Categoria: Notizie su Internet

Rilascio del set minimalista di utilità di sistema Toybox 0.8.8

È stata pubblicata la versione del set di utilità di sistema Toybox 0.8.8, così come BusyBox, presentata in un unico file eseguibile e ottimizzata per un consumo minimale delle risorse di sistema. Il progetto è sviluppato dall'ex manutentore di BusyBox e distribuito sotto licenza 0BSD. L'obiettivo principale di Toybox è fornire ai produttori la possibilità di utilizzare un set minimalista di utilità standard senza dover rivelare i codici sorgente dei componenti modificati. Le funzionalità di Toybox al momento […]

Uscita di GNU Binutils 2.39

È stata pubblicata la versione del set di utilità di sistema GNU Binutils 2.39, che include programmi come il linker GNU, l'assemblatore GNU, nm, objdump, strings, strip. Nella nuova versione: nel linker di file in formato ELF (ELF linker) è stata implementata una segnalazione di avviso quando si attiva la possibilità di eseguire codice nello stack, così come in presenza di segmenti di memoria nel file binario, per i quali […]

Vulnerabilità nel kernel Linux che consente di modificare il contenuto di tmpfs e della memoria condivisa

È stata identificata una vulnerabilità nel kernel Linux (CVE-2022-2590), che consente a un utente non privilegiato di modificare i file mappati in memoria (mmap) e i file in tmpfs, senza avere diritti di scrittura su di essi, e di elevare i propri privilegi nel sistema. Per natura, il problema identificato ricorda la vulnerabilità Dirty COW, ma si differenzia poiché è limitato all'impatto sui dati nella memoria condivisa (shmem / […]

Microsoft ha aperto una libreria Emoji

Microsoft ha pubblicato la libreria Emoji, che comprende oltre quattordicimila simboli disponibili in varie rappresentazioni (3D, multicolore, piatte, ad alto contrasto). Il contenuto della libreria corrisponde a un nuovo set di Emoji, proposto agli utenti di Windows 11 lo scorso anno, arricchito con varianti 3D dei simboli. La libreria è aperta sotto licenza MIT, che permette di creare opere derivate e di utilizzare i simboli nei propri prodotti. Fonte: opennet.ru

Rilascio di Ubuntu 22.04.1 LTS

Canonical ha presentato il primo aggiornamento correttivo della distribuzione Ubuntu 22.04.1 LTS, che include aggiornamenti per diverse centinaia di pacchetti, relativi alla risoluzione di vulnerabilità e problemi che influenzano la stabilità. Nella nuova versione sono stati anche corretti bug nell'installer e nel bootloader. Il rilascio di Ubuntu 22.04.1 ha segnato il completamento della stabilizzazione di base dell'uscita LTS: agli utenti di Ubuntu 20.04 verrà ora suggerito di aggiornare a […]

AEPIC Leak — attacco che porta a una fuga di chiavi dagli enclavi Intel SGX

Sono emerse informazioni su un nuovo attacco ai processori Intel — AEPIC Leak (CVE-2022-21233), che porta alla fuoriuscita di dati riservati da enclave isolate Intel SGX (Software Guard eXtensions). Il problema coinvolge le CPU Intel di 10a, 11a e 12a generazione (inclusa le nuove serie Ice Lake e Alder Lake) ed è causato da un difetto architettonico che consente l'accesso a dati non inizializzati rimasti nei registri APIC […]

Sono state scoperte vulnerabilità sfruttabili nel kernel di Linux nei timer CPU POSIX, cls_route e nf_tables.

Nel kernel Linux sono state identificate diverse vulnerabilità causate dall'accesso a aree di memoria già liberate, che consentono a un utente locale di elevare i propri privilegi nel sistema. Per tutti i problemi in questione sono stati creati prototipi funzionanti di exploit, che saranno pubblicati una settimana dopo la divulgazione delle informazioni sulle vulnerabilità. Le patch per risolvere i problemi sono state inviate agli sviluppatori del kernel Linux. CVE-2022-2588 — vulnerabilità nell'implementazione del filtro cls_route, […]

Google ha ampliato il programma di incentivazione per la scoperta di vulnerabilità nel kernel Linux.

Google ha annunciato l’estensione dell'iniziativa per il pagamento di ricompense per la scoperta di vulnerabilità nel kernel Linux. L'importo massimo del premio per una nuova vulnerabilità e la creazione di un exploit funzionante su di essa è stato aumentato da 91 a 133 mila dollari. Oltre al precedente ambiente kCTF (Kubernetes Capture the Flag) per tentativi di hacking, sono stati proposti nuovi ambienti: basati sull'ultima versione stabile […]

Rilascio della distribuzione per la ricerca sulla sicurezza di Kali Linux 2022.3.

È stato rilasciato il sistema operativo Kali Linux 2022.3, progettato per testare i sistemi alla ricerca di vulnerabilità, eseguire audit, analizzare informazioni residue e identificare le conseguenze degli attacchi malevoli. Tutti i lavori originali realizzati nell'ambito della distribuzione sono rilasciati sotto licenza GPL e resi disponibili attraverso un repository Git pubblico. Sono stati preparati diversi formati di immagini iso per il download, delle dimensioni di 432 MB, 2.9 GB, 3.4 GB e 9.8 […]

Uscita del filtro a pacchetti nftables 1.0.5

È stata pubblicata la versione del filtro pacchetti nftables 1.0.5, che unifica le interfacce di filtraggio dei pacchetti per IPv4, IPv6, ARP e ponti di rete (mirata a sostituire iptables, ip6tables, arptables ed ebtables). Contestualmente è stata pubblicata la versione della libreria associata libnftnl 1.2.3, che fornisce un API a basso livello per l'interazione con il sottosistema nf_tables. Il pacchetto nftables include i componenti del filtro pacchetti che operano nello spazio utente, mentre […]

In NPM si prevede di utilizzare Sigstore per la convalida dell'autenticità dei pacchetti.

GitHub ha messo in discussione una proposta per l'implementazione del servizio Sigstore per la verifica dei pacchetti tramite firme digitali e la gestione di un registro pubblico per confermare l'autenticità durante la distribuzione delle versioni. L'uso di Sigstore consentirà di realizzare un ulteriore livello di protezione contro gli attacchi mirati alla sostituzione di componenti software e dipendenze (supply chain). Ad esempio, la modifica in fase di implementazione proteggerà i codici sorgente dei progetti in caso di compromissione dell'account […]

Rilascio della distribuzione Ubuntu Sway Remix 22.04 LTS

È disponibile il rilascio della distribuzione Ubuntu Sway Remix 22.04 LTS, che offre un desktop preconfigurato e pronto all'uso basato sul gestore di finestre composito a mosaico Sway. La distribuzione è una versione non ufficiale di Ubuntu 22.04 LTS, creata tenendo presente sia gli utenti esperti di GNU/Linux che i neofiti, desiderosi di provare un ambiente di gestori di finestre a mosaico senza la necessità di una lunga configurazione. Sono disponibili per il download […]

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster