Categoria: Notizie su Internet

Il driver Linux per chip GPU Apple M1 ha superato il 99% dei test di compatibilità con OpenGL ES 2

Lo sviluppatore di un driver Linux open source per GPU Apple AGX, utilizzato nei chip Apple M1, ha riportato un successo nel superare il 99.3% dei test del set dEQP-GLES2, che verifica il livello di supporto per la specifica OpenGL ES 2. Sono stati utilizzati due componenti: un driver DRM per il kernel Linux, scritto in Rust, e un driver per Mesa, scritto in C. Lo sviluppo del driver è complicato dal fatto che in […]

Rilascio di OpenBSD 7.2

È stato rilasciato OpenBSD 7.2, un sistema operativo di tipo UNIX libero. Il progetto OpenBSD è stato fondato da Theo de Raadt nel 1995, dopo un conflitto con gli sviluppatori di NetBSD, che ha portato alla chiusura dell'accesso di Theo al repository CVS di NetBSD. Dopo questo, Theo de Raadt e un gruppo di sostenitori hanno creato una nuova versione open source basata sull'albero dei codici sorgente di NetBSD […]

Vulnerabilità nella libreria con l'implementazione principale dell'algoritmo SHA-3

È stata scoperta una vulnerabilità (CVE-2022-37454) nell'implementazione della funzione hash crittografica SHA-3 (Keccak), proposta nel pacchetto XKCP (eXtended Keccak Code Package), che potrebbe portare a un overflow del buffer durante l'elaborazione di dati specificamente formattati. Il problema è causato da un errore nel codice di una specifica implementazione di SHA-3, e non da una vulnerabilità dell'algoritmo stesso. Il pacchetto XKCP è presentato come l'implementazione ufficiale di SHA-3, sviluppato con il supporto del team di sviluppatori […]

Aggiornamento di Firefox 106.0.1

È disponibile un rilascio correttivo di Firefox 106.0.1, in cui è stato rapidamente risolto un problema che causava il crash su sistemi con CPU AMD Zen 1 a causa di un tentativo di lettura da un'area di memoria non accessibile. Inoltre, si segnala che nelle versioni nightly di Firefox è stata aggiunta un'opzione per confermare le autorizzazioni delle estensioni per lavorare in un contesto di specifici siti, come richiesto dalla terza versione del manifesto […]

Uscita della distribuzione Ubuntu 22.10

In occasione del diciottesimo anniversario del progetto, è stato rilasciato Ubuntu 22.10 "Kinetic Kudu", classificato come una release intermedia, con aggiornamenti che saranno forniti per 9 mesi (il supporto sarà garantito fino a luglio 2023). Le immagini di installazione sono state create per Ubuntu, Ubuntu Server, Lubuntu, Kubuntu, Ubuntu Mate, Ubuntu Budgie, Ubuntu Studio, Xubuntu, UbuntuKylin (edizione per la Cina) e Ubuntu Unity. Le principali […]

Rilascio della piattaforma di comunicazione Asterisk 20

Dopo un anno di sviluppo, è stata rilasciata una nuova versione stabile della piattaforma di comunicazione open source Asterisk 20, utilizzata per implementare centralini software, sistemi di comunicazione vocale, gateway VoIP, organizzare sistemi IVR (menu vocali), caselle vocali, conferenze telefoniche e call center. I codici sorgente del progetto sono disponibili sotto licenza GPLv2. Asterisk 20 è classificato come una release con supporto a lungo termine (LTS), gli aggiornamenti saranno rilasciati in […]

Uscita Coreboot 4.18

È stato pubblicato il rilascio del progetto CoreBoot 4.18, nell'ambito del quale viene sviluppata un'alternativa libera ai firmware e BIOS proprietari. Il codice del progetto è distribuito sotto licenza GPLv2. Più di 200 sviluppatori hanno partecipato alla creazione della nuova versione, che include oltre 1800 modifiche. Le principali modifiche: supporto aggiunto per 23 schede madri, 19 delle quali vengono utilizzate su dispositivi con Chrome OS o su server Google. […]

Uscita della distribuzione leggera antiX 22

È stato rilasciato AntiX 22, un Live-distro leggero basato su Debian, progettato per l'installazione su hardware obsoleto. Il rilascio si basa su Debian 11, ma viene fornito senza il gestore di sistema systemd e con eudev al posto di udev. Per l'inizializzazione è possibile scegliere tra runit o sysvinit. L'ambiente utente predefinito è stato creato utilizzando il gestore di finestre IceWM, […]

Aggiornamento nginx 1.22.1 e 1.23.2 con correzione delle vulnerabilità

È stato rilasciato il main release della versione nginx 1.23.2, all'interno della quale continua lo sviluppo di nuove funzionalità, e viene rilasciata parallelamente la branch stabile nginx 1.22.1, che riceve solo modifiche legate alla correzione di errori gravi e vulnerabilità. Nelle nuove versioni sono state eliminate due vulnerabilità (CVE-2022-41741, CVE-2022-41742) nel modulo ngx_http_mp4_module, utilizzato per la streaming da file in formato H.264/AAC. […]

Vulnerabilità nel sottosistema io_uring del kernel Linux, che consente di aumentare i privilegi nel sistema

Nell'implementazione dell'interfaccia di input/output asincrono io_uring, entrata nel kernel Linux a partire dalla versione 5.1, è stata identificata una vulnerabilità (CVE-2022-2602), che consente a un utente non privilegiato di ottenere diritti di root nel sistema. La presenza del problema è confermata nella branch 5.4 e nei kernel a partire dalla branch 5.15. La vulnerabilità è causata da un accesso a un blocco di memoria già liberato (use-after-free) nel sottosistema io_uring, che si verifica a causa di una condizione di race […]

GitHub ha implementato il supporto per i token per fornire accessi selettivi

GitHub ha implementato il supporto per un nuovo tipo di token di accesso, che possono definire selettivamente le autorizzazioni di uno specifico sviluppatore o script, coprendo solo i compiti necessari per completare il lavoro. Si prevede che la concessione selettiva di accesso aiuti a ridurre il rischio di attacchi in caso di compromissione delle credenziali. I token possono essere utilizzati negli script per organizzare l'accesso selettivo all'API di GitHub e durante la connessione tramite […]

Vulnerabilità in Git, che si manifestano durante il cloning dei sottomoduli e l'uso della shell git

Sono stati pubblicati aggiornamenti correttivi per i rilasci del sistema di controllo versione distribuito Git 2.38.1, 2.30.6, 2.31.5, 2.32.4, 2.33.5, 2.34.5, 2.35.5, 2.36.3 e 2.37.4, che risolvono due vulnerabilità che si manifestano quando si utilizza il comando 'git clone' in modalità '--recurse-submodules' con repository non verificati e nella modalità interattiva di 'git shell'. È possibile seguire il rilascio degli aggiornamenti dei pacchetti nelle distribuzioni nelle pagine di Debian, […]

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster