Categoria: Notizie su Internet

Rilascio dell'emulatore QEMU 6.2

È stato presentato il rilascio del progetto QEMU 6.2. Come emulatore, QEMU consente di eseguire programmi compilati per una piattaforma hardware su un sistema con un'architettura completamente diversa, ad esempio, eseguire un'applicazione per ARM su un PC compatibile con x86. In modalità virtualizzazione, le prestazioni di esecuzione del codice in un ambiente isolato sono vicine a quelle di un sistema hardware grazie all'esecuzione diretta delle istruzioni sulla CPU e all'uso di […]

Una nuova variante dell'attacco a Log4j 2 consente di aggirare la protezione aggiunta

Nell'implementazione delle sostituzioni JNDI nella libreria Log4j 2 è stata identificata un'ulteriore vulnerabilità (CVE-2021-45046), che si manifesta nonostante le correzioni aggiunte nel rilascio 2.15 e indipendentemente dall'uso della configurazione "log4j2.noFormatMsgLookup" a scopo di protezione. Il problema rappresenta un rischio principalmente per le versioni precedenti di Log4j 2, protette tramite il flag "noFormatMsgLookup", poiché consente di eludere la protezione dalla vulnerabilità precedente (Log4Shell, CVE-2021-44228), […]

Vulnerabilità nel server X.Org

Sono state identificate quattro vulnerabilità in X.Org Server che consentono di elevare i privilegi nel sistema, se il server X è eseguito con diritti di root, o di eseguire codice su un sistema remoto, se per l'accesso viene utilizzato il reindirizzamento della sessione X11 tramite SSH. I problemi dovrebbero essere risolti nel rilascio xorg-server 21.1.2, atteso nei prossimi giorni. Nei pacchetti, i problemi rimangono ancora irrisolti (Debian, Ubuntu, RHEL, […]

17 progetti Apache sono stati colpiti da una vulnerabilità in Log4j 2

L'Apache Software Foundation ha pubblicato un rapporto riassuntivo sui progetti colpiti dalla vulnerabilità critica in Log4j 2, che consente di eseguire codice arbitrario sul server. I seguenti progetti Apache sono affetti: Archiva, Druid, EventMesh, Flink, Fortress, Geode, Hive, JMeter, Jena, JSPWiki, OFBiz, Ozone, SkyWalking, Solr, Struts, TrafficControl e Calcite Avatica. La vulnerabilità ha colpito anche i prodotti GitHub, inclusi GitHub.com, GitHub Enterprise […]

Aggiornamento Chrome 96.0.4664.110 con correzione di vulnerabilità critiche e 0-day

L'azienda Google ha rilasciato l'aggiornamento Chrome 96.0.4664.110, che risolve 5 vulnerabilità, tra cui la vulnerabilità (CVE-2021-4102), già sfruttata da malintenzionati in exploit (0-day), e una vulnerabilità critica (CVE-2021-4098) che consente di bypassare tutti i livelli di protezione del browser ed eseguire codice nel sistema al di fuori dell'ambiente sandbox. I dettagli non sono ancora stati rivelati, si sa solo che la vulnerabilità 0-day è causata dall'uso della memoria dopo la sua liberazione […]

YАOC — un prototipo di sistema operativo sicuro di lingua russa basato sul progetto A2

Il progetto YOS sviluppa un ramo del sistema operativo A2, noto anche come Bluebottle e Active Oberon. Uno degli obiettivi principali del progetto è un'introduzione radicale della lingua russa in tutto il sistema, incluso (almeno parziale) la traduzione dei testi sorgente in lingua russa. YOS può funzionare come applicazione in finestra su Linux o Windows, così come come sistema operativo indipendente […]

Sono state individuate tre librerie dannose nel catalogo dei pacchetti Python PyPI

Nel catalogo PyPI (Python Package Index) sono state rilevate tre librerie contenenti codice dannoso. Fino alla scoperta dei problemi e alla rimozione dal catalogo, i pacchetti erano stati scaricati quasi 15.000 volte. I pacchetti dpp-client (10.194 download) e dpp-client1234 (1.536 download) sono stati distribuiti da febbraio e includevano codice per inviare il contenuto delle variabili d'ambiente, che potevano includere, ad esempio, chiavi di accesso, token o […]

Sono disponibili il linguaggio di programmazione Dart 2.15 e il framework Flutter 2.8.

L'azienda Google ha pubblicato la versione del linguaggio di programmazione Dart 2.15, che segna un'ulteriore evoluzione della rielaborata serie Dart 2, caratterizzata dall'uso di un tipo forte di statica tipizzazione (i tipi possono essere dedotti automaticamente, quindi specificare i tipi non è obbligatorio, ma la tipizzazione dinamica non è più utilizzata e il tipo originariamente calcolato è assegnato alla variabile e successivamente viene applicato un controllo rigoroso […]

L'azienda Intel ha trasferito lo sviluppo di Cloud Hypervisor nell'organizzazione Linux Foundation.

L'azienda Intel ha ceduto il hypervisor Cloud Hypervisor, ottimizzato per l'uso nei sistemi cloud, sotto l'ala dell'organizzazione Linux Foundation, la cui infrastruttura e servizi saranno utilizzati nello sviluppo futuro. Il passaggio sotto la Linux Foundation libererà il progetto dalla dipendenza da una singola azienda commerciale e faciliterà la collaborazione coinvolgendo partecipanti esterni. La sua supporto al progetto è già stata annunciata da aziende come […]

Uscita del sistema operativo ToaruOS 2.0

Pubblicato il rilascio del sistema operativo Unix-like ToaruOS 2.0, scritto da zero e fornito con il proprio kernel, bootloader, libreria standard C, gestore pacchetti, componenti di spazio utente e interfaccia grafica con gestore di finestre composito. Il codice del progetto è scritto in C ed è distribuito con licenza BSD. È stato preparato un'immagine live da scaricare, di dimensioni 14,4 MB, che può essere testata in QEMU, VMware o […]

Aggiornamento invernale dei kit di avvio ALT p10

Pubblicato il terzo rilascio dei kit di avvio sulla Decima piattaforma ALT. Le immagini proposte sono adatte per iniziare a lavorare con il repository stabile per quegli utenti esperti che preferiscono determinare autonomamente l'elenco dei pacchetti applicativi e configurare il sistema (fino alla creazione di proprie derivate). Come opere componibili, sono distribuite secondo i termini della licenza GPLv2+. Le varianti includono il sistema di base e uno degli ambienti […]

Rilascio del sistema di sviluppo collaborativo GitBucket 4.37

Presentato il rilascio del progetto GitBucket 4.37, che sviluppa un sistema per la collaborazione su repository Git con un'interfaccia simile a GitHub e Bitbucket. Il sistema si distingue per la facilità di installazione, la possibilità di estendere la funzionalità tramite plugin e la compatibilità con l'API di GitHub. Il codice è scritto in Scala ed è disponibile con licenza Apache 2.0. Possono essere utilizzati MySQL e PostgreSQL come DSMS. Le principali funzionalità di GitBucket: […]

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster