Categoria: Notizie su Internet

Vulnerabilità in LibKSBA che porta all'esecuzione di codice durante l'elaborazione di S/MIME in GnuPG

Nella libreria LibKSBA, sviluppata dal progetto GnuPG e che fornisce funzioni per lavorare con certificati X.509, è stata identificata una vulnerabilità critica (CVE-2022-3515) che porta a un overflow intero e alla scrittura di dati arbitrari al di fuori del buffer allocato durante l'analisi delle strutture ASN.1 utilizzate in S/MIME, X.509 e CMS. Il problema è aggravato dal fatto che la libreria Libksba è utilizzata nel pacchetto GnuPG e la vulnerabilità può portare a […]

È stato presentato Rhino Linux, una distribuzione in continua evoluzione basata su Ubuntu

Gli sviluppatori della distribuzione Rolling Rhino Remix hanno annunciato la trasformazione del progetto in un distribuito autonomo chiamato Rhino Linux. La creazione di un nuovo prodotto è stata motivata dalla revisione degli obiettivi e del modello di sviluppo del progetto, che ha già superato lo stato di sviluppo amatoriale e sta andando oltre la semplice ricompilazione di Ubuntu. Il nuovo distribuito continuerà a essere basato su Ubuntu, ma includerà utilità aggiuntive e si svilupperà da un team […]

Aggiornamento delle versioni di installazione di Void Linux

Sono state formate nuove versioni di avvio della distribuzione Void Linux, che è un progetto autonomo che non utilizza sviluppi di altre distribuzioni e viene sviluppato utilizzando un ciclo continuo di aggiornamento delle versioni del software (aggiornamenti rolling, senza rilasci separati della distribuzione). Le versioni precedenti sono state pubblicate un anno fa. Oltre alla disponibilità di immagini di avvio aggiornate basate su un campione più recente del sistema, l'aggiornamento delle versioni non porta modifiche funzionali e le loro […]

Google ha aperto il codice del sistema operativo protetto KataOS

La società Google ha annunciato l'apertura dei risultati legati al progetto KataOS, che mira a creare un sistema operativo protetto per dispositivi embedded. I componenti di sistema di KataOS sono scritti in linguaggio Rust e vengono eseguiti su un microkernel seL4, per il quale nei sistemi RISC-V è fornita una dimostrazione matematica di affidabilità, che attesta la piena conformità del codice con le specifiche stabilite in un linguaggio formale. Il codice del progetto è aperto sotto licenza […]

Uscita Wine 7.19

È stata rilasciata una versione sperimentale dell'implementazione open source di WinAPI — Wine 7.19. Dalla pubblicazione della versione 7.18 sono stati chiusi 17 rapporti di bug e apportate 270 modifiche. Le modifiche più importanti includono: Aggiunta la possibilità di salvare gli attributi DOS dei file su disco. Il pacchetto vkd3d, con implementazione di Direct3D 12, funzionante tramite traduzione delle chiamate nell'API grafica Vulkan, è stato aggiornato alla versione 1.5. Implementato il supporto per il formato […]

Attacco su NPM che consente di determinare la presenza di pacchetti nei repository privati

In NPM è stata identificata una vulnerabilità che consente di determinare l'esistenza di pacchetti in repository privati. Il problema è causato da diversi tempi di risposta nelle richieste di pacchetti esistenti e non esistenti da parte di un utente esterno senza accesso al repository. In assenza di accesso per qualsiasi pacchetto nei repository privati, il server registry.npmjs.org restituisce un errore con codice "404", ma in caso di esistenza di un pacchetto con il nome richiesto, viene fornito un errore […]

Il progetto Genode ha pubblicato il rilascio del sistema operativo di uso generale Sculpt 22.10

È stata presentata la release del sistema operativo Sculpt 22.10, basata sulle tecnologie del Genode OS Framework, per sviluppare un sistema operativo generico utilizzabile da utenti comuni per svolgere compiti quotidiani. I codici sorgente del progetto sono distribuiti con licenza AGPLv3. È disponibile un'immagine LiveUSB da scaricare, con dimensione di 28 MB. È supportato il funzionamento su sistemi con processori e sottosistemi grafici Intel con […]

Vulnerabilità nel stack wireless del kernel Linux che permettono l'esecuzione remota di codice

Nello stack wireless (mac80211) del kernel Linux è stata identificata una serie di vulnerabilità, alcune delle quali potrebbero consentire di ottenere un buffer overflow e l'esecuzione remota di codice attraverso l'invio di pacchetti specificamente formati da parte di un punto di accesso. La correzione è attualmente disponibile solo sotto forma di patch. Sono stati pubblicati esempi di frame che causano overflow, insieme a un'utilità per l'inserimento di questi frame nello stack wireless […]

Rilascio del DBMS PostgreSQL 15

Dopo un anno di sviluppo, è stata pubblicata una nuova branch stabile del DBMS PostgreSQL 15. Gli aggiornamenti per questa nuova branch saranno rilasciati per cinque anni, fino a novembre 2027. Le principali novità includono: Aggiunto il supporto per il comando SQL "MERGE", simile all'espressione "INSERT … ON CONFLICT". MERGE consente di creare espressioni SQL condizionali, unendo in un'unica espressione le operazioni INSERT, UPDATE e DELETE. Ad esempio, utilizzando MERGE è possibile […]

È stato aperto il codice del sistema di machine learning per generare movimenti realistici dell'essere umano.

Un gruppo di ricercatori dell'Università di Tel Aviv ha scoperto testi sorgente relativi al sistema di apprendimento automatico MDM (Motion Diffusion Model), che consente di generare movimenti umani realistici. Il codice è scritto in Python utilizzando il framework PyTorch ed è distribuito con licenza MIT. Per condurre esperimenti è possibile utilizzare sia modelli preconfezionati che addestrare modelli autonomamente con gli script forniti, ad esempio, […]

Vulnerabilità in LibreOffice che consente di eseguire uno script durante l'apertura di un documento

È stata scoperta una vulnerabilità (CVE-2022-3140) nel pacchetto office gratuito LibreOffice, che consente di eseguire script arbitrari cliccando su un link preparato appositamente in un documento o attivando un determinato evento durante l'interazione con il documento. Il problema è stato risolto negli aggiornamenti di LibreOffice 7.3.6 e 7.4.1. La vulnerabilità è stata causata dall'aggiunta del supporto per un ulteriore schema di chiamata ai macro 'vnd.libreoffice.command', specifico per LibreOffice. Questo schema è […]

È stato approvato in RF la creazione di un repository nazionale di codice aperto

Il governo della RF ha adottato una risoluzione "Sulla conduzione di un esperimento per fornire il diritto di utilizzo di software per macchine di calcolo elettronico, algoritmi, database e documentazione correlata, compreso il diritto esclusivo che appartiene alla Federazione Russa, alle condizioni di una licenza aperta e alla creazione di condizioni per l'uso di software open source". La risoluzione prescrive: Creazione di un repository nazionale di software con codice aperto; Pubblicazione […]

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster