Categoria: Notizie su Internet

Vulnerabilità in FreeBSD, sfruttata tramite un dispositivo USB dannoso

In FreeBSD è stata corretta una vulnerabilità nel stack USB (CVE-2020-7456), che consente l'esecuzione di codice a livello di kernel o nello spazio utente collegando un dispositivo USB dannoso al sistema. I descrittori dei dispositivi USB HID (Human Interface Device) possono memorizzare ed estrarre lo stato attuale, consentendo di raggruppare le descrizioni degli elementi in gruppi multilivello. FreeBSD supporta fino a 4 livelli di estrazione simili. Se il livello non […]

UBports 16.04 OTA-12

Il team di UBports ha rilasciato un aggiornamento per il proprio sistema operativo mobile — UBports 16.04 OTA-12. Ubuntu Touch è il sistema operativo mobile di UBports, che garantisce privacy e libertà. UBports OTA-12 è subito disponibile per molti dei dispositivi supportati da Ubuntu Touch. Novità: La caratteristica principale di questa nuova versione è l'importazione delle ultime modifiche da Canonical in Unity 8. Questa transizione è iniziata nell'aprile 2019 e […]

Microsoft ha aggiunto il supporto GPU per le applicazioni GUI di Linux in WSL

Microsoft ha compiuto un grande passo avanti per il supporto di Linux in Windows 10. Oltre ad aggiungere un kernel Linux completo nella WSL version 2, è stata introdotta la possibilità di eseguire applicazioni GUI con accelerazione GPU. In precedenza, veniva utilizzato un server X di terze parti, ma la sua velocità aveva suscitato lamentele tra gli utenti. Attualmente, secondo fonti interne, è in fase di testing una nuova tecnologia, il cui lancio in Windows 10 […]

Il microkernel seL4 è matematicamente verificato per l'architettura RISC-V

L'organizzazione RISC-V Foundation ha annunciato la verifica del funzionamento del microkernel seL4 su sistemi con architettura RISC-V. La verifica implica una prova matematica dell'affidabilità di seL4, che attesta la piena conformità alle specifiche definite in un linguaggio formale. La prova di affidabilità consente di utilizzare seL4 in sistemi critici basati su processori RISC-V RV64, che richiedono un elevato livello di affidabilità e garantiscono l'assenza di […]

Rilascio del sottosistema audio di Linux — ALSA 1.2.3

È disponibile il rilascio del sottosistema audio ALSA 1.2.3. La nuova versione riguarda l'aggiornamento di librerie, utility e plugin che operano a livello utente. I driver si sviluppano in sincronia con il kernel di Linux. Tra le modifiche, oltre a molteplici correzioni nei driver, si può notare il supporto per il kernel di Linux 5.7, l'espansione dell'API PCM, Mixer e Topology (caricamento dei driver che gestiscono gli handler dallo spazio utente). È stata implementata una versione spostabile (relocatable) di snd_dlopen […]

Second beta release of the Haiku R1 operating system

È stata pubblicata la seconda versione beta del sistema operativo Haiku R1. Il progetto è stato originariamente creato come reazione alla chiusura del sistema operativo BeOS ed è stato sviluppato con il nome OpenBeOS, ma è stato rinominato nel 2004 a causa di controversie legate all'uso del marchio BeOS. Per valutare il funzionamento del nuovo rilascio sono stati preparati diversi live image di avvio (x86, x86-64). I codici sorgente della maggior parte del sistema operativo Haiku […]

Primo episodio del client Peer-to-Peer per la rete federativa Matrix

È stato rilasciato un client sperimentale Riot P2P. Riot è originariamente un client per la rete federativa Matrix. La modifica P2P aggiunge al client una implementazione del server e federazione senza l'uso di DNS centralizzato, tramite l'integrazione di libp2p, che è usato anche in IPFS. Questa è la prima versione del client che conserva la sessione dopo il riavvio della pagina, ma nelle prossime major release (ad esempio, 0.2.0) i dati saranno comunque […]

Monolith Soft si concentrerà sullo sviluppo del marchio Xenoblade Chronicles

Xenoblade Chronicles è diventata negli ultimi dieci anni un'importante franchigia per Nintendo grazie a due capitoli principali e a uno spin-off. Fortunatamente per i fan, né l'editore né lo studio Monolith Soft hanno intenzione di abbandonare la serie nei prossimi anni. Parlando con Vandal, il capo di Monolith Soft e creatore della serie Xenoblade Chronicles, Tetsuya Takahashi, ha dichiarato che lo studio è concentrato sullo sviluppo […]

CROSSTalk — una vulnerabilità nella CPU Intel che porta a fughe di dati tra i core.

Un gruppo di ricercatori dell'Università libera di Amsterdam ha scoperto una nuova vulnerabilità (CVE-2020-0543) nelle microarchitetture dei processori Intel, nota per permettere il recupero dei risultati dell'esecuzione di alcune istruzioni eseguite su un altro core della CPU. Questa è la prima vulnerabilità del meccanismo di esecuzione speculativa delle istruzioni che consente una perdita di dati tra i core della CPU (in precedenza le perdite erano limitate a diversi thread di un singolo core). I ricercatori hanno assegnato alla questione il nome […]

Vulnerabilità in UPnP, adatta per potenziare attacchi DDoS e scansione della rete interna

Sono emerse informazioni su una vulnerabilità (CVE-2020-12695) nel protocollo UPnP, che consente di inviare traffico a qualsiasi destinatario, utilizzando l'operazione "SUBSCRIBE" prevista dallo standard. Alla vulnerabilità è stato assegnato il nome in codice CallStranger. Questa vulnerabilità può essere utilizzata per estrarre dati da reti protette da sistemi di prevenzione delle perdite di dati (DLP), per eseguire la scansione delle porte dei computer nelle reti interne, e per potenziare attacchi DDoS mediante milioni di dispositivi connessi […]

GhostBSD 20.04

Il progetto GhostBSD crea un sistema operativo orientato al desktop basato su FreeBSD. Nell'ambito del progetto è stata rilasciata una nuova versione di GhostBSD 20.04, che risolve una serie di problemi legati all'installazione e a ZFS durante il processo di installazione. Innovazioni: Sostituzione di gnome-mount e hald con FreeBSD devd e Vermaden automount, che rendono il montaggio e smontaggio automatico di dispositivi esterni più stabili e […]

È disponibile una nuova versione del server di posta Exim 4.94

Dopo 6 mesi di sviluppo, è stato rilasciato il server di posta Exim 4.94, che include le correzioni accumulate e nuove funzionalità. Secondo un sondaggio automatico condotto a maggio su circa un milione di server di posta, la quota di Exim è del 57,59% (rispetto al 53,03% di un anno fa), Postfix è utilizzato nel 34,70% (34,51%) dei server di posta, Sendmail nel 3,75% (4,05%), Microsoft Exchange nello 0,42% (0,57%). Le modifiche nel nuovo […]

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS | ProHoster