Categoria: Notizie su Internet

Errore in BIND 9.16.17 che porta a un'elaborazione errata del carattere W nelle richieste DNS.

Sono stati pubblicati aggiornamenti correttivi per il ramo stabile del server DNS BIND 9.16.18 e per il ramo sperimentale in sviluppo 9.17.15, che risolvono un grave errore emerso nelle versioni BIND 9.16.17 e 9.17.14, pubblicate la settimana scorsa (il giorno successivo a questi rilasci, gli sviluppatori hanno avvisato della presenza di problemi e raccomandato di non installare le versioni 9.16.17 e 9.17.14). Nelle versioni 9.16.17 e 9.17.14 […]

Vulnerabilità nel sottosistema eBPF che consentono di eludere la protezione contro gli attacchi di tipo Spectre.

È stata scoperta una vulnerabilità nel kernel di Linux (CVE-2021-33624) che consente di sfruttare la sottosistema eBPF per eludere la protezione contro vulnerabilità di tipo Spectre, permettendo di determinare il contenuto della memoria attraverso la creazione di condizioni per l'esecuzione speculativa di determinate operazioni. Per eseguire un attacco di tipo Spectre è necessaria la presenza di una specifica sequenza di istruzioni nel codice privilegiato che porta all'esecuzione speculativa delle istruzioni. Attraverso la manipolazione dei programmi BPF trasmessi per l'esecuzione, è possibile […]

Rilascio della libreria di visualizzazione plotly.py 5.0

È disponibile una nuova versione della libreria Python plotly.py 5.0, che fornisce strumenti per la visualizzazione dei dati e vari tipi di statistiche. Per il rendering viene utilizzata la libreria plotly.js, che supporta oltre 30 tipi di grafici 2D e 3D, diagrammi e mappe (il risultato è salvato come immagine o file HTML per una visualizzazione interattiva nel browser). Il codice di plotly.py è distribuito con licenza MIT. In questa nuova versione viene interrotta la supporto per Python […]

Aggiornamento di Wine Launcher 1.4.55

È disponibile la versione 1.4.55 del progetto Wine Launcher, che sviluppa un ambiente Sandbox per l'esecuzione di giochi Windows. Tra le principali caratteristiche ci sono: isolamento dal sistema, un Wine e un Prefix separati per ogni gioco, compressione in immagini SquashFS per risparmiare spazio, un'interfaccia moderna del launcher, salvataggio automatico delle modifiche nella directory Prefix e generazione di patch da esse. Il codice del progetto è distribuito sotto licenza GPLv3. Le modifiche significative rispetto a […]

Aggiornamento del Tor Browser 10.0.18

È disponibile una nuova versione del browser Tor Browser 10.0.18, progettata per garantire anonimato, sicurezza e privacy. Il browser si concentra sulla protezione dell'anonimato, della sicurezza e della privacy, reindirizzando tutto il traffico solo attraverso la rete Tor. Non è possibile connettersi direttamente tramite la connessione di rete attuale del sistema, il che impedisce di tracciare il reale IP dell'utente (in caso di attacco al browser, gli aggressori potrebbero accedere ai dati di sistema […]

Fuga di hash delle password del servizio Whois del registrar internet APNIC

Il registrar APNIC, responsabile della distribuzione degli indirizzi IP nella regione Asia-Pacifico, ha segnalato un incidente che ha portato alla divulgazione di un dump SQL del servizio Whois, contenente dati riservati e hash delle password. Vale la pena notare che questa non è la prima violazione di dati personali in APNIC: nel 2017, il database Whois era già stato esposto a causa di un errore del personale. In […]

È stato rilasciato il sistema operativo Rocky Linux 8.4, che sostituisce CentOS.

È stato rilasciato il sistema operativo Rocky Linux 8.4, volto a creare una nuova distribuzione libera di RHEL, in grado di occupare il posto del classico CentOS, dopo che la Red Hat ha deciso di interrompere il supporto per la versione CentOS 8 alla fine del 2021, e non nel 2029 come originariamente previsto. Questo è il primo rilascio stabile del progetto, riconosciuto come pronto per implementazioni in produzione. Le versioni di Rocky […]

Il W3C ha standardizzato l'API Web Audio.

Il Consorzio W3C ha annunciato che l'API Web Audio ha ottenuto lo status di standard raccomandato. La specifica Web Audio descrive un'interfaccia di programmazione di alto livello che consente di sviluppare applicazioni web in JavaScript per la sintesi e l'elaborazione del suono, funzionanti nel browser web senza necessità di plugin aggiuntivi. Le aree di applicazione del Web Audio includono l'aggiunta di effetti sonori alle pagine, lo sviluppo di un'applicazione web per l'elaborazione, la registrazione e la riproduzione […]

Nella NixOS è stata garantita la supporto per le build ripetibili per l'immagine iso

Gli sviluppatori della distribuzione NixOS hanno annunciato di aver implementato il supporto per la verifica dell'integrità della minima immagine iso (iso_minimal.x86_64-linux) attraverso il meccanismo delle build ripetibili. In precedenza, le build ripetibili erano disponibili a livello di singoli pacchetti, ma ora sono estese a tutta l'immagine iso. Qualsiasi utente può creare un'immagine iso perfettamente identica a quella fornita per il download e verificare che sia stata costruita dai sorgenti forniti e […]

Il repository Linux di Microsoft è rimasto inattivo per quasi un giorno.

Il repository packages.microsoft.com, attraverso il quale vengono distribuiti pacchetti con prodotti Microsoft per diverse distribuzioni Linux, è rimasto inattivo per oltre 22 ore. Durante questo periodo, le versioni Linux di .NET Core, Microsoft Teams e Microsoft SQL Server, così come vari gestori di devops di Azure, non sono stati disponibili per l'installazione. Non vengono forniti ulteriori dettagli sull'incidente, si menziona solo che i problemi sono stati causati da regressioni […]

Vulnerabilità nel kernel Linux che colpisce il protocollo di rete CAN BCM

È stata identificata una vulnerabilità nel kernel Linux (CVE-2021-3609) che consente a un utente locale di elevare i propri privilegi nel sistema. Il problema è causato da una condizione di gara nell'implementazione del protocollo CAN BCM e si manifesta nelle versioni del kernel Linux dalla 2.6.25 alla 5.13-rc6. Nei vari distributori, il problema rimane irrisolto (RHEL, Fedora, Debian, Ubuntu, SUSE, Arch). Il ricercatore che ha identificato la vulnerabilità è riuscito a preparare un exploit per ottenere diritti root […]

È stato pubblicato il browser web Min 1.20

È disponibile il rilascio del browser web Min 1.20, che offre un'interfaccia minimalista incentrata sulla manipolazione della barra degli indirizzi. Il browser è stato sviluppato utilizzando la piattaforma Electron, che consente di creare applicazioni autonome basate sul motore Chromium e sulla piattaforma Node.js. L'interfaccia di Min è scritta in JavaScript, CSS e HTML. Il codice è distribuito con licenza Apache 2.0. Le build sono disponibili per Linux, macOS e Windows. Min supporta la navigazione […]

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS | ProHoster