Categoria: Notizie su Internet

Vulnerabilità in sudo che consente l'elevazione dei privilegi utilizzando regole specifiche

Nell'utilità Sudo, utilizzata per eseguire comandi a nome di altri utenti, è stata scoperta una vulnerabilità (CVE-2019-14287) che consente di eseguire comandi con diritti di root, in presenza di regole nelle impostazioni sudoers in cui nella sezione di verifica dell'identificativo utente, dopo la parola chiave di autorizzazione "ALL", c'è un divieto esplicito di esecuzione con diritti di root ("… (ALL, !root) …"). Nelle configurazioni con […]

Una vulnerabilità in Sudo consente di eseguire comandi con privilegi di superutente su dispositivi Linux

È stata scoperta una vulnerabilità nel comando Sudo (super user do) per Linux. Sfruttare questa vulnerabilità consente a utenti o programmi non privilegiati di eseguire comandi con diritti di superutente. Si osserva che la vulnerabilità colpisce sistemi con configurazioni non standard e non riguarda la maggior parte dei server che operano sotto Linux. La vulnerabilità si verifica nei casi in cui vengono utilizzate impostazioni di configurazione Sudo che consentono di eseguire […]

Rilascio di Python 3.8

Le novità più interessanti: Espressione di assegnazione: Il nuovo operatore := consente di assegnare valori alle variabili all'interno delle espressioni. Ad esempio: if (n := len(a)) > 10: print(f»La lista è troppo lunga ({n} elementi, attesi <= 10)») Argomenti solo posizionali: Ora è possibile specificare quali parametri delle funzioni possono essere passati tramite la sintassi degli argomenti nominati e quali no. Esempio: def f(a, b, /, c, d, *, […]

In Debian 11 si propone di utilizzare nftables e firewalld per impostazione predefinita

Arturo Borrero, sviluppatore di Debian e membro del Coreteam del progetto Netfilter, che gestisce i pacchetti collegati a nftables, iptables e netfilter su Debian, ha proposto di rendere la prossima significativa versione della distribuzione Debian 11 utilizzabile con nftables come predefinito. Se la proposta viene approvata, i pacchetti con iptables diventeranno opzioni non obbligatorie, non incluse nella distribuzione di base. Filtro pacchetti […]

Lo speedrunner ha completato GTA: San Andreas in 25 minuti, battendo il record di tre ore e mezza.

Il completamento veloce di Grand Theft Auto: San Andreas ha sempre richiesto molto tempo. Anche nella categoria Any%, dove non ci sono condizioni aggiuntive, il primo posto è stato occupato per cinque mesi dal giocatore con il nickname Ielreset, con un tempo di 3 ore e 52 minuti. Tuttavia, il suo record è stato battuto dallo speedrunner Powdinet, che ha impiegato solo 25 minuti e 52 secondi per completare GTA: San Andreas. L'entusiasta è riuscito […]

Harmony OS diventerà il quinto sistema operativo più grande nel 2020

Quest'anno, l'azienda cinese Huawei ha lanciato il proprio sistema operativo Harmony OS, che potrebbe rappresentare una sostituzione di Android, se il produttore non sarà più in grado di utilizzare la piattaforma software di Google sui propri dispositivi. È interessante notare che Harmony OS può essere utilizzato non solo negli smartphone e nei tablet, ma anche in altri tipi di dispositivi. Ora, fonti di rete riportano che […]

Rilascio del sistema di monitoraggio Zabbix 4.4.

Dopo 6 mesi di sviluppo, è disponibile una nuova versione del sistema di monitoraggio Zabbix 4.4, il cui codice è distribuito con licenza GPLv2. Zabbix è composto da tre componenti di base: un server per coordinare l'esecuzione dei controlli, la formazione delle richieste di verifica e la raccolta delle statistiche; agenti per eseguire i controlli sui host esterni; un frontend per gestire il sistema. Per ridurre il carico sul server centrale e formare […]

Rilascio di GNU Binutils 2.33.

È stato presentato il rilascio del pacchetto di utilità di sistema GNU Binutils 2.33, che include programmi come GNU linker, GNU assembler, nm, objdump, strings e strip. Nella nuova versione: nell'assemblatore per i sistemi ARM è stata aggiunta la supporto per l'insieme di istruzioni SVE2 (Scalable Vector Extension 2), TME (Transactional Memory Extension) e MVE (Vector Extension). È stata aggiunta la supporto per i processori Arm Cortex-A76AE, Cortex-A77, Cortex-M35P, […]

Rilascio di PoCL 1.4, implementazione indipendente dello standard OpenCL.

È disponibile il rilascio del progetto PoCL 1.4 (Portable Computing Language OpenCL), che sviluppa un'implementazione dello standard OpenCL indipendente dai produttori di acceleratori grafici e che consente di utilizzare vari backend per l'esecuzione di kernel OpenCL su diversi tipi di processori grafici e centrali. Il codice del progetto è distribuito sotto la licenza MIT. Sono supportate le piattaforme X86_64, MIPS32, ARM v7, AMD HSA APU e vari processori TTA specializzati (Transport […]

Non te l'aspettavi, ma è arrivata: è stato annunciato e rilasciato il versionamento iniziale di Postal 4: No Regerts.

Lo studio Running With Scissors ha annunciato inaspettatamente Postal 4: No Regerts. Secondo la descrizione, Postal 4: No Regerts è uno sparatutto satirico e "comicamente sorprendente" in prima persona con un mondo aperto. Lo sviluppatore definisce il gioco "il vero seguito di ciò che è stato con amore riconosciuto come la 'Peggiore Gioco di Sempre', Postal 2!". La trama si svolge diversi anni dopo gli eventi di Postal 2. Solo […]

Gestione della conoscenza secondo gli standard internazionali: ISO, PMI

Ciao a tutti. Sono già passati sei mesi dalla KnowledgeConf 2019, durante i quali ho avuto l'opportunità di parlare in altre due conferenze e tenere lezioni sulla gestione delle conoscenze in due grandi aziende IT. Parlando con i colleghi, ho capito che nel settore IT si può ancora parlare di gestione delle conoscenze a livello "principiante", e più precisamente, semplicemente rendersi conto che la gestione delle conoscenze è necessaria per tutti […]

Rilascio del server display Mir 1.5

Nonostante l'abbandono dell'interfaccia Unity e il passaggio a Gnome, Canonical continua a sviluppare il server display Mir, il cui rilascio sotto la versione 1.5 è avvenuto recentemente. Tra le modifiche si segnala l'estensione del layer MirAL (Mir Abstraction Layer), utilizzato per evitare l'accesso diretto al server Mir e per astrarre l'accesso all'ABI tramite la libreria libmiral. In MirAL è stata aggiunta […]

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS - ProHoster