Categoria: Notizie su Internet

Versione del firmware Android CalyxOS 2.8.0, non legata ai servizi Google

È disponibile una nuova versione del progetto CalyxOS 2.8.0, che sviluppa un firmware basato sulla piattaforma Android 11, liberato dai legami con i servizi di Google e che offre ulteriori strumenti per garantire la riservatezza e la sicurezza. La versione finale del firmware è stata preparata per i dispositivi Pixel (2, 2 XL, 3, 3a, 3 XL, 4, 4a, 4 XL e 5) e Xiaomi Mi A2. Caratteristiche della piattaforma: aggiornamenti mensili […]

Versione della piattaforma P2P GNUnet 0.15.0

È stata presentata la versione del framework GNUnet 0.15, destinata alla costruzione di reti P2P sicure e decentralizzate. Le reti create utilizzando GNUnet non hanno un punto centrale di guasto e sono in grado di garantire la riservatezza delle informazioni degli utenti, compresa l'esclusione di possibili abusi da parte di servizi di intelligence e amministratori con accesso ai nodi della rete. GNUnet supporta la creazione di reti P2P su TCP, UDP, HTTP/HTTPS, Bluetooth e WLAN, […]

Vulnerabilità nei router domestici, che interessa 17 produttori

La rete ha registrato un attacco su larga scala ai router domestici, nei firmware dei quali viene utilizzata un'implementazione del server HTTP della società Arcadyan. Per ottenere il controllo sui dispositivi, viene utilizzata una combinazione di due vulnerabilità che consentono di eseguire codice arbitrario da remoto con diritti di root. Il problema riguarda un ampio spettro di router ADSL delle aziende Arcadyan, ASUS e Buffalo, nonché dispositivi forniti sotto i marchi Beeline (il problema è confermato […]

Nai clienti ufficiali di Elasticsearch è bloccata la possibilità di collegarsi a fork.

L'azienda Elasticsearch ha pubblicato la versione 7.14.0 di elasticsearch-py, la libreria client ufficiale per il linguaggio Python, contenente una modifica che blocca la possibilità di collegamento a server che utilizzano una piattaforma commerciale non originale di Elasticsearch. La libreria client ora restituirà un errore se sul lato opposto viene utilizzato un prodotto che si presenta nell'intestazione "X-Elastic-Product" non come "Elasticsearch" per le nuove versioni, o non trasmette i campi tagline e […]

Vulnerabilità nelle librerie di rete dei linguaggi Rust e Go che consente di eludere il controllo degli indirizzi IP.

Nelle librerie standard dei linguaggi Rust e Go sono state scoperte vulnerabilità relative al trattamento errato degli indirizzi IP con cifre ottali nelle funzioni di parsing degli indirizzi. Queste vulnerabilità consentono di eludere i controlli sugli indirizzi validi nelle applicazioni, ad esempio per accedere agli indirizzi dell'interfaccia loopback (127.x.x.x) o alle sottoreti intranet durante attacchi SSRF (Server-side request forgery). Le vulnerabilità continuano il ciclo di problemi precedentemente identificati nelle librerie node-netmask […]

Rilascio di Bottlerocket 1.2, distribuzione basata su container isolati

È disponibile il rilascio della distribuzione Linux Bottlerocket 1.2.0, sviluppata con il supporto di Amazon per l'esecuzione efficace e sicura di container isolati. Gli strumenti e i componenti di gestione della distribuzione sono scritti in Rust e distribuiti sotto licenze MIT e Apache 2.0. Il rilascio di Bottlerocket è supportato nei cluster Amazon ECS, VMware e AWS EKS Kubernetes, così come la creazione di build e distribuzioni personalizzate, consentendo l'uso di […]

Pubblicazione dello scanner di sicurezza di rete Nmap 7.92.

È disponibile il rilascio dello scanner di sicurezza di rete Nmap 7.92, progettato per l'audit di rete e l'identificazione dei servizi di rete attivi. Nella nuova versione sono stati risolti i problemi segnalati dal progetto Fedora, relativi alla compatibilità con i criteri del software open source della licenza NPSL (basata su GPLv2), sotto la quale è distribuito il codice Nmap. Nella nuova versione della licenza è presente un requisito obbligatorio per l'acquisto di una licenza commerciale separata in caso di utilizzo del codice in ambito proprietario […]

Google porta Chrome per il sistema operativo Fuchsia

Google sta lavorando per fornire versioni complete del browser Chrome per il sistema operativo Fuchsia. In Fuchsia è già disponibile un motore per browser basato sul codice di Chromium per l'esecuzione di applicazioni web isolate, ma il browser come prodotto completo e separato per Fuchsia non era disponibile, e la piattaforma è stata sviluppata principalmente per dispositivi IoT e consumer, come Nest Hub. Ultime […]

Uscita di Latte Dock 0.10, un pannello alternativo per KDE

Dopo due anni di sviluppo, è stato rilasciato il pannello Latte Dock 0.10, che offre una soluzione elegante e semplice per la gestione delle attività e dei plasmoidi. È incluso l'effetto di ingrandimento parabolico delle icone in stile macOS o del pannello Plank. Il pannello Latte è costruito sul framework KDE Frameworks e sulla libreria Qt. È supportata l'integrazione con il desktop KDE Plasma. Il codice del progetto è distribuito […]

Nuovo attacco ai sistemi frontend-backend, che consente di infilarsi nelle richieste

I sistemi web in cui il frontend stabilisce connessioni tramite HTTP/2 e le trasmette al backend tramite HTTP/1.1 sono stati vulnerabili a una nuova variante dell'attacco "HTTP Request Smuggling", che consente l'inserimento nel contenuto delle richieste di altri utenti mediante l'invio di richieste client appositamente formattate, elaborate nello stesso flusso tra il frontend e il backend. L'attacco può essere utilizzato per inserire codice JavaScript dannoso in una sessione con un legittimo […]

Pwnie Awards 2021: vulnerabilità e fallimenti nella sicurezza più significativi

Sono stati annunciati i vincitori dei Pwnie Awards 2021, che evidenziano le vulnerabilità più significative e i fallimenti assurdi nel campo della sicurezza informatica. I Pwnie Awards sono considerati l'equivalente degli Oscar e dei Golden Raspberries nel settore della sicurezza informatica. I principali vincitori (elenco dei nominati): Migliore vulnerabilità che porta a un aumento dei privilegi. Il premio è stato assegnato a Qualys per la scoperta della vulnerabilità CVE-2021-3156 nell'utility sudo, che consente di ottenere privilegi root. […]

Rilascio della piattaforma per l'Internet delle Cose EdgeX 2.0

È stata presentata l'uscita di EdgeX 2.0, una piattaforma modulare open source per garantire l'interazione tra dispositivi IoT, applicazioni e servizi. La piattaforma non è legata all'hardware di fornitori specifici né ai sistemi operativi e viene sviluppata da un gruppo di lavoro indipendente sotto l'egida della Linux Foundation. I componenti della piattaforma sono scritti in Go e distribuiti con licenza Apache 2.0. EdgeX consente di creare gateway che uniscono i dispositivi IoT esistenti e […]

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster