Categoria: Notizie su Internet

Vulnerabilità in xterm che porta all'esecuzione di codice durante l'elaborazione di determinate stringhe

È stata identificata una vulnerabilità nell'emulatore di terminale xterm (CVE-2022-45063), che consente di eseguire comandi shell durante l'elaborazione di determinate sequenze di escape nel terminale. Per attaccare, nel caso più semplice, è sufficiente visualizzare il contenuto di un file appositamente formattato, ad esempio utilizzando il comando cat, o incollare una stringa dagli appunti. printf «\e]50;i\$(touch /tmp/hack-like-its-1999)\a\e]50;?\a» > cve-2022-45063 cat cve-2022-45063 Il problema è causato da un errore nell'elaborazione della sequenza di escape […]

Pubblicato Wa-tunnel per tunnelizzare il traffico attraverso il messenger WhatsApp

È stato pubblicato lo strumento Wa-tunnel, che permette di instradare il traffico TCP attraverso un altro host, utilizzando un tunnel che opera sopra il messenger WhatsApp. Tali manovre possono risultare utili quando è necessario accedere a una rete esterna da ambienti in cui è disponibile solo il messenger, o per risparmiare dati durante la connessione a reti o provider che offrono opzioni illimitate per il traffico dei messengers (ad esempio, accesso illimitato a WhatsApp […]

Uscita di Wine 7.21 e GE-Proton7-41

È stata rilasciata una versione di prova dell'implementazione open source di WinAPI — Wine 7.21. Dalla pubblicazione della versione 7.20 sono stati chiusi 25 rapporti di bug e apportate 354 modifiche. Le modifiche più importanti: la libreria OpenGL è stata adattata per l'uso del formato di file eseguibili PE (Portable Executable) invece di ELF. È stata aggiunta la supporto per build multi-architettura nel formato PE. È stata condotta una preparazione per supportare l'esecuzione di programmi a 32 bit, che utilizzano […]

Vulnerabilità su Android che consente di bypassare il blocco dello schermo

È stata identificata una vulnerabilità nella piattaforma Android (CVE-2022-20465), che consente di disabilitare il blocco dello schermo mediante la sostituzione della scheda SIM e l'inserimento del codice PUK. La disabilitazione del blocco è stata dimostrata su dispositivi Google Pixel, ma poiché la correzione coinvolge il codice sorgente principale di Android, è probabile che il problema riguardi anche i firmware di altri produttori. Il problema è stato risolto nel pacchetto di aggiornamenti di sicurezza di novembre per Android. L'attenzione di […]

GitHub ha pubblicato le statistiche per il 2022 e ha presentato un programma di sovvenzioni per progetti open source

GitHub ha pubblicato un rapporto con un'analisi delle statistiche per il 2022. Le principali tendenze: nel 2022 sono stati creati 85,7 milioni di nuovi repository (rispetto ai 61 milioni del 2021 e ai 60 milioni del 2020), sono stati accettati oltre 227 milioni di richieste pull e chiusi 31 milioni di notifiche di problemi (issue). In GitHub Actions sono stati eseguiti 263 milioni di lavori automatizzati durante l'anno. In totale […]

È disponibile il distributore AlmaLinux 8.7, che continua lo sviluppo di CentOS 8

È stata completata la distribuzione del distributore AlmaLinux 8.7, sincronizzato con il distributore Red Hat Enterprise Linux 8.7 e contenente tutte le modifiche proposte per questa versione. I build sono stati preparati per le architetture x86_64, ARM64, s390x e ppc64le in forma di immagine di avvio (820 MB), immagine minima (1,7 GB) e immagine completa (11 GB). In seguito si prevede di realizzare build Live e immagini per schede Raspberry Pi, WSL, […]

Rilascio del distributore Red Hat Enterprise Linux 8.7

L'azienda Red Hat ha pubblicato il rilascio di Red Hat Enterprise Linux 8.7. I build di installazione sono stati preparati per le architetture x86_64, s390x (IBM System z), ppc64le e Aarch64, ma sono disponibili per il download solo per gli utenti registrati del Red Hat Customer Portal. I codici sorgente dei pacchetti rpm di Red Hat Enterprise Linux 8 sono distribuiti attraverso il repository Git di CentOS. Il ramo 8.x è mantenuto parallelamente al ramo RHEL 9.x e […]

Rilascio di DXVK 2.0, implementazione di Direct3D 9/10/11 sopra l'API Vulkan

È disponibile il rilascio della versione DXVK 2.0, che fornisce un'implementazione di DXGI (DirectX Graphics Infrastructure), Direct3D 9, 10 e 11, funzionante tramite la traduzione delle chiamate all'API Vulkan. Per utilizzare DXVK è necessario avere driver che supportino l'API Vulkan 1.3, come Mesa RADV 22.0, NVIDIA 510.47.03, Intel ANV 22.0 e AMDVLK. DXVK può essere utilizzato per eseguire applicazioni 3D e giochi in […]

Microsoft ha pubblicato la piattaforma open source .NET 7

Microsoft ha presentato un'importante versione della piattaforma open source .NET 7, sviluppata grazie all'unificazione dei prodotti .NET Framework, .NET Core e Mono. Sulla base di .NET 7 è possibile creare applicazioni multipiattaforma per browser, sistemi cloud, desktop, dispositivi IoT e piattaforme mobili, utilizzando librerie comuni e un processo di compilazione unificato, indipendentemente dal tipo di applicazione. Le versioni di .NET SDK 7, .NET Runtime […]

Pubblicati i testi sorgente del pacchetto ingegneristico RADIOSS

L'azienda Altair, nell'ambito del progetto OpenRADIOSS, ha reso disponibili i codici sorgente del pacchetto RADIOSS, che è l'equivalente di LS-DYNA e destinato a risolvere problemi di meccanica dei continui, come il calcolo della resistenza delle strutture ingegneristiche in problemi altamente non lineari associati a grandi deformazioni plastiche del materiale in esame. Il codice è prevalentemente scritto in Fortran ed è aperto sotto licenza AGPLv3. È supportato il funzionamento su Linux […]

Rimozione del kernel Linux dal codice che modifica il comportamento dei processi che iniziano con il simbolo X

Jason A. Donenfeld, autore di VPN WireGuard, ha fatto notare agli sviluppatori la presenza nel codice del kernel Linux di un hack sporco che modifica il comportamento dei processi i cui nomi iniziano con il simbolo "X". A prima vista, tali correzioni vengono solitamente applicate nei rootkit per lasciare una backdoor nascosta legata al processo, ma un'analisi ha rivelato che la modifica era stata aggiunta nel 2019 […]

Uscita della distribuzione Clonezilla Live 3.0.2

È stato rilasciato il sistema operativo Linux Clonezilla Live 3.0.2, progettato per la clonazione rapida dei dischi (vengono copiati solo i blocchi utilizzati). Le operazioni eseguite dal sistema operativo sono simili a quelle del prodotto proprietario Norton Ghost. La dimensione dell'immagine ISO del sistema è di 363 MB (i686, amd64). Il sistema è basato su Debian GNU/Linux e utilizza codice di progetti come DRBL, Partition Image, ntfsclone, partclone, udpcast. È possibile avviare da […]

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster