Categoria: Notizie su Internet

Rilascio del server HTTP Apache 2.4.49 con risoluzione delle vulnerabilità

È stato pubblicato il rilascio del server HTTP Apache 2.4.49, che include 27 modifiche e risolve 5 vulnerabilità: CVE-2021-33193 — la vulnerabilità di mod_http2 a un nuovo tipo di attacco denominato "HTTP Request Smuggling", che consente di infiltrarsi nel contenuto delle richieste di altri utenti tramite l'invio di richieste client appositamente formulate, trasmesse attraverso mod_proxy (ad esempio, potenzialmente si può inserire codice JavaScript dannoso nella sessione di un altro utente del sito). CVE-2021-40438 — vulnerabilità SSRF (Server […]

Rilascio del sistema di billing open source ABillS 0.91

È disponibile il rilascio della piattaforma di billing open source ABillS 0.91, i cui componenti sono distribuiti sotto licenza GPLv2. Novità principali: Paysys: riscritti tutti i moduli. Paysys: aggiunti test per i sistemi di pagamento. Aggiunto API client. Triplay: ristrutturato il meccanismo di gestione dei sotto-servizi Internet/TV/Telefonia. Cams: integrazione con il sistema di videosorveglianza cloud Forpost. Ureports. Aggiunta la possibilità di inviare notifiche simultaneamente con più tipi. Maps2: aggiunti strati: Visicom Maps, 2GIS. […]

Mozilla ha presentato Firefox Suggest e la nuova interfaccia del browser Firefox Focus

Mozilla ha presentato un nuovo sistema di raccomandazioni chiamato Firefox Suggest, che fornisce suggerimenti aggiuntivi durante la digitazione nella barra degli indirizzi. A differenza delle raccomandazioni basate su dati locali e sulle query del motore di ricerca, la nuova funzione si distingue per la capacità di fornire informazioni da partner esterni, che possono includere sia progetti non profit come Wikipedia, sia sponsor a pagamento. Ad esempio, quando inizia la digitazione in […]

Rilascio di Java SE 17

Dopo sei mesi di sviluppo, Oracle ha rilasciato la piattaforma Java SE 17 (Java Platform, Standard Edition 17), utilizzando il progetto OpenJDK come implementazione di riferimento. Ad eccezione della rimozione di alcune funzionalità obsolete, Java SE 17 mantiene la compatibilità con le versioni precedenti della piattaforma Java: la maggior parte dei progetti Java scritti in precedenza funzionerà senza modifiche su […]

Vulnerabilità nei client Matrix che consentono la rivelazione delle chiavi di crittografia end-to-end

Nella maggior parte delle applicazioni client per la piattaforma di comunicazioni decentralizzate Matrix sono state rilevate vulnerabilità (CVE-2021-40823, CVE-2021-40824) che consentono di ottenere informazioni sulle chiavi utilizzate per la trasmissione di messaggi in chat con crittografia end-to-end (E2EE). Un attaccante, compromettendo uno degli utenti della chat, può decifrare i messaggi precedentemente inviati a quell'utente da applicazioni client vulnerabili. Per sfruttare con successo questa vulnerabilità è necessario avere accesso all'account del destinatario […]

In Firefox 94 l'output per X11 sarà di default convertito in uso di EGL

Nelle build notturne da cui sarà generata la release di Firefox 94 è stata aggiunta una modifica che include di default un nuovo backend di rendering per ambienti grafici che utilizzano il protocollo X11. Questo nuovo backend è notevole per l'uso dell'output grafico tramite EGL invece di GLX. Il backend supporta l'uso di driver OpenGL open source Mesa 21.x e driver proprietari NVIDIA 470.x. I driver proprietari OpenGL di AMD attualmente non sono ancora […]

Aggiornamento di Chrome 93.0.4577.82 che risolve vulnerabilità 0-day

Google ha rilasciato l'aggiornamento Chrome 93.0.4577.82, che corregge 11 vulnerabilità, comprese due problematiche già sfruttate da malintenzionati in exploit (0-day). I dettagli sono ancora riservati, ma si conosce che la prima vulnerabilità (CVE-2021-30632) è causata da un errore di scrittura oltre il buffer nel motore JavaScript V8, mentre la seconda problema (CVE-2021-30633) è presente nell'implementazione dell'API Indexed DB e riguarda […]

L'aggiornamento autunnale dei kit di avviamento ALT p10

È stata pubblicata la seconda edizione dei kit di avviamento sulla Decima piattaforma Alt. Queste immagini sono adatte per iniziare a lavorare con un repository stabile per quegli utenti esperti che preferiscono definire autonomamente l'elenco dei pacchetti e configurare il sistema (fino alla creazione di derivate personalizzate). Come opere composte, sono distribuite sotto licenza GPLv2+. Le opzioni includono il sistema di base e uno dei seguenti ambienti […]

Nuove tecniche di sfruttamento delle vulnerabilità di tipo Spectre in Chrome

Un gruppo di ricercatori provenienti da università americane, australiane e israeliane ha proposto una nuova tecnica di attacco tramite canali laterali per sfruttare le vulnerabilità di tipo Spectre nei browser basati sul motore Chromium. L'attacco, denominato Spook.js, consente di eludere il meccanismo di isolamento dei siti attraverso l'esecuzione di codice JavaScript, leggendo il contenuto dell'intero spazio indirizzi del processo attuale, ossia accedendo ai dati delle pagine aperte […]

HashiCorp ha temporaneamente sospeso l'accettazione di modifiche dalla comunità nel progetto Terraform

HashiCorp ha spiegato il motivo dell'aggiunta recente di una nota nel repository della piattaforma open source di gestione della configurazione Terraform, riguardante la sospensione temporanea della revisione e dell'accettazione delle pull request inviate dai membri della comunità. La nota è stata interpretata da alcuni partecipanti come una crisi nel modello di sviluppo aperto di Terraform. Gli sviluppatori di Terraform si sono affrettati a tranquillizzare la comunità, affermando che la nota aggiunta non è stata compresa correttamente e che è stata aggiunta solo per […]

Il server del progetto MidnightBSD è stato violato

Gli sviluppatori del progetto MidnightBSD, che sta sviluppando un sistema operativo orientato al desktop basato su FreeBSD con elementi portati da DragonFly BSD, OpenBSD e NetBSD, hanno avvisato gli utenti riguardo alla scoperta di segni di un attacco a uno dei loro server. L'accesso non autorizzato è stato effettuato sfruttando una vulnerabilità CVE-2021-26084, identificata alla fine di agosto, nel motore proprietario per la collaborazione Confluence (la società Atlassian ha fornito l'opzione di utilizzo gratuito di questo prodotto [...])

Il progetto Revolt sviluppa un'alternativa aperta alla piattaforma Discord

Il progetto Revolt sviluppa una piattaforma di comunicazione volta a creare un'alternativa aperta al messaggero proprietario Discord. Proprio come Discord, la piattaforma Revolt è orientata alla creazione di spazi per facilitare la comunicazione tra le comunità e i gruppi con interessi comuni. Revolt consente di avviare un proprio server per la comunicazione e, se necessario, di integrarlo con un sito web o comunicare tramite i client disponibili [...]

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS | ProHoster