Categoria: Notizie su Internet

Uscita di Snoop 1.3.1, uno strumento OSINT per la raccolta di informazioni sugli utenti da fonti aperte

È stato pubblicato il rilascio del progetto Snoop 1.3.1, uno strumento OSINT forense che ricerca gli account degli utenti nei dati pubblici (intelligence basata su fonti aperte). Il programma analizza vari siti, forum e social media per verificare la presenza del nome utente ricercato, consentendo di individuare su quali siti è presente un utente con il soprannome specificato. Il progetto è stato sviluppato basandosi su materiali di ricerca nel campo del web scraping […]

Uscita della libreria crittografica wolfSSL 5.0.0

È disponibile una nuova versione della libreria crittografica compatta wolfSSL 5.0.0, ottimizzata per l'uso su dispositivi embedded con risorse limitate di CPU e memoria, come dispositivi IoT, sistemi di smart home, sistemi informativi automobilistici, router e telefoni cellulari. Il codice è stato scritto in linguaggio C e viene distribuito sotto licenza GPLv2. La libreria offre implementazioni ad alte prestazioni di algoritmi crittografici moderni, tra cui ChaCha20, Curve25519, NTRU, […]

Vulnerabilità nei switch Cisco Catalyst PON che consente l'accesso tramite telnet senza conoscere la password

È stata individuata una grave vulnerabilità di sicurezza (CVE-2021-34795) negli switch Cisco Catalyst della serie PON CGP-ONT-* (Passive Optical Network), che consente di connettersi allo switch con diritti di amministratore attivando il protocollo telnet, utilizzando un account di debug precedentemente noto lasciato dal produttore nel firmware. La vulnerabilità si manifesta solo se la possibilità di accesso tramite telnet, disabilitato di default, è attivata nelle impostazioni. Oltre alla presenza dell'account […]

LibreWolf 94 — una variante di Firefox incentrata su privacy e sicurezza

È disponibile il browser web LibreWolf 94, che rappresenta un rifacimento di Firefox 94 con modifiche mirate a migliorare la sicurezza e la privacy. Il progetto è sviluppato da una comunità di appassionati. Le modifiche sono pubblicate sotto licenza MPL 2.0 (Mozilla Public License). Le build sono destinate a Linux (Debian, Fedora, Gentoo, Ubuntu, Arch, Flatpak, AppImage), macOS e Windows. Tra le principali differenze rispetto a Firefox: Rimozione del codice relativo alla trasmissione della telemetria, […]

Uscita Tcl/Tk 8.6.12

Dopo 10 mesi di sviluppo, è stato rilasciato Tcl/Tk 8.6.12, un linguaggio di programmazione dinamico distribuito insieme a una libreria cross-platform di strumenti grafici di base. Nonostante Tcl sia principalmente utilizzato per creare interfacce utente e come linguaggio embedded, è anche adatto ad altri compiti. Ad esempio, per lo sviluppo web, la creazione di applicazioni di rete, l'amministrazione di sistemi e la testing. Il codice del progetto viene distribuito […]

Uscita Wine 6.21 e Wine staging 6.21

È stata rilasciata una versione sperimentale dell'implementazione open source di WinAPI — Wine 6.21. Dalla pubblicazione della versione 6.20 sono stati risolti 26 report di bug e sono state apportate 415 modifiche. Le modifiche più importanti: i moduli WinSpool, GPhoto e alcuni altri sono stati convertiti al formato PE (Portable Executable). La supporto per le funzioni inline è stata migliorata in DbgHelp. È iniziata l'implementazione del provider OLE DB MSDASQL. Sono stati chiusi i report di bug relativi […]

Uscita del pacchetto Tails 4.24

È stato pubblicato il rilascio del pacchetto specializzato Tails 4.24 (The Amnesic Incognito Live System), basato su una repository Debian e progettato per garantire un'accesso anonimo a internet. L'accesso anonimo in Tails è reso possibile dal sistema Tor. Tutte le connessioni, tranne il traffico attraverso la rete Tor, sono bloccate per impostazione predefinita da un filtro pacchetti. Per memorizzare i dati utente in modalità di salvataggio dei dati tra i riavvii viene utilizzato […]

Prendere il controllo dei server vulnerabili di GitLab per coinvolgerli in attacchi DDoS

L'azienda GitLab ha avvertito gli utenti di un aumento dell'attività degli attaccanti legata all'esploitazione della vulnerabilità critica CVE-2021-22205, che consente di eseguire codice non autenticato sul server che utilizza la piattaforma di sviluppo collaborativo GitLab. Il problema si presenta in GitLab a partire dalla versione 11.9 ed è stato risolto già ad aprile nelle versioni GitLab 13.10.3, 13.9.6 e 13.8.8. Il problema […]

Uscita dell'ambiente grafico LXQt 1.0

Dopo sei mesi di sviluppo, è stata rilasciata la versione dell'ambiente utente LXQt 1.0 (Qt Lightweight Desktop Environment), sviluppato dal team unificato di sviluppatori dei progetti LXDE e Razor-qt. L'interfaccia di LXQt continua a seguire le idee della classica organizzazione del desktop, portando un design moderno e tecniche che aumentano la facilità d'uso. LXQt è posizionato come un'estensione leggera, modulare, veloce e comoda dell'evoluzione dei desktop Razor-qt e LXDE, incorporando i migliori […]

Modifica delle regole del catalogo delle estensioni per Firefox

L'azienda Mozilla ha avvisato della modifica delle regole del catalogo delle estensioni per Firefox (Mozilla AMO) al fine di migliorare la sicurezza e la privacy degli utenti, nonché di rispondere alle nuove esigenze dell'ecosistema. La nuova edizione delle regole entrerà in vigore il 1° dicembre 2021. Le principali modifiche: Raccolta di informazioni sulle attività degli utenti durante la navigazione sui siti, come informazioni sugli URL visitati, cronologia delle visite […]

Vulnerabilità remota nell'implementazione del protocollo TIPC nel kernel di Linux

È stata identificata una vulnerabilità critica (CVE-2021-43267) nell'implementazione del protocollo di rete TIPC (Transparent Inter-process Communication) fornito nel kernel di Linux, che consente l'esecuzione del proprio codice con privilegi di kernel attraverso l'invio di un pacchetto di rete opportunamente formattato. Il pericolo del problema è mitigato dal fatto che per l'attacco è necessaria l'attivazione esplicita del supporto TIPC nel sistema (caricamento e configurazione del modulo del kernel tipc.ko), che nei distributivi non specializzati […]

Nel pacchetto NPM coa, che conta 9 milioni di download a settimana, è stato inserito un malware

I malintenzionati sono riusciti a ottenere il controllo del pacchetto NPM coa e a rilasciare gli aggiornamenti 2.0.3, 2.0.4, 2.1.1, 2.1.3 e 3.1.3, che contengono modifiche dannose. Il pacchetto coa, che fornisce funzionalità per l'analisi degli argomenti della riga di comando, ha circa 9 milioni di download settimanali ed è utilizzato come dipendenza da 159 altri pacchetti NPM, inclusi react-scripts e vue/cli-service. L'amministrazione NPM ha già rimosso la versione dannosa […]

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster