Categoria: Notizie su Internet

Rilascio della distribuzione Red Hat Enterprise Linux 9.1

Red Hat ha rilasciato la distribuzione Red Hat Enterprise Linux 9.1. Le immagini di installazione sono disponibili per gli utenti registrati del Red Hat Customer Portal (è possibile utilizzare anche le immagini ISO di CentOS Stream 9 per una valutazione delle funzionalità). Il rilascio è stato creato per le architetture x86_64, s390x (IBM System z), ppc64le e Aarch64 (ARM64). I codici sorgente dei pacchetti rpm di Red Hat Enterprise Linux 9 sono disponibili in […]

Uscita stabile del DBMS MariaDB 10.10

È stata pubblicata la prima versione stabile della nuova serie del DBMS MariaDB 10.10 (10.10.2), che rappresenta un fork di MySQL, mantenendo la retrocompatibilità e integrando motori di archiviazione aggiuntivi e funzionalità avanzate. Lo sviluppo di MariaDB è supervisionato dall'organizzazione indipendente MariaDB Foundation, secondo un processo di sviluppo aperto e trasparente, indipendente da singoli fornitori. MariaDB viene fornito al posto di MySQL in molti […]

Mozilla inizierà ad accettare estensioni basate sulla terza versione del manifesto Chrome.

Il 21 novembre, il catalogo AMO (addons.mozilla.org) inizierà ad accettare e certificare con la firma digitale i componenti aggiuntivi che utilizzano la terza versione del manifesto Chrome. Questi componenti aggiuntivi potranno essere testati nelle versioni notturne di Firefox. Nelle versioni stabili, il supporto per la terza versione del manifesto sarà implementato in Firefox 109, previsto per il 17 gennaio 2023. Il supporto per la seconda versione del manifesto sarà mantenuto in un futuro prossimo, ma […]

È disponibile la distribuzione openSUSE Leap Micro 5.3

Gli sviluppatori del progetto openSUSE hanno pubblicato la distribuzione openSUSE Leap Micro 5.3, aggiornabile in modo atomico, destinata alla creazione di microservizi e per essere utilizzata come sistema di base per piattaforme di virtualizzazione e isolamento dei contenitori. Sono disponibili per il download build per le architetture x86_64 e ARM64 (Aarch64), fornite sia con l'installatore (build Offline, della dimensione di 1,9 GB), sia in forma di immagini di avvio già pronte: 782MB (preconfigurato), […]

Una vulnerabilità nell'implementazione del protocollo MCTP per Linux, che consente di aumentare i propri privilegi.

È stata identificata una vulnerabilità nel kernel Linux (CVE-2022-3977) che potrebbe essere potenzialmente sfruttata da un utente locale per elevare i propri privilegi nel sistema. La vulnerabilità si manifesta a partire dal kernel 5.18 ed è stata risolta nel ramo 6.1. È possibile monitorare l'arrivo della correzione nelle distribuzioni sulle pagine: Debian, Ubuntu, Gentoo, RHEL, SUSE, Arch. La vulnerabilità è presente nell'implementazione del protocollo MCTP (Management Component Transport Protocol), utilizzato per […]

Vulnerabilità in Samba e MIT/Heimdal Kerberos che provoca un overflow del buffer

Sono stati pubblicati aggiornamenti correttivi del pacchetto Samba 4.17.3, 4.16.7 e 4.15.12 che risolvono la vulnerabilità (CVE-2022-42898) nelle librerie Kerberos, che porta a un overflow intero e alla scrittura di dati oltre il buffer allocato durante l'elaborazione dei parametri PAC (Privileged Attribute Certificate) inviati da un utente autenticato. La pubblicazione degli aggiornamenti dei pacchetti nelle distribuzioni può essere monitorata sulle pagine: Debian, Ubuntu, Gentoo, RHEL, SUSE, Arch, FreeBSD. Oltre a Samba […]

Vulnerabilità critiche in Netatalk che portano all'esecuzione remota di codice

In Netatalk, server che implementa i protocolli di rete AppleTalk e Apple Filing Protocol (AFP), sono state identificate sei vulnerabilità sfruttabili a distanza che consentono l'esecuzione di codice con privilegi di root tramite l'invio di pacchetti appositamente formattati. Netatalk è utilizzato da molti produttori di dispositivi di archiviazione dati (NAS) per garantire lo scambio di file e l'accesso alle stampanti da computer Apple, ad esempio, è stato utilizzato in dispositivi […]

Rilascio della distribuzione Rocky Linux 8.7, sviluppata dal fondatore di CentOS

È stato presentato il rilascio della distribuzione Rocky Linux 8.7, mirata alla creazione di una versione libera di RHEL, in grado di occupare il posto del classico CentOS, dopo che l'azienda Red Hat ha interrotto prematuramente il supporto per il ramo CentOS 8 alla fine del 2021, invece che nel 2029 come inizialmente previsto. Questa è la terza versione stabile del progetto, riconosciuta come pronta per implementazioni lavorative. Le build di Rocky Linux sono state preparate […]

Uscita della distribuzione Alt Workstation K 10.1

È stato pubblicato il rilascio della distribuzione «Alt Workstation K 10.1», fornita con un ambiente grafico basato su KDE Plasma. Le immagini di avvio e live sono state preparate per l'architettura x86_64 (6.1 GB, 4.3 GB). Il sistema operativo è stato inserito nel Registro Unico dei programmi russi e soddisfa i requisiti per la transizione a infrastrutture gestite da sistemi operativi nazionali. Nel pacchetto principale sono stati integrati certificati di crittografia russi. Come e […]

Due vulnerabilità in GRUB2 che consentono di eludere la protezione UEFI Secure Boot

Sono state rivelate informazioni su due vulnerabilità nel bootloader GRUB2, che possono portare all'esecuzione di codice quando vengono utilizzati caratteri formattati in modo specifico e quando si elaborano determinate sequenze Unicode. Le vulnerabilità possono essere utilizzate per eludere il meccanismo di verifica dell'avvio UEFI Secure Boot. Le vulnerabilità scoperte: CVE-2022-2601 — overflow del buffer nella funzione grub_font_construct_glyph() durante l'elaborazione di caratteri formattati in modo specifico nel formato pf2, che si verifica a causa di un calcolo errato […]

Uscita di BackBox Linux 8, una distribuzione per il testing della sicurezza

Dopo due anni e mezzo dalla pubblicazione dell'ultima versione, è disponibile il rilascio di BackBox Linux 8, basato su Ubuntu 22.04 e fornito con una raccolta di strumenti per la verifica della sicurezza del sistema, test di exploit, reverse engineering, analisi del traffico di rete e delle reti wireless, studio di malware, stress testing e recupero di dati nascosti o persi. L'ambiente desktop è basato su Xfce. La dimensione dell'immagine iso è di 3.9 […]

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster