Categoria: Notizie su Internet

Vulnerabilità in Grafana che consentono l'accesso ai file del sistema

È stata individuata una vulnerabilità nella piattaforma di visualizzazione dei dati open source Grafana (CVE-2021-43798), che consente di accedere a file arbitrari nel sistema di file locale del server al di fuori della directory di base, a seconda dei diritti di accesso dell'utente sotto cui viene eseguita Grafana. Il problema è causato dal funzionamento errato del gestore del percorso "/public/plugins//", nel quale era consentito l'uso dei simboli ".." per accedere alle directory superiori. La vulnerabilità […]

Rilascio di Ventoy 1.0.62, strumento per il boot di sistemi arbitrari da supporti USB

È stato pubblicato il rilascio dell'utility Ventoy 1.0.62, progettato per creare unità USB avviabili contenenti più sistemi operativi. Il programma è noto per la sua capacità di avviare i sistemi operativi da ISO, WIM, IMG, VHD e immagini EFI immutabili, senza richiedere l'estrazione dell'immagine o la riformattazione dell'unità. Ad esempio, è sufficiente copiare sull'USB Flash insieme al bootloader Ventoy il set di immagini ISO desiderato e Ventoy garantirà la possibilità di avvio […]

Candidato alle versioni di Wine 7.0

È iniziato il testing del primo candidato per il rilascio di Wine 7.0, un'implementazione open source di WinAPI. Il codice è stato portato in fase di congelamento prima del rilascio, previsto per metà gennaio. Rispetto al rilascio di Wine 6.23, sono stati chiusi 32 rapporti di errori e apportate 211 modifiche. Le modifiche più significative includono: è stata proposta una nuova implementazione del driver per joystick per WinMM (Windows Multimedia API). Tutte le librerie Unix di Wine […]

Rilascio del pacchetto per la sicurezza di Kali Linux 2021.4

È stato rilasciato il distributore Kali Linux 2021.4, progettato per testare i sistemi per la presenza di vulnerabilità, ottimizzare audit, analisi delle informazioni residue e identificare le conseguenze degli attacchi degli aggressori. Tutti i lavori originali creati nell'ambito del distributore sono distribuiti sotto licenza GPL e sono disponibili attraverso un repository Git pubblico. Sono stati preparati diversi set di immagini ISO per il download, delle dimensioni di 466 MB, 3,1 GB e 3,7 GB. […]

Rilascio di Cambalache 0.8.0, uno strumento per lo sviluppo di interfacce GTK

È stato pubblicato il rilascio del progetto Cambalache 0.8.0, dedicato allo sviluppo rapido di interfacce per GTK 3 e GTK 4, utilizzando la paridigma MVC e la filosofia di primaria importanza del modello di dati. A differenza di Glade, Cambalache offre supporto per la gestione di più interfacce utente in un unico progetto. In termini di funzionalità, il rilascio di Cambalache 0.8.0 è considerato quasi paritario con Glade. Il codice è scritto […]

Disponibile Wayland 1.20

È stata rilasciata una versione stabile del protocollo, del meccanismo di interazione tra processi e delle librerie Wayland 1.20. Il ramo 1.20 è retrocompatibile a livello di API e ABI con le versioni 1.x e contiene principalmente correzioni di bug e aggiornamenti minori del protocollo. Il server compositore Weston, che fornisce codice e esempi pratici per l'utilizzo di Wayland in ambienti desktop e in soluzioni integrate, si sviluppa all'interno di un ciclo di sviluppo separato. […]

Vulnerabilità catastrofica in Apache Log4j, che colpisce molti progetti Java

In Apache Log4j, un popolare framework per la registrazione delle informazioni nelle applicazioni Java, è stata identificata una vulnerabilità critica che consente di eseguire codice arbitrario registrando un valore formattato come «{jndi:URL}». L'attacco può essere effettuato su applicazioni Java che registrano valori ottenuti da fonti esterne, ad esempio quando si visualizzano valori problematici nei messaggi di errore. Si segnala che il problema interessa […]

Identificati 17 pacchetti malevoli nel repository NPM

Sono stati trovati 17 pacchetti malevoli nel repository NPM, distribuiti utilizzando il typo-squatting, ovvero assegnando nomi simili a quelli di popolari librerie nel tentativo che l'utente commetta un errore di battitura nella digitazione del nome o non noti le differenze, mentre sceglie un modulo dall'elenco. I pacchetti discord-selfbot-v14, discord-lofy, discordsystem e discord-vilao utilizzavano una variante modificata della legittima libreria discord.js, fornendo funzionalità per […]

MariaDB cambia sostanzialmente il programma di rilascio

L'azienda MariaDB, che insieme all'omonima organizzazione no-profit supervisiona lo sviluppo del server di database MariaDB, ha annunciato un cambiamento significativo nel programma di creazione delle versioni di MariaDB Community Server e nella sua strategia di supporto. Fino ad ora, l'azienda MariaDB ha creato un ramo significativo all'anno e lo ha supportato per circa 5 anni. Secondo il nuovo schema, le versioni significative, contenenti modifiche funzionali, […]

Pubblicati i Microsoft-Performance-Tools per Linux e iniziata la distribuzione di WSL per Windows 11

L'azienda Microsoft ha presentato il pacchetto open source Microsoft-Performance-Tools per l'analisi delle prestazioni e la diagnosi dei problemi legati alle prestazioni sulle piattaforme Linux e Android. Per l'utilizzo è disponibile un insieme di utilità da riga di comando per analizzare le prestazioni dell'intero sistema e per il profiling delle singole applicazioni. Il codice è scritto in C# utilizzando la piattaforma .NET Core e distribuito sotto licenza MIT. Come fonte per […]

Rilascio del sistema di fatturazione open source ABillS 0.92

È disponibile il rilascio del sistema di fatturazione open source ABillS 0.92, i cui componenti sono forniti sotto licenza GPLv2. Le principali novità: nel modulo Paysys sono stati revisionati la maggior parte dei moduli di pagamento e sono stati aggiunti test. Rivisitato Callcenter. In CRM/Maps2 è stata aggiunta la selezione di oggetti sulla mappa per modifiche di massa. Rivisitato il modulo Extfin, aggiunti addebiti periodici agli abbonati. È stata implementata la supporto per la dettagliazione selettiva delle sessioni per i clienti (s_detail). Aggiunto il plugin ISG […]

Uscita Tor Browser 11.0.2. Estensione per il blocco dei siti Tor. Possibili attacchi a Tor.

È stato presentato il rilascio del browser specializzato Tor Browser 11.0.2, focalizzato sulla garanzia di anonimato, sicurezza e privacy. Utilizzando Tor Browser, tutto il traffico viene reindirizzato esclusivamente attraverso la rete Tor, e non è possibile accedere direttamente tramite la connessione di rete standard del sistema attuale, il che rende impossibile tracciare il reale indirizzo IP dell'utente (in caso di hacking del browser, gli aggressori possono accedere ai parametri di rete del sistema, quindi […]

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster