Categoria: Notizie su Internet

Aggiornamento del server DNS BIND 9.11.22, 9.16.6, 9.17.4 con la correzione di 5 vulnerabilità

Sono stati pubblicati aggiornamenti correttivi per le versioni stabili del server DNS BIND 9.11.22 e 9.16.6, oltre alla versione sperimentale in fase di sviluppo 9.17.4. Nei nuovi rilasci sono state corrette 5 vulnerabilità. La vulnerabilità più critica (CVE-2020-8620) consente di provocare un'interruzione del servizio a distanza inviando un determinato insieme di pacchetti alla porta TCP su cui BIND riceve le connessioni. L'invio su porta TCP di richieste AXFR anormalmente grandi può portare […]

Microsoft ha portato il sottosistema WSL2 (Windows Subsystem for Linux) in Windows 10 1903 e 1909

La Microsoft ha annunciato il supporto per il sottosistema WSL2 (Windows Subsystem for Linux) nelle versioni di Windows 10 - 1903 e 1909, rilasciate a maggio e novembre dello scorso anno. Inizialmente, il sottosistema WSL2, che consente l'esecuzione di file eseguibili Linux su Windows, è stato introdotto nella versione di Windows 10 2004. Ora Microsoft ha retrodatato questo sottosistema agli aggiornamenti precedenti di Windows 10, che […]

Rilascio di openITCOCKPIT 4.0

openITCOCKPIT è un software open source per la configurazione di Nagios o Naemon. Le modifiche più significative in questa versione includono: Raccolta dei dati tramite un proprio agente Il frontend interagisce completamente con il backend tramite API Notifiche attraverso vari sistemi di chat (Slack, RocketChat, Mattermost, …) Traduzione automatica delle unità di misura nei grafici in unità più semplici Numerosi miglioramenti nell'interfaccia web e molto […]

È stato pubblicato Mesosphere — il kernel open source per Nintendo Switch

Ciao, LOR! Mesosphere è la versione open source del kernel del sistema operativo Horizon per la console Nintendo Switch, compatibile con l'originale. Lo sviluppo è curato dall'autore del firmware personalizzato Atmosphere e da un gruppo di sviluppatori. Attualmente, il kernel si avvia e funziona sulla console, anche i giochi funzionano. Tuttavia, ci sono ancora molti bug e funzioni mancanti. Il codice sorgente è stato pubblicato sotto […]

Paragon Software ha offerto la propria implementazione di NTFS nell'upstream di Linux

Il co-fondatore e CEO del Paragon Software Group, Konstantin Komarov, ha pubblicato sulla mailing list Linux-Fsdevel una patch con l'implementazione di un driver per il file system NTFS, che supporta tutte le operazioni principali - lettura, scrittura, gestione di file sparsi e compressi, attributi estesi e recupero di dati e log del file system. Il codice è fornito sotto licenza GPL e soddisfa tutti i requisiti di base per l'accettazione delle patch […]

Identificato un worm FritzFrog, che colpisce i server tramite SSH e crea un botnet decentralizzato.

L'azienda Guardicore, specializzata nella protezione di data center e sistemi cloud, ha scoperto un nuovo malware avanzato chiamato FritzFrog, che colpisce i server basati su Linux. FritzFrog combina un worm che si diffonde tramite attacchi di brute force su server con porta SSH aperta, e componenti per costruire un botnet decentralizzato che opera senza nodi di controllo e non ha un singolo punto di fallimento. Per la costruzione del botnet viene utilizzato un proprio […]

Disponibile Solaris 11.4 SRU24

È stato pubblicato un aggiornamento del sistema operativo Solaris 11.4 SRU 24 (Support Repository Update), che offre una serie di correzioni e miglioramenti per la versione Solaris 11.4. Per installare le correzioni proposte nell'aggiornamento, è sufficiente eseguire il comando 'pkg update'. Nella nuova versione: Fino alla versione 20.2 è stato aggiornato Oracle Explorer, uno strumento per creare un profilo dettagliato della configurazione e dello stato del sistema; è stata aggiunta la supporto per i dispositivi […]

Vulnerabilità nell'interfaccia di monitoraggio Icinga Web

Sono stati rilasciati aggiornamenti correttivi per il pacchetto Icinga Web 2.6.4, 2.7.4 e v2.8.2, che fornisce un'interfaccia web per il sistema di monitoraggio Icinga. Nei suddetti aggiornamenti è stata risolta una vulnerabilità critica (CVE-2020-24368), che consente a un attaccante non autenticato di accedere ai file sul server con privilegi del processo Icinga Web (di solito l'utente con cui viene eseguito il server http o fpm). Per un attacco di successo è necessario che uno dei moduli di terze parti sia fornito […]

Attacco agli utenti di client di posta tramite link «mailto:»

I ricercatori dell'Università della Ruhr a Bochum (Germania) hanno analizzato (PDF) il comportamento dei client di posta nella gestione dei link 'mailto:' con parametri estesi. Cinque dei venti client di posta esaminati si sono rivelati vulnerabili a un attacco che manipola la sostituzione delle risorse attraverso il parametro 'attach'. Altri sei client di posta sono stati colpiti da attacchi tramite sostituzione delle chiavi PGP e S/MIME, mentre tre clienti si sono rivelati vulnerabili a […]

nnn v3.4 — gestore di file da console con supporto per le icone nel terminale

È stata rilasciata una nuova versione del gestore di file terminale nnn, ottimizzato per un lavoro produttivo (cerca, filtra, ordina, rinomina, lavora istantaneamente con migliaia di file). Il programma utilizza un minimo di risorse (binary di 100KB, 3.5 MB in RAM), è compatibile con Pi, Termux (Android), Linux, macOS, BSD, Haiku, Cygwin, WSL, con vari ambienti di lavoro grafici e da console. Il programma lavora con 8 colori […]

Distribuzione della versione per la ricerca sulla sicurezza Kali Linux 2020.3

È stato rilasciato il sistema operativo Kali Linux 2020.3, progettato per testare i sistemi per la ricerca di vulnerabilità, condurre audit, analizzare informazioni residue e identificare le conseguenze degli attacchi degli aggressori. Tutte le originali realizzazioni create nell'ambito della distribuzione sono distribuite con licenza GPL e sono disponibili attraverso un repository Git pubblico. Sono stati preparati diversi formati di immagini iso per il download, di dimensione 430 MB, 2.9 GB e 3.7 GB. Le build […]

Qt 6 in Debian potrebbe rimanere senza supporto

Gli attuali manutentori dei pacchetti con il framework Qt in Debian hanno deciso di non garantire, con le proprie forze, il supporto per questa significativa nuova versione di Qt 6, il cui rilascio è previsto per dicembre. Nel frattempo, il supporto per la versione precedente Qt 5 continuerà senza modifiche. La fornitura di Qt 6 in Debian sarà garantita se verranno trovati nuovi manutentori disposti a fornire un supporto adeguato per i pacchetti con […]

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster