Categoria: Notizie su Internet

Uscita dell'ambiente grafico LXQt 0.17

Dopo sei mesi di sviluppo, è stata rilasciata l'interfaccia utente LXQt 0.17 (Qt Lightweight Desktop Environment), sviluppata da un team unito di sviluppatori dei progetti LXDE e Razor-qt. L'interfaccia di LXQt continua a seguire le idee di un'organizzazione classica del desktop, portando un design moderno e accorgimenti che aumentano la facilità d'uso. LXQt è posizionato come una continuazione leggera, modulare, veloce e comoda dello sviluppo dei desktop Razor-qt e LXDE, incorporando i migliori […]

In Firefox 90 verrà rimosso il codice che supporta FTP

Mozilla ha deciso di rimuovere da Firefox l'implementazione integrata del protocollo FTP. Nella versione Firefox 88, prevista per il 19 aprile, il supporto FTP sarà disattivato di default (inclusa la configurazione browserSettings.ftpProtocolEnabled che sarà impostata in sola lettura), e nella versione Firefox 90, pianificata per il 29 giugno, il codice relativo a FTP sarà rimosso. Tentando di aprire […]

Uscita del modulo LKRG 0.9.0 per proteggere contro lo sfruttamento delle vulnerabilità nel kernel di Linux

Il progetto Openwall ha pubblicato la versione 0.9.0 del modulo LKRG (Linux Kernel Runtime Guard), progettato per rilevare e bloccare attacchi e violazioni dell'integrità delle strutture del kernel. Ad esempio, il modulo può proteggere da modifiche non autorizzate al kernel in esecuzione e da tentativi di modifica delle autorizzazioni dei processi utente (definizione dell'uso di exploit). Il modulo è adatto per organizzare la protezione contro exploit di vulnerabilità del kernel già note […]

Iniziativa GNU Assembly, che promuove un nuovo modello di gestione del progetto GNU

Un gruppo di maintainer e sviluppatori di vari progetti GNU, la maggior parte dei quali in precedenza ha sostenuto l'abbandono della leadership individuale di Stallman a favore di una gestione collettiva, ha fondato la comunità GNU Assembly, tramite la quale hanno tentato di riformare il sistema di gestione del progetto GNU. GNU Assembly si presenta come una piattaforma per la collaborazione tra sviluppatori di pacchetti GNU, che operano per la libertà degli utenti e condividono la visione proposta […]

Rilascio di Chrome 90

L'azienda Google ha presentato il rilascio del browser web Chrome 90. È contemporaneamente disponibile una versione stabile del progetto open source Chromium, che funge da base per Chrome. Il browser Chrome si distingue per l'uso dei loghi Google, la presenza di un sistema di invio di notifiche in caso di crash, moduli per la riproduzione di contenuti video protetti (DRM), un sistema di installazione automatica degli aggiornamenti e il trasferimento di parametri RLZ durante la ricerca. La prossima versione di Chrome 91 è prevista per il 25 maggio. Le principali novità […]

Google ha presentato patch LRU multilivello per Linux

L'azienda Google ha presentato delle patch con un'implementazione migliorata del meccanismo LRU per Linux. LRU (Least Recently Used) è un meccanismo che consente di scartare o scaricare in swap le pagine di memoria non utilizzate. Secondo Google, l'attuale implementazione del meccanismo di determinazione delle pagine da sostituire genera un carico eccessivo sulla CPU e spesso prende decisioni errate su quali pagine scaricare. Negli esperimenti […]

Sono stati presentati patch per la randomizzazione degli indirizzi dello stack del kernel Linux durante le chiamate di sistema

Kees Cook, ex amministratore principale di kernel.org e leader dell'Ubuntu Security Team, attualmente impegnato in Google per garantire la sicurezza di Android e ChromeOS, ha pubblicato un insieme di patch con un'implementazione della randomizzazione degli offset nello stack del kernel durante il trattamento delle chiamate di sistema. Le patch migliorano la sicurezza del kernel modificando il posizionamento dello stack, rendendo gli attacchi allo stack notevolmente più complessi e […]

Il supporto per Rust nel kernel Linux ha affrontato critiche da parte di Torvalds

Linus Torvalds ha esaminato le patch con l'implementazione della possibilità di creare driver in linguaggio Rust per il kernel Linux e ha espresso alcune osservazioni critiche. Le maggiori lamentele riguardavano la potenziale possibilità di andare in panic() in situazioni di errore, ad esempio in caso di esaurimento della memoria, quando le operazioni di allocazione dinamica della memoria, anche all'interno del kernel, potrebbero fallire. Torvalds ha affermato che simili […]

Aggiornamento di Chrome 89.0.4389.128 per la risoluzione di una vulnerabilità 0-day. Chrome 90 ritardato

L'azienda Google ha rilasciato l'aggiornamento Chrome 89.0.4389.128, che risolve due vulnerabilità (CVE-2021-21206, CVE-2021-21220), per le quali sono disponibili exploit funzionanti (0-day). La vulnerabilità CVE-2021-21220 è stata utilizzata per violare Chrome durante la competizione Pwn2Own 2021. L'exploit della vulnerabilità indicata avviene tramite l'esecuzione di codice WebAssembly appositamente formattato (la vulnerabilità è causata da un errore nella macchina virtuale WebAssembly, che consente di scrivere o leggere dati in modo arbitrario […]

Rilascio di nginx 1.19.10

È stato rilasciato l'aggiornamento della versione principale di nginx 1.19.10, nell'ambito del quale continua lo sviluppo di nuove funzionalità (nella versione stabile parallela 1.18 vengono apportate solo modifiche relative alla correzione di gravi bug e vulnerabilità). Le principali modifiche: il valore predefinito del parametro «keepalive_requests», che determina il numero massimo di richieste che possono essere inviate tramite una connessione keep-alive, è stato aumentato da 100 a 1000. È stata aggiunta una nuova direttiva […]

Aggiornamento del server X.Org 1.20.11 con correzione della vulnerabilità

Pubblicato il rilascio del server X.Org 1.20.11, che risolve una vulnerabilità (CVE-2021-3472) che consente di elevare i privilegi nei sistemi in cui il server X viene eseguito con diritti di root. Il problema è stato causato da un errore nell'estensione XInput che porta a una modifica del contenuto dell'area di memoria al di fuori del buffer dedicato durante il trattamento delle richieste ChangeFeedbackControl con input formattati in modo speciale. Un problema simile è stato correttamente risolto anche nel componente xwayland 21.1.1. […]

Rilascio di FreeBSD 13.0

Dopo due anni e mezzo dalla creazione del ramo 12.x, è stato presentato il rilascio di FreeBSD 13.0, preparato per le architetture amd64, i386, powerpc, powerpc64, powerpc64le, powerpcspe, armv6, armv7, aarch64 e riscv64. Sono stati anche generati immagini per sistemi di virtualizzazione (QCOW2, VHD, VMDK, raw) e per ambienti cloud come Amazon EC2, Google Compute Engine e Vagrant. Le principali novità includono: transizione a un c […]

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster