Categoria: Notizie su Internet

Uscita di GNU Binutils 2.39

È stato rilasciato il set di utilità di sistema GNU Binutils 2.39, che include programmi come il collegatore GNU, l'assemblatore GNU, nm, objdump, strings, e strip. Nella nuova versione: nel collegatore di file in formato ELF (ELF linker) è stato implementato un avviso per l'attivazione dell'esecuzione di codice nello stack, oltre alla presenza di segmenti di memoria nel file binario, per cui […]

Vulnerabilità nel kernel Linux che consente di modificare i contenuti di tmpfs e della memoria condivisa.

È stata identificata una vulnerabilità nel kernel Linux (CVE-2022-2590) che consente a un utente non privilegiato di modificare file mappati in memoria (mmap) e file in tmpfs, senza avere diritti di scrittura su di essi, ed elevare le proprie autorizzazioni nel sistema. Per tipo, il problema rilevato ricorda la vulnerabilità Dirty COW, ma si distingue per il fatto che è limitato all'impatto sui dati nella memoria condivisa (shmem / […]

Microsoft ha aperto una libreria Emoji

Microsoft ha pubblicato una libreria Emoji che include oltre millecinquecento icone, disponibili in diverse versioni (3D, multicolori, piatte, ad alto contrasto). Il contenuto della libreria è in linea con il nuovo set di Emoji presentato agli utenti di Windows 11 l'anno scorso, arricchito da versioni in 3D delle icone. La libreria è aperta sotto licenza MIT, che consente la creazione di opere derivate e l'uso delle icone nei propri prodotti. Fonte: opennet.ru

Rilascio di Ubuntu 22.04.1 LTS

Canonical ha presentato il primo aggiornamento correttivo della distribuzione Ubuntu 22.04.1 LTS, che include aggiornamenti per diverse centinaia di pacchetti, finalizzati alla risoluzione di vulnerabilità e problemi di stabilità. Nella nuova versione sono stati corretti anche errori nell'installer e nel boot loader. Il rilascio di Ubuntu 22.04.1 segna il completamento della stabilizzazione di base della versione LTS: agli utenti di Ubuntu 20.04 verrà ora proposto di aggiornare a […]

AEPIC Leak — un attacco che porta alla fuga di chiavi dagli enclave Intel SGX

Sono emerse informazioni su un nuovo attacco ai processori Intel — AEPIC Leak (CVE-2022-21233), che porta alla perdita di dati riservati da enclave isolate Intel SGX (Software Guard eXtensions). Il problema interessa le CPU Intel di 10a, 11a e 12a generazione (compresi i nuovi modelli Ice Lake e Alder Lake) ed è causato da una falla architettonica che consente l'accesso a dati non inizializzati rimasti nei registri APIC […]

Nel kernel di Linux sono state individuate vulnerabilità sfruttabili nel timer CPU POSIX, cls_route e nf_tables.

Sono state trovate diverse vulnerabilità nel kernel Linux, causate da accessi a aree di memoria già rilasciate, che consentono a un utente locale di elevare i propri privilegi nel sistema. Per tutte le vulnerabilità discusse sono stati creati prototipi funzionanti degli exploit, che saranno pubblicati una settimana dopo la divulgazione delle informazioni sulle vulnerabilità. Le patch per risolvere i problemi sono state inviate agli sviluppatori del kernel Linux. CVE-2022-2588 — vulnerabilità nell'implementazione del filtro cls_route, […]

Google ha ampliato il programma di incentivazione per la scoperta di vulnerabilità nel kernel Linux

Google ha annunciato l'espansione dell'iniziativa per la concessione di premi in denaro per la scoperta di vulnerabilità nel kernel di Linux. L'importo massimo del premio per una nuova vulnerabilità e la creazione di un exploit funzionante è aumentato da 91 a 133 mila dollari. Oltre all'ambiente kCTF (Kubernetes Capture the Flag) già utilizzato per tentativi di hacking, sono stati proposti nuovi ambienti: basati sull'ultima versione stabile […]

Distribuzione del rilascio per la sicurezza di Kali Linux 2022.3

È stato rilasciato Kali Linux 2022.3, una distribuzione progettata per testare i sistemi alla ricerca di vulnerabilità, eseguire audit, analizzare informazioni residue e identificare le conseguenze degli attacchi informatici. Tutte le creazioni originali sviluppate nell'ambito della distribuzione sono pubblicate sotto licenza GPL e sono disponibili tramite un repository Git pubblico. Sono state preparate diverse versioni di immagini iso per il download, di dimensioni 432 MB, 2.9 GB, 3.4 GB e 9.8 […]

Rilascio del filtro pacchetti nftables 1.0.5

È stata rilasciata la versione 1.0.5 del filtro pacchetti nftables, che unifica le interfacce di filtraggio dei pacchetti per IPv4, IPv6, ARP e bridge di rete (mirando a sostituire iptables, ip6tables, arptables ed ebtables). È stata pubblicata contemporaneamente la libreria associata libnftnl 1.2.3, che fornisce un'API a basso livello per interagire con il sottosistema nf_tables. Il pacchetto nftables include componenti del filtro pacchetti che operano nello spazio utente, mentre […]

In NPM si prevede di utilizzare Sigstore per la verifica dell'autenticità dei pacchetti.

GitHub ha avviato una discussione su una proposta per l'implementazione del servizio Sigstore per la verifica dei pacchetti tramite firme digitali e la gestione di un registro pubblico per confermare l'autenticità nella distribuzione delle release. L'uso di Sigstore permetterà di attuare un ulteriore livello di protezione contro gli attacchi mirati alla sostituzione di componenti software e dipendenze (supply chain). Ad esempio, la modifica implementata proteggerà il codice sorgente dei progetti in caso di compromissione dell'account […]

Uscita della distribuzione Ubuntu Sway Remix 22.04 LTS

È disponibile il rilascio della distribuzione Ubuntu Sway Remix 22.04 LTS, che offre un desktop preconfigurato e pronto all'uso basato sul compositore a mosaico Sway. Questa distribuzione è una versione non ufficiale di Ubuntu 22.04 LTS, creata tenendo presente sia gli utenti esperti di GNU/Linux, sia i neofiti che desiderano provare un ambiente di gestione delle finestre a mosaico senza doverlo configurare a lungo. È possibile scaricare […]

Uscita della distribuzione di backup Rescuezilla 2.4

È disponibile il rilascio della distribuzione Rescuezilla 2.3, progettata per il backup, il ripristino dei sistemi dopo guasti e la diagnosi di vari problemi hardware. La distribuzione è basata su Ubuntu e continua lo sviluppo del progetto "Redo Backup & Rescue", il cui sviluppo è stato interrotto nel 2012. Sono disponibili per il download live image per sistemi x86 a 64 bit (1GB) e un pacchetto deb per l'installazione in Ubuntu. Rescuezilla […]

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS | ProHoster