Categoria: Notizie su Internet

Wolfram Mathematica in Geofisica

Ringraziamo l'autore del blog Anton Ekimenko per la sua relazione. Introduzione Questa nota è scritta a seguito della conferenza Wolfram Russian Technology Conference e contiene un riassunto della presentazione che ho tenuto. L'evento si è svolto a giugno nella città di San Pietroburgo. Considerando che lavoro a un isolato dal luogo dell'evento, non potevo non partecipare a questo evento. Nel 2016 e […]

In FreeBSD sono state risolte 6 vulnerabilità

In FreeBSD sono state corrette sei vulnerabilità che possono aumentare i privilegi nel sistema o consentire l'accesso ai dati del kernel. I problemi sono stati risolti negli aggiornamenti 12.0-RELEASE-p8, 11.2-RELEASE-p12 e 11.3-RELEASE-p1. CVE-2019-5606 è un errore nel gestore della chiamata close per i descrittori di file creati tramite la chiamata di sistema posix_openpt, che può portare alla scrittura in aree di memoria del kernel già liberate (write-after-free). Un aggressore locale può […]

La gestione dei conflitti in team: equilibrismo o necessità vitale?

Epigrafe: Un giorno, nel bosco, si incontrarono il Riccio e il piccolo Orso. — Ciao, Riccio! — Ciao, piccolo Orso! Così, parola dopo parola, battuta dopo battuta, il Riccio ricevette un colpo in faccia dal piccolo Orso … Sotto, le riflessioni del nostro team leader e del direttore dello sviluppo prodotto RAS — Igor Marnat, circa le specificità dei conflitti lavorativi e i possibili metodi per gestirli. La maggior parte dei conflitti […]

È stato rilasciato un avviso Exim riguardante il rilascio di una patch per la vulnerabilità CVE-2019-13917

Gli sviluppatori di Exim hanno dichiarato di aver scoperto una vulnerabilità e di un prossimo rilascio di un aggiornamento che la risolve. Si osserva che il rischio di sfruttamento è piuttosto basso, in quanto per sfruttarla è necessaria una configurazione sufficientemente specifica. I dettagli non sono ancora stati divulgati, tranne che l'exploitation è possibile sia localmente che remotamente. L'aggiornamento sarà rilasciato il 25 luglio 2019, e allora […]

Vulnerabilità critica CVE-2019-12815 in ProFTPd

In ProFTPd (un popolare server FTP) è stata rilevata una vulnerabilità critica (CVE-2019-12815). Lo sfruttamento consente di copiare file all'interno del server senza autenticazione usando i comandi "site cpfr" e "site cpto", anche su server con accesso anonimo. La vulnerabilità è causata da un errato controllo delle limitazioni di accesso in lettura e scrittura (Limit READ e Limit WRITE) nel modulo mod_copy, utilizzato […]

AMD ha aperto il framework Caudron per la creazione rapida di prototipi di applicazioni 3D

L'azienda AMD ha pubblicato un nuovo framework open source chiamato Caudron, che fornisce strumenti per lo sviluppo rapido di prototipi di giochi e applicazioni grafiche che utilizzano le API Vulkan o DirectX12. Il framework è stato originariamente utilizzato all'interno dell'azienda per sviluppare dimostrazioni ed esempi per il SDK. Il codice del progetto è scritto in C++11 e distribuito con licenza MIT. Caudron viene presentato come un motore di gioco semplificato, facile da apprendere e […]

Presentato il primo rilascio preliminare di Fedora CoreOS

Gli sviluppatori del progetto Fedora hanno annunciato l'inizio dei test della prima versione preliminare della nuova edizione della distribuzione Fedora CoreOS, che sostituisce i prodotti Fedora Atomic Host e CoreOS Container Linux come soluzione unica per l'esecuzione di ambienti basati su container isolati. Da CoreOS Container Linux, passato nelle mani di Red Hat dopo l'acquisizione dell'azienda CoreOS, in Fedora CoreOS […]

Nella nuova Microsoft Edge potrebbe esserci la visualizzazione delle password dal browser classico

Microsoft sta considerando la possibilità di trasferire una funzione popolare del browser classico Edge nella sua nuova versione basata su Chromium. Si tratta della funzionalità di visualizzazione forzata della password (quell'icona a forma di occhio). Questa funzione sarà implementata come un pulsante universale. È importante notare che verranno mostrate in questo modo solo le password immesse manualmente. Con la modalità di compilazione automatica attivata […]

Nginx 1.17.2

È stata rilasciata una nuova versione nella corrente branch mainline del server web nginx. Nella branch 1.17 è in corso un attivo sviluppo, mentre nella branch stabile attuale (1.16) vengono apportate solo correzioni di bug. Modifica: la versione minima supportata di zlib è 1.2.0.4. Grazie a Ilya Leoshkevich. Modifica: il metodo $r->internal_redirect() del Perl integrato ora si aspetta un URI codificato. Aggiunta: ora con il metodo $r->internal_redirect() del Perl integrato […]

Vulnerabilità critica in ProFTPd

È stata trovata una pericolosa vulnerabilità nel server ftp ProFTPD (CVE-2019-12815), che consente di copiare file all'interno del server senza autenticazione mediante i comandi "site cpfr" e "site cpto". Il problema ha ricevuto un livello di pericolosità di 9.8 su 10, in quanto può essere utilizzato per eseguire codice in remoto concedendo accesso anonimo al FTP. La vulnerabilità è causata da un controllo errato delle restrizioni di accesso su […]

Google bloccherà i certificati DarkMatter in Chrome e Android

Devon O’Brien del team responsabile della sicurezza del browser Chrome ha annunciato l'intenzione di Google di bloccare i certificati intermedi DarkMatter nel browser Chrome e nella piattaforma Android. È anche previsto il rifiuto della richiesta di inclusione del certificato radice DarkMatter nel deposito dei certificati di Google. Ricordiamo che una decisione simile è stata presa in precedenza anche da Mozilla. Google ha concordato con le motivazioni espresse dai rappresentanti di Mozilla […]

ONYX BOOX Faust — chi cerca, non è costretto a vagare

Ciao! Nei commenti alla recensione di ONYX BOOX James Cook 2, che recentemente è stato ospite del nostro blog, alcuni si sono stupiti che il dispositivo nel 2019 venga fornito senza schermo touchscreen (Carl!). Ma per qualcuno questo è strano, mentre altri cercano appositamente un lettore solo con pulsanti fisici: ad esempio, per le persone anziane è più facile interagire con qualcosa che possono toccare; un swipe involontario […]

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster