Categoria: Notizie su Internet

Vulnerabilità nei client Matrix che consentono di rivelare le chiavi di crittografia end-to-end

Sono state riscontrate vulnerabilità (CVE-2021-40823, CVE-2021-40824) nella maggior parte delle applicazioni client per la piattaforma di comunicazione decentralizzata Matrix, consentendo di ottenere informazioni sulle chiavi utilizzate per inviare messaggi nelle chat con crittografia end-to-end (E2EE). Un attaccante che compromette uno degli utenti della chat può decrittografare i messaggi precedentemente inviati a quell'utente da applicazioni client vulnerabili. Per sfruttare con successo la vulnerabilità è necessario avere accesso all'account del destinatario […]

In Firefox 94, l'output per X11 verrà trasferito all'utilizzo di EGL per impostazione predefinita.

Nelle versione notturne, su cui si basa il rilascio di Firefox 94, è stata aggiunta una modifica che comprende per impostazione predefinita un nuovo backend di rendering per ambienti grafici che utilizzano il protocollo X11. Il nuovo backend è notevole per l'uso dell'output grafico dell'interfaccia EGL anziché GLX. Il backend supporta il lavoro con i driver OpenGL open source Mesa 21.x e con i driver proprietari NVIDIA 470.x. I driver OpenGL proprietari di AMD non sono ancora […]

Aggiornamento Chrome 93.0.4577.82 con la correzione delle vulnerabilità 0-day

Google ha rilasciato l'aggiornamento Chrome 93.0.4577.82, in cui sono state corrette 11 vulnerabilità, inclusi due problemi già utilizzati dagli aggressori negli exploit (0-day). I dettagli non sono ancora stati rivelati, è noto solo che la prima vulnerabilità (CVE-2021-30632) è causata da un errore che porta a una scrittura oltre il limite del buffer nel motore JavaScript V8, mentre il secondo problema (CVE-2021-30633) è presente nell'implementazione dell'API Indexed DB ed è correlato […]

Aggiornamento autunnale dei kit di avvio ALT p10

È stata pubblicata la seconda versione dei kit di avvio sulla Decima piattaforma Alt. Queste immagini sono adatte per iniziare a lavorare con il repository stabile per quegli utenti esperti che preferiscono definire autonomamente l'elenco dei pacchetti applicativi e configurare il sistema (fino a creare le proprie derivate). Come opere composte, sono distribuite con licenza GPLv2+. Le opzioni includono un sistema base e uno degli ambienti […]

Nuove tecniche di sfruttamento delle vulnerabilità di tipo Spectre in Chrome

Un gruppo di ricercatori di università americane, australiane e israeliane ha proposto una nuova tecnica di attacco tramite canali laterali per sfruttare le vulnerabilità di classe Spectre nei browser basati sul motore Chromium. L'attacco, che ha ricevuto il nome in codice Spook.js, consente, tramite l'esecuzione di codice JavaScript, di eludere il meccanismo di isolamento dei siti e di leggere il contenuto dell'intero spazio degli indirizzi del processo corrente, ovvero di accedere ai dati delle pagine aperte […]

HashiCorp ha temporaneamente sospeso l'accettazione delle modifiche dalla comunità nel progetto Terraform

HashiCorp ha spiegato il motivo dell'aggiunta recente nel repository della piattaforma open source per la gestione delle configurazioni Terraform di una nota sulla sospensione temporanea della revisione e dell'accettazione delle pull request inviate dai membri della comunità. La nota è stata percepita da alcuni partecipanti come una crisi nel modello di sviluppo open source di Terraform. Gli sviluppatori di Terraform si sono affrettati a tranquillizzare la comunità e hanno dichiarato che la nota aggiunta non è stata interpretata correttamente ed è stata inserita solo per […]

Il server del progetto MidnightBSD è stato compromesso.

Gli sviluppatori del progetto MidnightBSD, che sviluppa un sistema operativo desktop basato su FreeBSD con elementi portati da DragonFly BSD, OpenBSD e NetBSD, hanno avvertito gli utenti riguardo la scoperta di tracce di una violazione di sicurezza su uno dei server. La violazione è avvenuta sfruttando una vulnerabilità identificata alla fine di agosto, la CVE-2021-26084, nel motore proprietario per la collaborazione Confluence (azienda Atlassian ha fornito la possibilità di utilizzo gratuito di questo prodotto […]

Il progetto Revolt sviluppa un'alternativa aperta alla piattaforma Discord

Il progetto Revolt sta sviluppando una piattaforma di comunicazione mirata alla creazione di un'alternativa open source al messenger proprietario Discord. Come Discord, la piattaforma Revolt è orientata alla creazione di spazi per facilitare la comunicazione tra comunità e gruppi con interessi comuni. Revolt consente di avviare il proprio server per comunicare e, se necessario, integrare il server con un sito Web o comunicare tramite i client disponibili […]

Rilascio di Ultimaker Cura 4.11, pacchetto per la preparazione del modello per la stampa 3D

È disponibile una nuova versione del pacchetto Ultimaker Cura 4.11, che offre un'interfaccia grafica per la preparazione dei modelli per la stampa 3D (slicing). Sulla base del modello, il programma determina il piano di lavoro della stampante 3D per la stesura sequenziale di ogni strato. Nel caso più semplice, basta importare il modello in uno dei formati supportati (STL, OBJ, X3D, 3MF, BMP, GIF, JPG, PNG), scegliere le impostazioni di velocità, materiale e qualità e […]

L'azienda Microsoft ha pubblicato un aggiornamento per la distribuzione Linux CBL-Mariner

La Microsoft ha pubblicato un aggiornamento per la distribuzione CBL-Mariner 1.0.20210901 (Common Base Linux Mariner), che viene sviluppata come una piattaforma di base universale per ambienti Linux utilizzati in infrastrutture cloud, sistemi edge e vari servizi Microsoft. Il progetto mira a unificare le soluzioni Linux utilizzate in Microsoft e semplificare la manutenzione dei sistemi Linux di diverso tipo. I risultati del progetto sono distribuiti con licenza MIT. Nella nuova release: […]

Rilascio di Wine 6.17 e Wine staging 6.17

È stato rilasciato il ramo sperimentale dell'implementazione open source di WinAPI — Wine 6.17. Dalla versione 6.16 sono stati chiusi 12 report di bug e apportate 375 modifiche. Le modifiche più significative: è migliorato il supporto per gli schermi ad alta densità di pixel (high-DPI) nelle applicazioni integrate. Il programma WineCfg è stato convertito in formato PE (Portable Executable). Continua il lavoro per l'implementazione dell'interfaccia delle chiamate di sistema GDI. […]

Vulnerabilità in Ghostscript, sfruttata tramite ImageMagick

In Ghostscript, un insieme di strumenti per l'elaborazione, la conversione e la generazione di documenti nei formati PostScript e PDF, è stata trovata una vulnerabilità critica (CVE-2021-3781) che consente l'esecuzione di codice arbitrario durante l'elaborazione di file appositamente progettati. La questione è stata inizialmente sollevata da Emil Lerner, che ha parlato della vulnerabilità il 25 agosto alla conferenza ZeroNights X tenutasi a San Pietroburgo (nella sua relazione ha spiegato come Emil […]

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster