Categoria: Notizie su Internet

Rilascio del browser Pale Moon 30.0

È stato pubblicato il rilascio del browser web Pale Moon 30.0, derivato dal codice di Firefox, per garantire maggiori prestazioni, mantenere un'interfaccia classica, minimizzare il consumo di memoria e fornire ulteriori possibilità di personalizzazione. Le versioni di Pale Moon sono disponibili per Windows e Linux (x86 e x86_64). Il codice del progetto è distribuito sotto la licenza MPLv2 (Mozilla Public License). Il progetto mantiene un'organizzazione classica dell'interfaccia, senza […]

Mozilla introduce identificatori nei file di installazione scaricabili di Firefox

Mozilla ha iniziato ad utilizzare un nuovo metodo di identificazione delle installazioni del browser. Negli archivi distribuiti dal sito ufficiale, forniti in forma di file exe per la piattaforma Windows, vengono inseriti identificatori dltoken, unici per ogni download. Di conseguenza, effettuare più download consecutivi dell'archivio di installazione per la stessa piattaforma porta al download di file con checksum diversi, poiché gli identificatori vengono aggiunti direttamente […]

Rilascio di OpenVPN 2.5.6 e 2.4.12 con la correzione di vulnerabilità.

Sono stati preparati rilasci correttivi per OpenVPN 2.5.6 e 2.4.12, un pacchetto per la creazione di reti private virtuali, che consente di stabilire una connessione cifrata tra due macchine client o di far funzionare un server VPN centralizzato per l'uso simultaneo di più client. Il codice di OpenVPN è distribuito sotto licenza GPLv2, e pacchetti binari sono disponibili per Debian, Ubuntu, CentOS, RHEL e Windows. Nelle nuove versioni è stata corretta una vulnerabilità che poteva […]

Vulnerabilità DoS remota nel kernel Linux, sfruttabile mediante l'invio di pacchetti ICMPv6.

È stata individuata una vulnerabilità nel kernel Linux (CVE-2022-0742), che consente di esaurire la memoria disponibile e di provocare un'interruzione del servizio da remoto inviando pacchetti icmp6 appositamente formattati. Il problema è legato a una perdita di memoria che si verifica durante l'elaborazione dei messaggi ICMPv6 con i tipi 130 o 131. Si manifesta a partire dal kernel 5.13 ed è stato risolto nelle versioni 5.16.13 e 5.15.27. Non ha interessato i rami stabili di Debian, SUSE, […]

Vulnerabilità in OpenSSL e LibreSSL che porta a un ciclo infinito durante l'elaborazione di certificati non validi

Sono disponibili aggiornamenti correttivi per le librerie crittografiche OpenSSL 3.0.2 e 1.1.1n. L'aggiornamento risolve una vulnerabilità (CVE-2022-0778) che può essere sfruttata per causare un attacco di denial of service (un loop infinito nel gestore). Per sfruttare la vulnerabilità, è sufficiente ottenere la gestione di un certificato appositamente formattato. Il problema si manifesta sia nelle applicazioni server che in quelle client che possono elaborare certificati forniti dall'utente. Il problema è causato da un errore nella funzione […]

Aggiornamento di Chrome 99.0.4844.74 per la risoluzione di una vulnerabilità critica

Google ha rilasciato gli aggiornamenti per Chrome 99.0.4844.74 e 98.0.4758.132 (Extended Stable), in cui sono state corrette 11 vulnerabilità, inclusa una vulnerabilità critica (CVE-2022-0971) che consente di aggirare tutti i livelli di protezione del browser e di eseguire codice nel sistema al di fuori dell'ambiente sandbox. I dettagli non sono ancora stati rivelati, si sa solo che la vulnerabilità critica è correlata a un accesso alla memoria già liberata (use-after-free) nel motore del browser […]

Il maintainer di Debian ha lasciato, non concordando con il nuovo modello comportamentale nella comunità

Il team incaricato della gestione degli account del progetto Debian ha ridotto lo stato di Norbert Preining a causa di un comportamento inappropriato nella lista di distribuzione chiusa debian-private. In risposta, Norbert ha deciso di interrompere la sua partecipazione allo sviluppo di Debian e passare alla comunità Arch Linux. Norbert era coinvolto nello sviluppo di Debian dal 2005 e si occupava della manutenzione di circa 150 pacchetti, principalmente […]

Red Hat ha tentato di ottenere il dominio WeMakeFedora.org con la scusa di una violazione del marchio

L'azienda Red Hat ha avviato una causa contro Daniel Pocock riguardo una violazione del marchio Fedora nel dominio WeMakeFedora.org, dove veniva pubblicata una critica nei confronti dei membri del progetto Fedora e di Red Hat. I rappresentanti di Red Hat richiedevano il trasferimento dei diritti sul dominio all'azienda, sostenendo che violasse il marchio registrato, ma il tribunale ha dato ragione al convenuto […]

Aggiornamento sulla classifica delle librerie che necessitano di un controllo di sicurezza particolare

Il Fondo OpenSSF (Open Source Security Foundation), creato dalla Linux Foundation e focalizzato sull'aumento della sicurezza del software open source, ha pubblicato una nuova edizione dello studio Census II, mirato a identificare i progetti open source che necessitano di una prioritaria audit di sicurezza. Lo studio è incentrato sull'analisi del codice open source condiviso, implicitamente utilizzato in vari progetti aziendali sotto forma di dipendenze scaricate da repository esterni. In […]

Supporto iniziale per SMP implementato per ReactOS

Gli sviluppatori del sistema operativo ReactOS, progettato per garantire compatibilità con programmi e driver di Microsoft Windows, hanno annunciato la disponibilità di un insieme iniziale di patch per il caricamento del progetto su sistemi multiprocessore con modalità SMP attivata. Le modifiche per il supporto SMP non sono ancora incluse nel codice sorgente principale di ReactOS e richiedono ulteriori sviluppi, ma il fatto stesso che sia possibile il caricamento con la modalità SMP attivata è un segnale […]

Rilascio del server http Apache 2.4.53 con correzione di vulnerabilità critiche

È stato pubblicato il rilascio del server HTTP Apache 2.4.53, che presenta 14 modifiche e risolve 4 vulnerabilità: CVE-2022-22720 — la possibilità di effettuare un attacco «HTTP Request Smuggling», che consente, attraverso l'invio di richieste client appositamente formattate, di infiltrarsi nei contenuti delle richieste di altri utenti trasmesse tramite mod_proxy (ad esempio, potrebbe essere possibile iniettare codice JavaScript malevolo nella sessione di un altro utente del sito). Il problema deriva dalla mancata chiusura delle connessioni in entrata […]

È stata definita la data di congelamento della base pacchetti di Debian 12.

Gli sviluppatori di Debian hanno pubblicato il piano di congelamento della base pacchetti per il rilascio di Debian 12 "Bookworm". Il rilascio di Debian 12 è atteso per metà del 2023. Il 12 gennaio 2023 inizierà la prima fase del congelamento della base pacchetti, durante la quale verranno interrotti i "transitions" (aggiornamenti dei pacchetti che richiedono modifiche alle dipendenze di altri pacchetti, che comportano la rimozione temporanea dei pacchetti da Testing), e verrà interrotto […]

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS | ProHoster