Categoria: Notizie su Internet

I chip di memoria DDR4 rimangono vulnerabili agli attacchi RowHammer, nonostante la protezione aggiuntiva

Un gruppo di ricercatori dell'Università Vrije di Amsterdam, dell'ETH di Zurigo e di Qualcomm ha condotto uno studio sull'efficacia della protezione contro gli attacchi di tipo RowHammer implementata nei moderni chip di memoria DDR4, che consentono di modificare il contenuto di singoli bit nella memoria dinamica a doppio ingresso (DRAM). I risultati sono stati deludenti e i chip DDR4 dei principali produttori rimangono vulnerabili (CVE-2020-10255). La vulnerabilità RowHammer consente di alterare il contenuto di singoli […]

Wine 5.4

Il 13 marzo è stata rilasciata la versione 5.4 di Wine. Wine è uno strato di compatibilità per applicazioni Windows che traduce le chiamate API di Windows in chiamate POSIX al volo, invece di emulare la logica di Windows come farebbe una macchina virtuale. Oltre a oltre 34 correzioni nel tracker dei bug, in questa nuova versione: Unicode aggiornato alla versione 13, i programmi integrati ora utilizzano il runtime UCRTBase C, migliorato il supporto […]

Vulnerabilità nello stack Bluetooth Bluez

Nel stack Bluetooth BlueZ, utilizzato nelle distribuzioni Linux e Chrome OS, è stata scoperta una vulnerabilità (CVE-2020-0556) che potrebbe consentire a un attaccante di accedere al sistema. A causa di un'inadeguata verifica degli accessi nell'implementazione dei profili Bluetooth HID e HOGP, la vulnerabilità consente di ottenere un'interruzione del servizio o di aumentare i privilegi senza passare attraverso la procedura di accoppiamento del dispositivo con l'host, collegando un dispositivo Bluetooth dannoso. Un dispositivo Bluetooth dannoso, […]

Aggiornamento della distribuzione per creare home theater LibreELEC 9.2.1

È stata pubblicata la versione 9.2.1 del progetto LibreELEC, che sviluppo un fork della distribuzione OpenELEC per la creazione di home theater. L'interfaccia utente è basata sul media center Kodi. Sono disponibili immagini per l'installazione su unità USB o schede SD (x86 a 32 e 64 bit, Raspberry Pi 1/2/3/4, vari dispositivi basati su chip Rockchip e Amlogic). Nella nuova versione è stata aggiunta una sezione al configuratore per impostare l'utilizzo di VPN […]

Rilascio di Wine 5.4 e Wine Staging 5.4

È stata rilasciata una versione sperimentale dell’implementazione open source di WinAPI — Wine 5.4. Dalla versione 5.3, sono stati chiusi 34 rapporti di errori e apportate 373 modifiche. Le modifiche più rilevanti includono: i programmi integrati sono stati adattati per utilizzare il nuovo runtime C UCRTBase; migliorata la supporto per nomi di dominio contenenti caratteri di alfabeto nazionale (IDN, Internationalized Domain Names); in Direct2D è stata aggiunta la supporto per il disegno di rettangoli con […]

LoadLibrary, uno strato per caricare le DLL di Windows nelle applicazioni Linux

Tavis Ormandy, ricercatore di sicurezza di Google, sta sviluppando il progetto LoadLibrary, mirato a portare in Linux le librerie DLL costruite per Windows. Il progetto fornisce una libreria di astrazione che consente di caricare un file DLL in formato PE/COFF e di chiamare determinate funzioni in esso definite. Il caricatore PE/COFF è basato sul codice di ndiswrapper. Il codice del progetto è distribuito sotto licenza GPLv2. […]

Rilascio APT 2.0

È stato rilasciato un nuovo aggiornamento del gestore di pacchetti APT, con il numero 2.0. Modifiche: i comandi che accettano nomi di pacchetti ora supportano modelli. La loro sintassi è simile a quella di aptitude. Attenzione! Maschere ed espressioni regolari non sono più supportate! Invece, vengono utilizzati modelli. Nuovi comandi "apt satisfy" e "apt-get satisfy" sono stati introdotti per soddisfare le dipendenze specificate. I pin possono essere specificati dai pacchetti sorgente, aggiungendo src: […]

Tails 4.4

Il 12 marzo è stata annunciata l'uscita della nuova versione del sistema operativo Tails 4.4, basato su Debian GNU/Linux. Tails è distribuito come un'immagine live per chiavette USB e DVD. Il sistema ha come obiettivo la preservazione della privacy e dell'anonimato durante la navigazione online, reindirizzando il traffico attraverso Tor, senza lasciare tracce sul computer, a meno che non sia specificato diversamente, e consente l'uso delle più moderne utility crittografiche. […]

Aggiornamento trimestrale delle versioni base di ALT Linux 9

Gli sviluppatori di ALT Linux hanno annunciato l'uscita delle "versioni iniziali" trimestrali del sistema operativo. Le "versioni iniziali" sono piccole immagini live con diversi ambienti desktop, più server, rescue e cloud; disponibili per il download gratuito e l'uso illimitato secondo i termini GPL, sono comode per personalizzazioni e sono principalmente destinate a utenti esperti; il pacchetto viene aggiornato ogni trimestre. Non pretendono di essere soluzioni complete, […]

Rilascio del server per applicazioni NGINX Unit 1.16.0

È stato rilasciato il server di applicazioni NGINX Unit 1.16, che sviluppa una soluzione per il lancio di web-applicazioni in vari linguaggi di programmazione (Python, PHP, Perl, Ruby, Go, JavaScript/Node.js e Java). Sotto la gestione di NGINX Unit, possono essere eseguite simultaneamente più applicazioni in diversi linguaggi di programmazione, i cui parametri di avvio possono essere modificati dinamicamente senza la necessità di modificare i file di configurazione e riavviare. Codice […]

Aggiornamento trimestrale ALT p9 starterkits

È disponibile il quarto rilascio dei kit di avvio sulla Nona piattaforma Alt, preparati per le architetture i586, x86_64, aarch64 e armh (torrent per i586, x86_64 e aarch64). Sono inoltre offerte compilazioni per l'architettura mipsel in varianti per i sistemi Tavolga e BFK3 sui processori 'Baikal-T1' (20190703). A coloro che possiedono i VK 'Elbrus' basati su processori 4C e 8C/1C+ è inoltre disponibile una serie di kit di avvio (20190903). […]

La base del pacchetto Debian 11 «Bullseye» sarà congelata nella primavera del prossimo anno

Gli sviluppatori della distribuzione hanno pubblicato le scadenze previste per la congelazione della undicesima versione della distribuzione Debian 11 'Bullseye'. La scadenza per il rilascio della versione stabile è fissata per la metà del 2021. Il piano indicativo di congelamento prevede: 12 gennaio 2021 - prima fase, durante la quale verrà interrotto l'aggiornamento dei pacchetti che richiede modifiche alle dipendenze di altri pacchetti, portando a un temporaneo spostamento di pacchetti dal ramo di testing. Tutti gli aggiornamenti dei pacchetti, […]

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS | ProHoster