Categoria: Notizie su Internet

Disponibile Solaris 11.4 SRU24

È stato pubblicato un aggiornamento del sistema operativo Solaris 11.4 SRU 24 (Support Repository Update), che offre una serie di correzioni e miglioramenti per la versione Solaris 11.4. Per installare le correzioni proposte nell'aggiornamento, è sufficiente eseguire il comando 'pkg update'. Nella nuova versione: Fino alla versione 20.2 è stato aggiornato Oracle Explorer, uno strumento per creare un profilo dettagliato della configurazione e dello stato del sistema; è stata aggiunta la supporto per i dispositivi […]

Vulnerabilità nell'interfaccia di monitoraggio Icinga Web

Sono stati rilasciati aggiornamenti correttivi per il pacchetto Icinga Web 2.6.4, 2.7.4 e v2.8.2, che fornisce un'interfaccia web per il sistema di monitoraggio Icinga. Nei suddetti aggiornamenti è stata risolta una vulnerabilità critica (CVE-2020-24368), che consente a un attaccante non autenticato di accedere ai file sul server con privilegi del processo Icinga Web (di solito l'utente con cui viene eseguito il server http o fpm). Per un attacco di successo è necessario che uno dei moduli di terze parti sia fornito […]

Attacco agli utenti di client di posta tramite link «mailto:»

I ricercatori dell'Università della Ruhr a Bochum (Germania) hanno analizzato (PDF) il comportamento dei client di posta nella gestione dei link 'mailto:' con parametri estesi. Cinque dei venti client di posta esaminati si sono rivelati vulnerabili a un attacco che manipola la sostituzione delle risorse attraverso il parametro 'attach'. Altri sei client di posta sono stati colpiti da attacchi tramite sostituzione delle chiavi PGP e S/MIME, mentre tre clienti si sono rivelati vulnerabili a […]

nnn v3.4 — gestore di file da console con supporto per le icone nel terminale

È stata rilasciata una nuova versione del gestore di file terminale nnn, ottimizzato per un lavoro produttivo (cerca, filtra, ordina, rinomina, lavora istantaneamente con migliaia di file). Il programma utilizza un minimo di risorse (binary di 100KB, 3.5 MB in RAM), è compatibile con Pi, Termux (Android), Linux, macOS, BSD, Haiku, Cygwin, WSL, con vari ambienti di lavoro grafici e da console. Il programma lavora con 8 colori […]

Distribuzione della versione per la ricerca sulla sicurezza Kali Linux 2020.3

È stato rilasciato il sistema operativo Kali Linux 2020.3, progettato per testare i sistemi per la ricerca di vulnerabilità, condurre audit, analizzare informazioni residue e identificare le conseguenze degli attacchi degli aggressori. Tutte le originali realizzazioni create nell'ambito della distribuzione sono distribuite con licenza GPL e sono disponibili attraverso un repository Git pubblico. Sono stati preparati diversi formati di immagini iso per il download, di dimensione 430 MB, 2.9 GB e 3.7 GB. Le build […]

Qt 6 in Debian potrebbe rimanere senza supporto

Gli attuali manutentori dei pacchetti con il framework Qt in Debian hanno deciso di non garantire, con le proprie forze, il supporto per questa significativa nuova versione di Qt 6, il cui rilascio è previsto per dicembre. Nel frattempo, il supporto per la versione precedente Qt 5 continuerà senza modifiche. La fornitura di Qt 6 in Debian sarà garantita se verranno trovati nuovi manutentori disposti a fornire un supporto adeguato per i pacchetti con […]

Mozilla ha ampliato il programma di ricompensa per la scoperta di vulnerabilità

Mozilla ha annunciato l'espansione dell'iniziativa per il pagamento di ricompense monetarie per la segnalazione di problemi di sicurezza in Firefox. Oltre alle vulnerabilità stesse, il programma Bug Bounty ora coprirà anche i metodi per eludere i meccanismi esistenti nel browser che ostacolano l'esecuzione di exploit. Tra questi meccanismi c'è il sistema di pulizia dei frammenti HTML prima dell'uso in un contesto privilegiato, la separazione della memoria per i nodi DOM […]

Annunciata la creazione dell'organizzazione Rust Foundation indipendente da Mozilla.

Il team principale di sviluppo del linguaggio Rust (Rust Core Team) e la società Mozilla hanno annunciato l'intenzione di creare, entro la fine dell'anno, un'organizzazione non profit indipendente chiamata Rust Foundation, alla quale verrà trasferita la proprietà intellettuale relativa al progetto Rust, inclusi i marchi e i nomi di dominio associati a Rust, Cargo e crates.io. L'organizzazione si occuperà anche dell'organizzazione del finanziamento del progetto. Ricordiamo che […]

Rilascio della distribuzione Parrot 4.10 con una selezione di programmi per la verifica della sicurezza

È disponibile il rilascio della distribuzione Parrot 4.10, basato sulla base pacchetti di Debian Testing e include una selezione di strumenti per testare la sicurezza dei sistemi, effettuare analisi forensi e reverse engineering. Sono offerti diversi file immagine iso con l'ambiente MATE (completo 4.2 GB e ridotto 1.8 GB), con il desktop KDE (2 GB) e con il desktop Xfce (1.7 GB). La distribuzione Parrot […]

In Chrome 86 arriverà la protezione contro l'invio insicuro di web form

La società Google ha annunciato l'introduzione in un futuro rilascio di Chrome 86 di una protezione contro l'invio non sicuro di moduli web. La protezione riguarda i moduli visualizzati su pagine caricate tramite HTTPS, ma che inviano dati senza crittografia tramite HTTP, creando una minaccia di intercettazione e manomissione dei dati durante attacchi MITM. Per questo tipo di moduli web misti sono state implementate tre modifiche: Disattivato il completamento automatico di qualsiasi modulo misto di input, […]

Relazione del consiglio di sicurezza Tor: nodi di uscita malevoli hanno utilizzato sslstrip.

Sintesi di quanto accaduto Nel maggio 2020 è stato scoperto un gruppo di nodi di uscita che intervenivano sulle connessioni in uscita. In particolare, lasciavano praticamente inalterate tutte le connessioni, ma intercettavano i collegamenti a un numero ridotto di exchange di criptovalute. Se gli utenti visitavano la versione HTTP del sito (cioè quella non crittografata e non autenticata), i nodi malevoli impedivano il reindirizzamento alla versione HTTPS (cioè quella crittografata e autenticata). Se l'utente non notava la sostituzione […]

Notepad++ è bloccato in Cina

Gli sviluppatori di Notepad++, un editor di codice libero (GPLv3) per la piattaforma Windows, hanno annunciato l'implementazione di un blocco del progetto sul territorio cinese. Nonostante supporti solo la piattaforma Windows, l'editor Notepad++ è molto popolare tra gli utenti di Ubuntu e occupa il 5° posto tra i pacchetti snap più popolari per sviluppatori (può essere eseguito tramite Wine). Si ipotizza che la causa del blocco di Notepad++ sia stata la partecipazione del progetto a iniziative contro […]

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS - ProHoster