Categoria: Notizie su Internet

Rilascio di OpenWrt 19.07.3

È stato preparato un aggiornamento della distribuzione OpenWrt 19.07.3, progettata per vari dispositivi di rete, come router e punti di accesso. OpenWrt supporta molteplici piattaforme e architetture diverse e dispone di un sistema di build che consente di eseguire facilmente la cross-compilazione, includendo vari componenti nella build, permettendo di creare un firmware o un'immagine del disco su misura per compiti specifici, […]

Vulnerabilità critica nell'implementazione della funzione memcpy per ARMv7 all'interno di Glibc.

I ricercatori di sicurezza di Cisco hanno rivelato i dettagli di una vulnerabilità (CVE-2020-6096) nell'implementazione della funzione memcpy() fornita in Glibc per la piattaforma ARMv7 a 32 bit. Il problema è causato da una gestione incorretta dei valori negativi del parametro che definisce la dimensione dell'area da copiare, a causa dell'uso di ottimizzazioni in assembler che manipolano numeri interi a 32 bit con segno. Una chiamata a memcpy() su sistemi ARMv7 con una dimensione negativa porta a confronti errati dei valori e scritture […]

Uscita di dav1d 0.7, il decodificatore AV1 dei progetti VideoLAN e FFmpeg

Le comunità VideoLAN e FFmpeg hanno pubblicato il rilascio della libreria dav1d 0.7.0 con l'implementazione di un decoder alternativo libero per il formato di codifica video AV1. Il codice del progetto è scritto in C (C99) con inserimenti in assembler (NASM/GAS) e è rilasciato sotto licenza BSD. È stata implementata la supporto per architetture x86, x86_64, ARMv7 e ARMv8, e per sistemi operativi Linux, Windows, macOS, Android e iOS. La libreria dav1d supporta tutti […]

Vulnerabilità in Apache Tomcat che consente l'esecuzione remota di codice

Sono state pubblicate informazioni su una vulnerabilità (CVE-2020-9484) in Apache Tomcat, un'implementazione open source delle tecnologie Java Servlet, JavaServer Pages, Java Expression Language e Java WebSocket. Il problema consente l'esecuzione di codice sul server tramite l'invio di una richiesta opportunamente formattata. La vulnerabilità è stata corretta nelle versioni Apache Tomcat 10.0.0-M5, 9.0.35, 8.5.55 e 7.0.104. Per sfruttare con successo la vulnerabilità, l'attaccante deve avere la possibilità di controllare il contenuto e […]

Disponibile Solaris 11.4 SRU21

È stato rilasciato un aggiornamento per il sistema operativo Solaris 11.4 SRU 21 (Support Repository Update), che offre una serie di correzioni e miglioramenti per la versione Solaris 11.4. Per installare le correzioni incluse nell'aggiornamento, è sufficiente eseguire il comando ‘pkg update’. Nella nuova versione: È stato aggiunto un nuovo pacchetto driver/network/ethernet/mxlne con il driver per supportare gli adattatori Ethernet Mellanox ConnectX-4 e ConnectX-5 100Gb; Aggiornati i componenti del sottosistema di stampa: […]

Attacco NXNSAttack, che coinvolge tutti i resolver DNS

Un gruppo di ricercatori dell'Università di Tel Aviv e del Centro Interdisciplinare di Herzliya (Israele) ha sviluppato un nuovo metodo di attacco chiamato NXNSAttack (PDF), che consente di utilizzare qualsiasi risolutore DNS come amplificatori di traffico, garantendo un grado di amplificazione fino a 1621 volte in termini di pacchetti (per ogni richiesta inviata al risolutore, è possibile ottenere l'invio di 1621 richieste al server della vittima) e fino a 163 volte in termini di traffico. Il problema […]

Release di Chrome 83

Google ha rilasciato la versione del browser web Chrome 83. È allo stesso tempo disponibile la versione stabile del progetto open source Chromium, che costituisce la base di Chrome. Il browser Chrome si distingue per l'uso dei loghi Google, per un sistema che invia notifiche in caso di crash, per la possibilità di caricare il modulo Flash su richiesta, per i moduli per la riproduzione di contenuti video protetti (DRM), per un sistema di aggiornamenti automatici e per la trasmissione dei parametri RLZ durante le ricerche. A causa del trasferimento degli sviluppatori a […]

Proxmox 6.2 «Virtual Environment»

Proxmox è una compagnia commerciale che offre prodotti specializzati basati su Debian. La compagnia ha rilasciato Proxmox versione 6.2, basato su Debian 10.4 “Buster”. Novità: Kernel Linux 5.4. QEMU 5.0. LXC 4.0. ZFS 0.8.3. Ceph 14.2.9 (Nautilus). È prevista una verifica incorporata dei domini per i certificati Let’s Encrypt. Supporto completo fino a otto canali di rete Corosync. Supporto per Zstandard per backup e […]

Vulnerabilità eseguibile da remoto nel server di posta qmail

I ricercatori di sicurezza di Qualys hanno mostrato la possibilità di sfruttare una vulnerabilità nel server di posta qmail, nota sin dal 2005 (CVE-2005-1513), ma rimasta irrisolta, poiché l'autore di qmail sosteneva che fosse irrealistico creare un exploit funzionante, che potesse essere utilizzato per attaccare sistemi in configurazione predefinita. In Qualys sono riusciti a preparare un exploit che contraddice questa ipotesi e che consente di avviare […]

Microsoft ha presentato il framework MAUI, creando un conflitto di nomi con i progetti Maui e Maui Linux

Microsoft si è trovata per la seconda volta di fronte a un conflitto di nomi nella promozione dei suoi nuovi prodotti open source senza una verifica preliminare dell'esistenza di progetti già esistenti con gli stessi nomi. Se in precedenza il conflitto era stato causato dalla sovrapposizione dei nomi “GVFS” (Git Virtual File System e GNOME Virtual File System), questa volta i problemi sono emersi attorno al nome MAUI. Microsoft ha presentato […]

Il rilascio di Electron 9.0.0, una piattaforma per la creazione di applicazioni basate sul motore Chromium

È stato rilasciato Electron 9.0.0, una piattaforma che fornisce un framework autonomo per lo sviluppo di applicazioni utente multipiattaforma, basato su componenti di Chromium, V8 e Node.js. Il significativo cambiamento del numero di versione è dovuto all'aggiornamento alla base di codice di Chromium 83, alla piattaforma Node.js 12.14 e al motore JavaScript V8 8.3. Nella nuova versione: ampliate le funzionalità relative al controllo ortografico e aggiunto un'API per […]

L'epilogo di Xenoblade Chronicles: Definitive Edition potrebbe essere a pagamento

Gli sviluppatori di Xenoblade Chronicles: Definitive Edition hanno condiviso in un nuovo numero della rivista Weekly Famitsu dettagli freschi su Future Connected, un capitolo aggiuntivo che funge da epilogo alla storia principale. Ricordiamo che gli eventi di Future Connected si svolgeranno un anno dopo la battaglia finale e racconteranno le avventure del protagonista Shulk e della principessa Melia sulla spalla sinistra del titanico Bionis.

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS | ProHoster