del browser web Chrome. È disponibile contemporaneamente anche la versione stabile del progetto open source Chromium, che costituisce la base per Chrome. Il browser Chrome si differenzia da Chromium per l'uso dei loghi Google, un sistema di notifica in caso di crash, moduli per la riproduzione di contenuti video protetti da copyright (DRM), un sistema di aggiornamenti automatici, l'abilitazione permanente di isolamento Sandbox, la fornitura di chiavi per l'API di Google e la trasmissione di […]

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS | ProHoster