Categoria: Notizie su Internet

Vulnerabilità in Bitbucket Server che porta all'esecuzione di codice sul server

In Bitbucket Server, un pacchetto per l'implementazione di un'interfaccia web per lavorare con i repository git, è stata individuata una vulnerabilità critica (CVE-2022-43781) che consente a un attaccante remoto di eseguire codice sul server. La vulnerabilità può essere sfruttata da un utente non autenticato, se sul server è consentita la registrazione autonoma (la configurazione "Allow public signup" è attivata). Anche un utente autenticato con diritti di modifica del nome utente (ossia, ha […]

Rilascio di labwc 0.6, un server composito per Wayland

È disponibile la versione 0.6 del progetto labwc (Lab Wayland Compositor), un compositore per Wayland che offre funzionalità simili a quelle del gestore di finestre Openbox. Il progetto è presentato come un'alternativa a Openbox per Wayland. Tra le caratteristiche di labwc si evidenziano il minimalismo, l'implementazione compatta, ampie possibilità di personalizzazione e alte prestazioni. Il codice del progetto è scritto in C e distribuito sotto licenza GPLv2. Come base […]

Uscita dell'ambiente desktop Cinnamon 5.6

Dopo sei mesi di sviluppo, è stato rilasciato l'ambiente desktop Cinnamon 5.6, che sta evolvendo come un fork della shell GNOME, del file manager Nautilus e del gestore di finestre Mutter, mirato a fornire un ambiente nello stile classico di GNOME 2, integrando elementi interattivi efficaci provenienti da GNOME Shell. Cinnamon si basa su componenti GNOME, ma questi componenti […]

Uscita di VirtualBox 7.0.4 e VMware Workstation 17.0 Pro

Oracle ha pubblicato un aggiornamento della piattaforma di virtualizzazione VirtualBox 7.0.4, che include 22 correzioni. Le principali modifiche: sono stati migliorati gli script di avvio per host e guest basati su Linux. Nelle aggiunte per i sistemi guest Linux è stata implementata la prima supporto per i kernel che fanno parte di SLES 15.4, RHEL 8.7 e RHEL 9.1. È stata ottimizzata la gestione della ricompilazione dei moduli del kernel quando […]

Pubblicata la distribuzione AlmaLinux 9.1

È stata rilasciata la distribuzione AlmaLinux 9.1, sincronizzata con la distribuzione Red Hat Enterprise Linux 9.1 e contenente tutte le modifiche proposte in questa versione. Le immagini di installazione sono state preparate per le architetture x86_64, ARM64, ppc64le e s390x in forma di immagine avviabile (840 MB), minima (1.6 GB) e completa (8.6 GB). In seguito saranno preparate le versioni Live con GNOME, KDE e Xfce, così come le immagini […]

Rilascio della distribuzione Red Hat Enterprise Linux 9.1

L'azienda Red Hat ha pubblicato il rilascio della distribuzione Red Hat Enterprise Linux 9.1. Le immagini di installazione pronte sono disponibili per gli utenti registrati del Red Hat Customer Portal (è possibile utilizzare anche le immagini iso di CentOS Stream 9 per testare le funzionalità). Il rilascio è stato creato per le architetture x86_64, s390x (IBM System z), ppc64le e Aarch64 (ARM64). I codici sorgente dei pacchetti rpm di Red Hat Enterprise Linux 9 sono disponibili in […]

Rilascio stabile del database MariaDB 10.10

È stato pubblicato il primo rilascio stabile del nuovo ramo del database MariaDB 10.10 (10.10.2), che si sviluppa come un fork di MySQL, mantenendo la compatibilità all'indietro e distinguendosi per l'integrazione di motori di archiviazione aggiuntivi e funzionalità avanzate. Lo sviluppo di MariaDB è supervisionato dall'organizzazione indipendente MariaDB Foundation secondo un processo di sviluppo aperto e trasparente, indipendente dai singoli fornitori. MariaDB viene fornito al posto di MySQL in molte […]

Mozilla inizierà ad accettare estensioni basate sulla terza versione del manifesto Chrome.

Il 21 novembre il catalogo AMO (addons.mozilla.org) inizierà ad accettare e certificare firme digitali per le estensioni che utilizzano la terza versione del manifesto di Chrome. Le estensioni indicate potranno essere testate nelle versioni notturne di Firefox. Nelle versioni stabili, il supporto per la terza versione del manifesto sarà incluso in Firefox 109, previsto per il 17 gennaio 2023. Il supporto per la seconda versione del manifesto sarà mantenuto nel prossimo futuro, ma […]

È disponibile la distribuzione openSUSE Leap Micro 5.3

Gli sviluppatori del progetto openSUSE hanno pubblicato una distribuzione atomicamente aggiornabile chiamata openSUSE Leap Micro 5.3, destinata alla creazione di microservizi e da utilizzare come sistema di base per piattaforme di virtualizzazione e isolamento dei container. Sono disponibili per il download build per le architetture x86_64 e ARM64 (Aarch64), fornite sia con installer (build Offline, di 1,9 GB), che sotto forma di immagini di avvio pronte: 782MB (preconfigurato), […]

Vulnerabilità nell'implementazione del protocollo MCTP per Linux che consente di aumentare i propri privilegi.

È stata identificata una vulnerabilità nel kernel di Linux (CVE-2022-3977), che potrebbe essere sfruttata da un utente locale per elevare i propri privilegi nel sistema. La vulnerabilità si manifesta a partire dal kernel 5.18 ed è stata risolta nella versione 6.1. È possibile seguire l'apparizione della correzione nelle distribuzioni sulle pagine: Debian, Ubuntu, Gentoo, RHEL, SUSE, Arch. La vulnerabilità è presente nell'implementazione del protocollo MCTP (Management Component Transport Protocol), utilizzato per […]

Vulnerabilità in Samba e MIT/Heimdal Kerberos, che porta a un overflow del buffer.

Sono stati pubblicati rilasci correttivi per il pacchetto Samba 4.17.3, 4.16.7 e 4.15.12 che risolvono la vulnerabilità (CVE-2022-42898) nelle librerie Kerberos, che porta a un overflow intero e alla scrittura di dati al di fuori del buffer allocato durante l'elaborazione dei parametri PAC (Privileged Attribute Certificate) inviati da un utente autenticato. È possibile seguire la pubblicazione degli aggiornamenti dei pacchetti nelle distribuzioni sulle pagine: Debian, Ubuntu, Gentoo, RHEL, SUSE, Arch, FreeBSD. Oltre a Samba […]

Vulnerabilità critiche in Netatalk che portano all'esecuzione remota di codice

In Netatalk, the server implementing AppleTalk and Apple Filing Protocol (AFP), six remotely exploitable vulnerabilities have been identified that allow code execution with root privileges through specially crafted packets. Netatalk is used by many manufacturers of network-attached storage devices (NAS) to facilitate file sharing and printer access from Apple computers, for example, it has been used in devices […]

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS | ProHoster