Categoria: Notizie su Internet

Uscita di OpenBSD 7.2

È stata presentata la versione del sistema operativo libero simile a UNIX OpenBSD 7.2. Il progetto OpenBSD è stato fondato da Theo de Raadt nel 1995 dopo un conflitto con gli sviluppatori di NetBSD, che ha portato alla chiusura del suo accesso al repository CVS di NetBSD. Dopo questo, Theo de Raadt insieme a un gruppo di sostenitori ha creato una nuova versione open source basata sull'albero del codice sorgente di NetBSD […]

Vulnerabilità nella libreria con l'implementazione principale dell'algoritmo SHA-3

È stata identificata una vulnerabilità (CVE-2022-37454) nell'implementazione della funzione hash crittografica SHA-3 (Keccak), proposta nel pacchetto XKCP (eXtended Keccak Code Package), che può portare a un overflow del buffer durante l'elaborazione di determinate forme di dati. Il problema è causato da un errore nel codice di una specifica implementazione di SHA-3 e non da una vulnerabilità dell'algoritmo stesso. Il pacchetto XKCP è presentato come l'implementazione ufficiale di SHA-3 e viene sviluppato con la partecipazione del team di sviluppatori […]

Aggiornamento di Firefox 106.0.1

È disponibile un aggiornamento per Firefox 106.0.1, in cui è stata risolta in modo tempestivo un'anomalia che portava a un arresto anomalo su sistemi con CPU AMD Zen 1 a causa di un tentativo di lettura in un'area di memoria non accessibile. Inoltre, è stato incluso nelle versioni notturne di Firefox un pulsante per confermare le autorizzazioni dell'estensione per funzionare nel contesto di un sito specifico, come richiesto dalla terza versione del manifesto […]

Uscita della distribuzione Ubuntu 22.10

In occasione del diciottesimo anniversario del progetto, è stato rilasciato il sistema operativo Ubuntu 22.10 "Kinetic Kudu", classificato come un rilascio intermedio, gli aggiornamenti per il quale saranno forniti per un periodo di 9 mesi (il supporto sarà garantito fino a luglio 2023). Le immagini di installazione sono state create per Ubuntu, Ubuntu Server, Lubuntu, Kubuntu, Ubuntu Mate, Ubuntu Budgie, Ubuntu Studio, Xubuntu, UbuntuKylin (edizione per la Cina) e Ubuntu Unity. Principali […]

Rilascio della piattaforma di comunicazione Asterisk 20

Dopo un anno di sviluppo, è stato rilasciato un nuovo ramo stabile della piattaforma di comunicazione aperta Asterisk 20, utilizzata per implementare centralini software, sistemi di comunicazione vocale, gateway VoIP, organizzazione di sistemi IVR (menu vocale), posta vocale, conferenze telefoniche e call center. Il codice del progetto è disponibile sotto licenza GPLv2. Asterisk 20 è classificato come un rilascio con supporto a lungo termine (LTS), gli aggiornamenti saranno rilasciati in […]

Uscita di Coreboot 4.18

È stato rilasciato il progetto CoreBoot 4.18, all'interno del quale viene sviluppata un'alternativa libera alle firmware e BIOS proprietari. Il codice del progetto è distribuito sotto licenza GPLv2. Più di 200 sviluppatori hanno partecipato alla realizzazione di questa nuova versione, preparando oltre 1800 modifiche. Le principali novità: aggiunta del supporto per 23 schede madri, 19 delle quali vengono utilizzate su dispositivi con Chrome OS o sui server Google. […]

Uscita della distribuzione leggera antiX 22

È stato rilasciato il leggero sistema operativo Live AntiX 22, costruito sulla base di pacchetti Debian e progettato per essere installato su hardware obsoleto. Questa versione è basata sul pacchetto Debian 11, ma viene fornita senza il gestore di sistema systemd e con eudev invece di udev. Per l'inizializzazione, possono essere utilizzati runit o sysvinit. L'ambiente utente di default è formato grazie al gestore di finestre IceWM, […]

Aggiornamento nginx 1.22.1 e 1.23.2 con correzione delle vulnerabilità

È stato rilasciato il principale ramo di nginx 1.23.2, in cui continuano a essere sviluppate nuove funzionalità, mentre viene rilasciato parallelamente il ramo stabile di nginx 1.22.1, nel quale vengono apportate solo modifiche legate alla correzione di gravi bug e vulnerabilità. Nelle nuove versioni sono state risolte due vulnerabilità (CVE-2022-41741, CVE-2022-41742) nel modulo ngx_http_mp4_module, utilizzato per organizzare lo streaming da file nei formati H.264/AAC. […]

A vulnerability in the io_uring subsystem of the Linux kernel that allows for privilege escalation in the system.

Nell'implementazione dell'interfaccia di input/output asincrono io_uring, inclusa nel kernel Linux a partire dalla versione 5.1, è stata identificata una vulnerabilità (CVE-2022-2602) che consente a un utente non privilegiato di ottenere i diritti di root nel sistema. La presenza del problema è stata confermata nel ramo 5.4 e nei kernel a partire dal ramo 5.15. La vulnerabilità è provocata da un accesso a un blocco di memoria già liberato (use-after-free) nella sottosistema io_uring, generata da uno stato di competizione […]

GitHub ha implementato il supporto per i token per fornire accesso selettivo

GitHub ha implementato il supporto per un nuovo tipo di token di accesso, che possono definire in modo selettivo le autorizzazioni per singoli sviluppatori o script, coprendo solo quelle attività necessarie per completare il lavoro. Ci si aspetta che la concessione di accessi selettivi aiuti a ridurre il rischio di attacchi in caso di compromissione delle credenziali. I token possono essere utilizzati negli script per organizzare l'accesso selettivo all'API di GitHub e quando ci si collega tramite […]

Vulnerabilità in Git, che si manifestano durante la clonazione di sottogit e l'uso di git shell

Sono stati pubblicati aggiornamenti correttivi per il sistema di controllo delle versioni distribuito Git 2.38.1, 2.30.6, 2.31.5, 2.32.4, 2.33.5, 2.34.5, 2.35.5, 2.36.3 e 2.37.4, nei quali sono state risolte due vulnerabilità che si manifestano durante l'uso del comando «git clone» con l'opzione «—recurse-submodules» su repository non verificati e durante l'uso della modalità interattiva «git shell». È possibile seguire il rilascio di aggiornamenti per i pacchetti nelle distribuzioni sulle pagine di Debian, […]

Rilascio di Stratis 3.3, uno strumento per la gestione dello storage locale

È stato pubblicato il rilascio della versione 3.3 di Stratis, sviluppato da Red Hat e dalla community di Fedora per unificare e semplificare gli strumenti di configurazione e gestione di un pool di uno o più dispositivi di storage locali. Stratis offre funzionalità come l'allocazione dinamica dello spazio di archiviazione, snapshot, garantire l'integrità e la creazione di layer per il caching. Il supporto per Stratis è integrato nelle distribuzioni Fedora e RHEL a partire da […]

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS | ProHoster