Categoria: Notizie su Internet

Let's Encrypt è passato a controlli utilizzando diverse sottoreti

Il certificatore senza scopo di lucro Let’s Encrypt, controllato dalla comunità e che fornisce certificati gratuitamente a chiunque ne faccia richiesta, ha annunciato l'implementazione di un nuovo schema per la conferma delle autorizzazioni per ottenere un certificato per un dominio. La richiesta al server che ospita il catalogo utilizzato per la verifica "/.well-known/acme-challenge/" verrà ora effettuata utilizzando diverse richieste HTTP inviate da 4 diversi indirizzi IP, situati in diversi data center e appartenenti a […]

La vulnerabilità nel hypervisor VMM, sviluppato da OpenBSD, è risultata essere corretta solo in parte

Dopo un'analisi della correzione della vulnerabilità nell'hypervisor VMM rilasciata dal progetto OpenBSD la scorsa settimana, il ricercatore che ha individuato il problema ha concluso che la patch proposta agli utenti non risolve le problematiche. Il ricercatore ha osservato che il problema non deriva dalla distribuzione contigua degli indirizzi fisici del sistema guest (GPA, Guest Physical Address), così come dagli indirizzi fisici del sistema host (HPA). Attraverso l'incrocio delle strutture della pagina di memoria, il sistema guest […]

Rilascio del client XMPP da console Profanity 0.8

Dopo 8 anni dal primo commit e 5 mesi dopo la versione 0.7, è stato rilasciato il client XMPP da console Profanity 0.8. L'interfaccia di Profanity è stata costruita con la libreria ncurses, supporta le notifiche utilizzando la libreria libnotify. L'applicazione può essere compilata con la libreria libstrophe, che implementa il protocollo XMPP, o con il suo fork libmesode, supportato dallo sviluppatore. Le capacità del client possono essere ampliate...

Classifica delle librerie che richiedono un controllo di sicurezza particolare

Il fondo Core Infrastructure Initiative, formato dall'organizzazione Linux Foundation, ha riunito i principali attori del settore per garantire supporto a progetti open source coinvolti in aree chiave dell'industria informatica. Ha condotto il secondo studio nell'ambito del programma Census, mirato a identificare progetti open source che necessitano di un audit di sicurezza prioritario. Lo studio è focalizzato sull'analisi del codice sorgente condiviso, […]

Nuova versione del sistema di monitoraggio Monitorix 3.12.0

È stato rilasciato il sistema di monitoraggio Monitorix 3.12.0, progettato per monitorare visivamente il funzionamento di diversi servizi, come il monitoraggio della temperatura della CPU, il carico del sistema, l'attività di rete e la reattività dei servizi di rete. La gestione del sistema avviene tramite un'interfaccia web e i dati sono presentati sotto forma di grafici. Il sistema è scritto in Perl e utilizza RRDTool per generare grafici e archiviare i dati, il codice è distribuito sotto licenza GPLv2. […]

Rilascio del sottosistema audio Linux — ALSA 1.2.2

È stato rilasciato il sottosistema audio ALSA 1.2.1. La nuova versione include aggiornamenti alle librerie, strumenti e plugin che operano a livello utente. I driver vengono sviluppati in sincronia con il kernel Linux. Tra le modifiche, oltre a numerosi correttivi nei driver, si segnala il supporto per il kernel Linux 5.6, l'espansione dell'API per la topologia (metodo di caricamento dei driver di gestori dallo spazio utente) e l'integrazione dell'utility fcplay, che consente di utilizzare […]

Google ha deciso di avvertire gli utenti di Microsoft Edge del pericolo delle estensioni provenienti da Chrome Web Store

Il nuovo browser Microsoft Edge, come Google Chrome, utilizza il motore Chromium, il che significa che può funzionare con molte estensioni esistenti per Chrome. Tuttavia, quando tenti di utilizzare il Google Web Store con il browser Edge, potresti imbatterti in un messaggio che suggerisce di passare a Chrome. L'originale Edge è stato lanciato con Windows 10, ma così […]

Microsoft ha annunciato la versione pubblica di Defender ATP per Linux

Microsoft ha annunciato la versione preliminare pubblica dell'antivirus Microsoft Defender ATP per Linux, dedicata alle imprese. In questo modo, a breve tutte le sistemi desktop, inclusi Windows e macOS, saranno "protetti" dalle minacce, mentre entro la fine dell'anno si uniranno anche quelli mobili — iOS e Android. Gli sviluppatori hanno dichiarato che gli utenti hanno a lungo richiesto una versione per Linux. Ora è diventato possibile. Anche se […]

È disponibile il server multimediale PipeWire 0.3, che sostituisce PulseAudio

È stata pubblicata una versione significativa del progetto PipeWire 0.3.0, che sviluppa un server multimediale di nuova generazione, destinato a sostituire PulseAudio. PipeWire amplia le capacità di PulseAudio con strumenti per il lavoro con flussi video, la possibilità di elaborare audio con ritardi minimi e un nuovo modello di sicurezza per gestire l'accesso a livello di singoli dispositivi e flussi. Il progetto è supportato in GNOME ed è già attivamente utilizzato in Fedora Linux […]

Pubblicazione del server DNS BIND 9.16.0

Dopo 11 mesi di sviluppo, il consorzio ISC ha presentato il primo rilascio stabile della nuova importante versione del server DNS BIND 9.16. Il supporto per la versione 9.16 sarà fornito per tre anni fino al secondo trimestre del 2023 nell'ambito di un ciclo di supporto esteso. Gli aggiornamenti per la precedente versione LTS 9.11 continueranno a essere rilasciati fino a dicembre 2021. Il supporto per la versione 9.14 sarà interrotto tra tre mesi. Le principali novità: […]

Primo rilascio preliminare della piattaforma mobile Android 11

Google ha presentato la versione di prova della sua piattaforma mobile open source Android 11. Il rilascio di Android 11 è previsto per il terzo trimestre del 2020. Per valutare le nuove funzionalità della piattaforma è stato offerto un programma di beta testing. I pacchetti di firmware sono stati preparati per i dispositivi Pixel 2 / 2 XL, Pixel 3 / 3 XL, Pixel 3a / 3a XL e Pixel 4 / 4 XL. Il flashing […]

Vulnerabilità nei plugin di WordPress con oltre un milione di installazioni

I ricercatori sulla sicurezza delle aziende Wordfence e WebARX hanno identificato diverse vulnerabilità pericolose in cinque plugin per il sistema di gestione dei contenuti web WordPress, con oltre un milione di installazioni complessive. La vulnerabilità nel plugin GDPR Cookie Consent ha più di 700.000 installazioni. È stato attribuito un livello di pericolo di 9 su 10 (CVSS). La vulnerabilità consente a un utente autenticato con diritti di sottoscrittore di eliminare o nascondere […]

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS - ProHoster