Categoria: Notizie su Internet

Rilascio di OpenWrt 19.07.3

È stato preparato l'aggiornamento del pacchetto OpenWrt 19.07.3, orientato all'uso in vari dispositivi di rete, come router e punti di accesso. OpenWrt supporta diverse piattaforme e architetture e dispone di un sistema di build che consente di effettuare facilmente il cross-compilazione, includendo nel pacchetto vari componenti, permettendo così di generare facilmente un firmware o un'immagine del disco adattato per compiti specifici con […]

Vulnerabilità critica nell'implementazione della funzione memcpy per ARMv7 nella suite Glibc

I ricercatori di sicurezza di Cisco hanno rivelato i dettagli di una vulnerabilità (CVE-2020-6096) nell'implementazione della funzione memcpy() fornita in Glibc per la piattaforma ARMv7 a 32 bit. Il problema è causato da una gestione non corretta dei valori negativi del parametro che definisce la dimensione dell'area da copiare, a causa dell'utilizzo di ottimizzazioni assembler che manipolano numeri interi a 32 bit firmati. Chiamare memcpy() su sistemi ARMv7 con dimensioni negative porta a un confronto errato dei valori e a scritture […]

Vulnerabilità in Apache Tomcat che consente l'esecuzione remota di codice

Sono state pubblicate informazioni su una vulnerabilità (CVE-2020-9484) in Apache Tomcat, un'implementazione open-source delle tecnologie Java Servlet, JavaServer Pages, Java Expression Language e Java WebSocket. Il problema consente l'esecuzione di codice sul server attraverso l'invio di una richiesta appositamente formattata. La vulnerabilità è stata risolta nelle versioni Apache Tomcat 10.0.0-M5, 9.0.35, 8.5.55 e 7.0.104. Per sfruttare con successo la vulnerabilità, l'attaccante deve avere la possibilità di controllare il contenuto e […]

Disponibile Solaris 11.4 SRU21

È stato pubblicato un aggiornamento del sistema operativo Solaris 11.4 SRU 21 (Support Repository Update), che offre una serie di correzioni e miglioramenti per la branch Solaris 11.4. Per installare le correzioni proposte nell'aggiornamento, è sufficiente eseguire il comando ‘pkg update’. Nel nuovo rilascio: È stato aggiunto un nuovo pacchetto driver/network/ethernet/mxlne con un driver per supportare gli adattatori Ethernet Mellanox ConnectX-4 e ConnectX-5 da 100Gb; Sono stati aggiornati i componenti del sottosistema di stampa: […]

Attacco NXNSAttack, che colpisce tutti i resolver DNS

Un gruppo di ricercatori dell'Università di Tel Aviv e del Centro Interdisciplinare di Herzliya (Israele) ha sviluppato un nuovo metodo di attacco chiamato NXNSAttack (PDF), che consente di utilizzare qualsiasi risolutore DNS come amplificatori di traffico, garantendo un fattore di amplificazione fino a 1621 volte in termini di pacchetti (per ogni richiesta inviata al risolutore, è possibile ottenere l'invio di 1621 richieste al server della vittima) e fino a 163 volte in termini di traffico. Il problema […]

Rilascio di Chrome 83

Google ha presentato il rilascio del browser web Chrome 83. È disponibile anche il rilascio stabile del progetto open-source Chromium, che funge da base per Chrome. Il browser Chrome si distingue per l'uso dei loghi Google, la presenza di un sistema di invio di notifiche in caso di crash, la possibilità di caricare il modulo Flash su richiesta, i moduli per la riproduzione di contenuti video protetti (DRM), un sistema di aggiornamenti automatici e la trasmissione dei parametri RLZ durante le ricerche. A causa del passaggio degli sviluppatori a […]

Proxmox 6.2 «Virtual Environment»

Proxmox è un'azienda commerciale che offre prodotti specializzati basati su Debian. L'azienda ha rilasciato Proxmox versione 6.2, basata su Debian 10.4 ‘Buster’. Novità: Kernel Linux 5.4. QEMU 5.0. LXC 4.0. ZFS 0.8.3. Ceph 14.2.9 (Nautilus). È prevista una verifica integrata dei domini per i certificati Let's Encrypt. Supporto completo fino a otto canali di rete Corosync. Supporto per Zstandard per backup e […]

Una vulnerabilità sfruttabile da remoto nel server di posta qmail

I ricercatori della sicurezza dell'azienda Qualys hanno dimostrato la possibilità di sfruttare una vulnerabilità nel server di posta qmail, nota fin dal 2005 (CVE-2005-1513), ma rimasta non corretta poiché l'autore di qmail sosteneva l'irrealizzabilità di creare un exploit funzionante che potesse essere utilizzato per attaccare sistemi in configurazione predefinita. In Qualys sono riusciti a preparare un exploit che smentisce tale presupposto e consente di iniziare […]

Microsoft ha presentato il framework MAUI, creando un conflitto di nomi con i progetti Maui e Maui Linux

Microsoft si è imbattuta per la seconda volta in un conflitto di nomi durante la promozione dei suoi nuovi prodotti open source senza verificare preventivamente l'esistenza di progetti esistenti con gli stessi nomi. Se nella scorsa occorrenza il conflitto era stato causato dall'incrocio dei nomi 'GVFS' (Git Virtual File System e GNOME Virtual File System), questa volta i problemi sono sorti attorno al nome MAUI. Microsoft ha presentato […]

Il rilascio di Electron 9.0.0, una piattaforma per la creazione di applicazioni basate sul motore Chromium

È stato preparato il rilascio della piattaforma Electron 9.0.0, che offre un framework autonomo per lo sviluppo di applicazioni utente multipiattaforma, utilizzando come base componenti di Chromium, V8 e Node.js. Il significativo cambiamento del numero di versione è dovuto all'aggiornamento alla base di codice di Chromium 83, alla piattaforma Node.js 12.14 e al motore JavaScript V8 8.3. Nella nuova versione: sono state ampliate le funzionalità relative al controllo ortografico e aggiunto un'API per […]

L'epilogo di Xenoblade Chronicles: Definitive Edition potrebbe diventare a pagamento

Gli sviluppatori di Xenoblade Chronicles: Definitive Edition nel nuovo numero della rivista Weekly Famitsu hanno condiviso nuove informazioni su Future Connected — il capitolo aggiuntivo che funge da epilogo alla storia principale. Ricordiamo che gli eventi di Future Connected si svolgeranno un anno dopo la battaglia finale e racconteranno le avventure del protagonista Shulk e della principessa Melia sul braccio sinistro del titanico Bionis congelato. Secondo […]

La qualità è aumentata: i giornalisti hanno confrontato il remaster di Mafia II con la versione classica del gioco

La pubblicazione VG247 ha pubblicato un video di confronto tra la versione classica di Mafia II e Mafia II: Definitive Edition. I giornalisti hanno preso luoghi identici da entrambi i progetti e hanno mostrato le differenze tra l'originale e il remaster. La versione aggiornata del crime thriller vince in tutti i parametri, come si può vedere in quasi ogni fotogramma mostrato. Nel video sono mostrati i primi episodi del gioco: il trasferimento della famiglia del protagonista […]

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster