Categoria: Notizie su Internet

Rilascio del modulo LKRG 0.9.4 per la protezione contro lo sfruttamento delle vulnerabilità nel kernel Linux

Il progetto Openwall ha pubblicato la versione del modulo del kernel LKRG 0.9.4 (Linux Kernel Runtime Guard), destinata a rilevare e bloccare attacchi e violazioni dell'integrità delle strutture del kernel. Ad esempio, il modulo può proteggere da modifiche non autorizzate al kernel in esecuzione e tentativi di modifica dei diritti dei processi utente (definizione dell'uso di exploit). Il modulo è adatto per organizzare la protezione contro exploit di vulnerabilità del kernel già noti […]

Disponibile il database documentale MongoDB 6.0

Dopo un anno di sviluppo, è stata presentata la versione del database documentale MongoDB 6.0, che occupa una nicchia tra sistemi rapidi e scalabili che gestiscono dati in formato chiave/valore e database relazionali, funzionali e facili da interrogare. Il codice di MongoDB è scritto in C++ ed è distribuito sotto licenza SSPL, che si basa sulla licenza AGPLv3, ma non è open source, in quanto contiene elementi discriminatori […]

Versione del pacchetto multimediale FFmpeg 5.1

Dopo sei mesi di sviluppo, è disponibile il pacchetto multimediale FFmpeg 5.1, che comprende un insieme di applicazioni e una collezione di librerie per operazioni su vari formati multimediali (registrazione, conversione e decodifica di formati audio e video). Il pacchetto è distribuito sotto le licenze LGPL e GPL, lo sviluppo di FFmpeg è condotto parallelamente al progetto MPlayer. Il notevole cambiamento del numero di versione è dovuto a sostanziali modifiche all'API e al passaggio a un nuovo schema di formazione […]

Versione di Apache OpenOffice 4.1.13

Disponibile il rilascio correttivo del pacchetto per ufficio Apache OpenOffice 4.1.13, che propone 7 correzioni. I pacchetti pronti sono stati preparati per Linux, Windows e macOS. La nuova versione ha risolto una vulnerabilità, di cui non vengono forniti dettagli per il momento, ma si menziona che il problema è legato alla password principale. Nella nuova versione è stato modificato il metodo di codifica e di archiviazione della password principale, pertanto gli utenti prima di installare la versione 4.1.13 […]

vSMTP — server di posta con linguaggio integrato per la filtrazione del traffico

Il progetto vSMTP sviluppa un nuovo server di posta (MTA), mirato a garantire elevate prestazioni e fornire funzionalità flessibili per il filtraggio e la gestione del traffico. Il codice del progetto è scritto in Rust e distribuito sotto licenza GPLv3. Secondo i risultati di test pubblicati dagli sviluppatori, vSMTP è dieci volte più veloce degli MTA concorrenti. Ad esempio, vSMTP ha mostrato prestazioni da 4 a 13 volte superiori […]

È disponibile GameMode 1.7, un ottimizzatore delle prestazioni di gioco per Linux.

L'azienda Feral Interactive ha pubblicato la versione 1.7 dell'ottimizzatore GameMode, realizzato come processo in background che modifica dinamicamente varie impostazioni di sistema Linux per massimizzare le prestazioni delle applicazioni di gioco. Il codice del progetto è scritto in C e distribuito sotto licenza BSD. Per i giochi, si consiglia di utilizzare la libreria speciale libgamemode, che consente di richiedere ottimizzazioni specifiche durante l'esecuzione del gioco, non […]

Vulnerabilità nel kernel Linux che consente di aggirare le restrizioni della modalità Lockdown

È stata identificata una vulnerabilità nel kernel Linux (CVE-2022-21505) che consente di eludere facilmente il meccanismo di protezione Lockdown, che limita l'accesso dell'utente root al kernel e blocca le vie di bypass del UEFI Secure Boot. Per eludere, si suggerisce di utilizzare la sottosistema IMA (Integrity Measurement Architecture) del kernel, progettato per controllare l'integrità dei componenti del sistema operativo attraverso firme digitali e hash. In modalità lockdown, l'accesso a /dev/mem è limitato, […]

Versione VirtualBox 6.1.36

La compagnia Oracle ha rilasciato una versione correttiva del sistema di virtualizzazione VirtualBox 6.1.36, che include 27 correzioni. Le modifiche principali: Risolto un potenziale crash del kernel del sistema guest Linux attivando la modalità di protezione "Speculative Store Bypass" per una VM con vCPU. Nell'interfaccia grafica è stato risolto un problema con l'uso del mouse nella finestra di configurazione della macchina virtuale, manifestatosi durante l'utilizzo di KDE. Migliorata la performance degli aggiornamenti […]

Versione nomenus-rex 0.7.0, utilità per la ridenominazione di massa dei file

È disponibile una nuova versione di Nomenus-rex, un'utilità da console per la rinomina massiva di file. Configurabile tramite un semplice file di configurazione. Il programma è scritto in C++ e distribuito sotto licenza GPL 3.0. Da quando è stata pubblicata l'ultima notizia, l'utilità ha ricevuto nuove funzionalità ed è stata corretta una serie di bug e incompiutezze: Nuova regola: "data di creazione del file". La sintassi è simile alla regola Data. Rimosso un numero considerevole di codice "boilerplate". Notevoli […]

Uscita di nginx 1.23.1 e njs 0.7.6

È stata rilasciata la versione principale del ramo nginx 1.23.1, all'interno della quale continuano a svilupparsi nuove funzionalità. Nel ramo stabile 1.22.x, supportato parallelamente, vengono apportate solo modifiche relative alla correzione di gravi bug e vulnerabilità. L'anno prossimo, sulla base del ramo principale 1.23.x, sarà formata la versione stabile 1.24. Tra le modifiche: Ottimizzazione del consumo di memoria nelle configurazioni di proxy SSL. Nella direttiva […]

Pubblicato l'insieme di strumenti per la decifrazione del microcodice Intel

Un gruppo di ricercatori sulla sicurezza del team uCode ha pubblicato i codici sorgente per la decrittazione del microcodice Intel. La tecnica Red Unlock, sviluppata dagli stessi ricercatori nel 2020, può essere utilizzata per estrarre il microcodice criptato. La possibilità proposta di decrittazione del microcodice consente di esplorare la struttura interna del microcodice e i metodi di implementazione delle istruzioni macchina x86. Inoltre, i ricercatori hanno ripristinato il formato degli aggiornamenti del microcodice, l'algoritmo di crittografia e la chiave, […]

Uscita del DBMS orientato ai grafi Nebula Graph 3.2

È stata pubblicata la versione 3.2 del database open source Nebula Graph, progettato per l'archiviazione efficace di grandi insiemi di dati correlati che formano un grafo, che può contare miliardi di nodi e trilioni di connessioni. Il progetto è scritto in C++ e distribuito sotto la licenza Apache 2.0. Le librerie client per interagire con il database sono state preparate per i linguaggi Go, Python e Java. Nel database viene utilizzato un sistema distribuito […]

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster