Categoria: Notizie su Internet

È stata aggiunta al server DNS BIND il supporto sperimentale per il DNS-over-HTTPS

Gli sviluppatori del server DNS BIND hanno annunciato l'aggiunta nel ramo sperimentale 9.17 dell'implementazione del supporto server per le tecnologie "DNS su HTTPS" (DoH, DNS over HTTPS) e DNS su TLS (DoT, DNS over TLS), oltre al meccanismo XFR-over-TLS per la trasmissione sicura del contenuto delle zone DNS tra i server. DoH è disponibile per i test nella versione 9.17.10, mentre il supporto DoT è presente a partire dalla versione 9.17.7. […]

Vulnerabilità in Python, che si manifesta durante l'elaborazione di numeri decimali non verificati in ctypes

Sono disponibili delle versioni correttive del linguaggio di programmazione Python 3.7.10 e 3.6.13, in cui è stata risolta una vulnerabilità (CVE-2021-3177) che può portare all'esecuzione di codice durante l'elaborazione di numeri a virgola mobile non verificati nei gestori che chiamano funzioni in linguaggio C tramite il meccanismo ctypes. Il problema interessa anche i rami Python 3.8 e 3.9, ma aggiornamenti per essi sono attualmente in fase di candidato in […]

Google sta promuovendo strumenti per un utilizzo sicuro della memoria nell'open source

Google ha lanciato un'iniziativa per risolvere i problemi nell'open source causati da un utilizzo non sicuro della memoria. Secondo Google, il 70% dei problemi di sicurezza in Chromium è causato da errori nell'uso della memoria, come l'accesso a un buffer dopo che la memoria associata è stata liberata (use-after-free). Anche uno studio di Microsoft ha concluso che il 70% di tutte le vulnerabilità corrette in […]

Emulazione della distribuzione Red Hat Enterprise Linux basata su Fedora Rawhide

Gli sviluppatori di Fedora Linux hanno annunciato la formazione di un gruppo SIG (Special Interest Group) per la gestione del progetto ELN (Enterprise Linux Next), con l'obiettivo di fornire build continuamente aggiornate di Red Hat Enterprise Linux basate sul repository Fedora Rawhide. Il processo di sviluppo di nuovi rami di RHEL prevede la creazione, ogni tre anni, di un ramo separato da Fedora, che si sviluppa in modo indipendente per un certo periodo, fino a portarlo a […]

Vulnerabilità nel server DNS BIND che non esclude l'esecuzione remota di codice

Sono stati pubblicati aggiornamenti correttivi per i rami stabili del server DNS BIND 9.11.28 e 9.16.12, nonché per il ramo sperimentale in fase di sviluppo 9.17.10. Nei nuovi rilasci è stata risolta una vulnerabilità (CVE-2020-8625) che porta a un overflow del buffer e può potenzialmente consentire l'esecuzione remota di codice da parte di un attaccante. Non sono stati al momento rilevati exploit funzionanti. Il problema è causato da un errore nell'implementazione del meccanismo SPNEGO (Simple and Protected GSSAPI […]

Rilascio della distribuzione per la creazione di firewall pfSense 2.5.0

È stato rilasciato un distribuzione compatta per la creazione di firewall e gateway di rete pfSense 2.5.0. La distribuzione è basata su codice sorgente di FreeBSD, con l'integrazione delle risorse del progetto m0n0wall e un utilizzo attivo di pf e ALTQ. È stato preparato un'immagine iso per l'architettura amd64, di dimensioni 360 MB. La gestione della distribuzione avviene tramite un'interfaccia web. Per organizzare l'accesso degli utenti a reti cablate e wireless è possibile […]

È stato rilasciato un distribuzione minimalista di Tiny Core Linux 12

È stato rilasciato il minimalista sistema operativo Linux Tiny Core Linux 12.0, che può funzionare su sistemi con 48 MB di RAM. L'interfaccia grafica del sistema è basata sul server X Tiny X, sul toolkit FLTK e sul gestore delle finestre FLWM. Il sistema operativo viene caricato interamente nella RAM e funziona dalla memoria. In questo nuovo rilascio sono stati aggiornati i componenti di sistema, incluso il kernel Linux 5.10.3, busybox 1.33.0, […]

Rilascio di nginx 1.19.7, njs 0.5.1 e NGINX Unit 1.22.0

È stato rilasciato l'aggiornamento della versione principale di nginx 1.19.7, nell'ambito del quale continua lo sviluppo di nuove funzionalità (nella parallela versione stabile 1.18 vengono apportate solo modifiche relative alla correzione di gravi bug e vulnerabilità). Le principali modifiche: Quando un worker esaurisce le connessioni disponibili, nginx ora chiude non solo le connessioni keepalive, ma anche le connessioni in stato di attesa per la chiusura del socket ("lingering close"). Il codice di elaborazione […]

Aggiornamento OpenSSL 1.1.1j, wolfSSL 4.7.0 e LibreSSL 3.2.4

È disponibile una versione correttiva della libreria crittografica OpenSSL 1.1.1j, che risolve due vulnerabilità: CVE-2021-23841 — dereferenziazione di un puntatore nullo nella funzione X509_issuer_and_serial_hash(), che può portare al crash delle applicazioni che chiamano questa funzione per elaborare certificati X509 con un valore non valido nel campo issuer. CVE-2021-23840 — overflow intero nelle funzioni EVP_CipherUpdate, EVP_EncryptUpdate ed EVP_DecryptUpdate, il cui risultato può essere il ritorno di un valore […]

Uscita della distribuzione Q4OS 3.14

È stata rilasciata la distribuzione Q4OS 3.14, basata su una base di pacchetti Debian e fornita con i desktop KDE Plasma 5 e Trinity. La distribuzione è progettata per essere poco esigente in termini di risorse hardware e offre un layout classico del desktop. Include diverse applicazioni di sviluppo personalizzato, tra cui ‘Desktop profiler’ per un'installazione rapida di set tematici di software, ‘Setup utility’ per installare applicazioni di terze parti, […]

Disponibile Solaris 11.4 SRU30

Oracle ha pubblicato un aggiornamento per il sistema operativo Solaris 11.4 SRU 30 (Support Repository Update), che offre una serie di correzioni e miglioramenti per la serie Solaris 11.4. Per installare le correzioni proposte nell'aggiornamento è sufficiente eseguire il comando ‘pkg update’. Nella nuova versione: È stata aggiunta la supporto per il meccanismo di protezione UMIP (User Mode Instruction Prevention), fornito dai processori Intel. Attivando questa modalità […]

Rilascio del nuovo ramo stabile Tor 0.4.5

È stata presentata la versione del toolkit Tor 0.4.5.6, utilizzato per l'organizzazione di una rete anonima Tor. La versione Tor 0.4.5.6 è riconosciuta come il primo rilascio stabile della serie 0.4.5, che si è sviluppata negli ultimi cinque mesi. La serie 0.4.5 sarà supportata nell'ambito del ciclo di supporto standard — il rilascio degli aggiornamenti sarà interrotto dopo 9 mesi o dopo 3 mesi dal rilascio della serie 0.4.6.x. Ciclo di supporto a lungo termine (LTS) […]

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster