Categoria: Notizie su Internet

Dettagli sul secondo attacco a Matrix. Le chiavi GPG del progetto sono state compromesse

Sono emerse nuove informazioni sul hack dell'infrastruttura della piattaforma di messaggistica decentralizzata Matrix, riportato questa mattina. Il punto vulnerabile attraverso cui sono entrati gli attaccanti era il sistema di integrazione continua Jenkins, compromesso il 13 marzo. Successivamente, su un server con Jenkins è stato intercettato l'accesso di uno degli amministratori e il 4 aprile gli attaccanti hanno ottenuto accesso ad altri server dell'infrastruttura. […]

Il troll dei brevetti Sisvel sta formando un portafoglio di brevetti per raccogliere royalties dall'uso dei codec AV1 e VP9.

L'azienda Sisvel ha annunciato la creazione di un portafoglio di brevetti che copre tecnologie che si sovrappongono ai formati di codifica video gratuiti AV1 e VP9. Sisvel si specializza nella gestione della proprietà intellettuale, nella raccolta di royalties e nella presentazione di cause legali (troll dei brevetti, le cui attività hanno costretto a interrompere temporaneamente la distribuzione delle versioni di OpenMoko). Nonostante i formati AV1 e VP9 non richiedano royalties sui brevetti, […]

Prima release del killer di OOM in user space — oomd 0.1.0

Lo sviluppo di Facebook mira a un completamento più rapido e selettivo dei processi che consumano troppa memoria, prima dell'attivazione del gestore OOM del kernel Linux. Il codice di oomd è scritto in C++ e distribuito sotto licenza GPLv2. Oomd è già utilizzato nell'infrastruttura di Facebook e ha dimostrato di essere efficace in carichi industriali (in particolare, il progetto ha permesso quasi di eliminare completamente l'insorgere di […]

Google предложил блокировать загрузку некоторых файлов через HTTP по ссылкам с HTTPS-сайтов

Компания Google предложила разработчикам браузеров ввести в практику блокировку загрузки опасных типов файлов, в случае если ссылающаяся на загрузку страница открыта по HTTPS, но загрузка инициируется без шифрования по HTTP. Проблема заключается в том, что во время загрузки индикация безопасности отсутствует, файл просто загружается в фоне. Когда подобная загрузка запускается со страницы, открытой по HTTP, […]

Rilascio di Proxmox VE 5.4, una distribuzione per la gestione di server virtuali.

Доступен релиз Proxmox Virtual Environment 5.4, специализированного Linux-дистрибутива на базе Debian GNU/Linux, нацеленного на развертывание и обслуживание виртуальных серверов с использованием LXC и KVM, и способного выступить в роли замены таких продуктов, как VMware vSphere, Microsoft Hyper-V и Citrix XenServer. Размер установочного iso-образа 640 Мб. Proxmox VE предоставляет средства для развёртывания полностью готовой системы виртуальных […]

Rilascio del gestore di sistema systemd 242

Dopo due mesi di sviluppo è stata presentata la versione del gestore di sistema systemd 242. Tra le novità segnaliamo il supporto per i tunnel L2TP, la possibilità di controllare il comportamento di systemd-logind durante il riavvio tramite variabili d'ambiente, il supporto per le partizioni di avvio estese XBOOTLDR per il montaggio di /boot, la possibilità di avviare con la partizione radice in overlayfs, oltre a un gran numero di nuove impostazioni per diversi tipi di unità. Le modifiche principali: In systemd-networkd […]

Attacco all'infrastruttura di matrix.org.

Gli sviluppatori della piattaforma di messaggistica decentralizzata Matrix hanno annunciato l'interruzione urgente dei server Matrix.org e Riot.im (il client principale di Matrix) a causa di un attacco all'infrastruttura del progetto. La prima interruzione è avvenuta ieri sera, dopo di che il funzionamento dei server è stato ripristinato e le applicazioni ricompilate da sorgenti di riferimento. Ma pochi minuti fa i server sono stati compromessi per la seconda volta. Gli attaccanti hanno pubblicato sul principale […]

Open Dylan 2019.1

31 марта 2019 года, спустя 5 лет после предыдущего релиза, вышла новая версия компилятора языка Dylan — Open Dylan 2019.1. Dylan — это динамический язык программирования, реализующий идеи Common Lisp и CLOS в более привычном синтаксисе без скобочек. Основное в этой версии: стабилизация LLVM-бэкэнда для архитектур i386 и x86_64 на Linux, FreeBSD и macOS; к компилятору добавлена […]

Google Docs riceverà supporto per i formati nativi di Microsoft Office

Одной из главных проблем при работе с файлами Microsoft Office в Google Docs скоро не станет. Поисковый гигант анонсировал добавление встроенной поддержки нативных форматов Word, Excel и PowerPoint в свою платформу. Ранее для редактирования данных, совместной работы, комментирования и прочего приходилось конвертировать документы в формат Google, хотя просматривать можно было и напрямую. Теперь же это […]

In Firefox Beta è stato aggiunto un blocco degli script di mining e delle identificazioni nascoste.

В бета-версию Firefox 67 встроен код для блокирования JavaScript-вставок, осуществляющих майнинг криптовалют или отслеживающих пользователей с помощью методов скрытой идентификации («browser fingerprinting»). Блокировка осуществляется по дополнительным категориям (fingerprinting и cryptomining) в списке Disconnect.me, включающим хосты, уличённые в использовании майнеров и кода для скрытой идентификации. Код для майнинга криптовалют, который приводит к существенному увеличению нагрузки на […]

Rilascio correttivo di Firefox 66.0.3

Подготовлен корректирующий выпуск Firefox 66.0.3, в котором обновлён поисковый плагин для Baidu и исправлено 4 ошибки: Устранены проблемы с производительностью некоторых игр, написанных с использованием технологий HTML5 (например, игр с сервиса pogo.com, использующего javascript-obfuscator для защиты кода от разбора); Решены проблемы с обработкой событий при нажатии клавиш в приложениях IBM Сloud и Microsoft Cloud (например, […]

Vulnerabilità nella tecnologia di protezione delle reti wireless WPA3 e in EAP-pwd.

Мэти Ванхофом (Mathy Vanhoef), автор атаки KRACK на беспроводные сети с WPA2, и Эяль Ронен (Eyal Ronen), соавтор некоторых атак на TLS, раскрыли сведения о шести уязвимостях (CVE-2019-9494 — CVE-2019-9499) в технологии защиты беспроводных сетей WPA3, позволяющих воссоздать пароль подключения и получить доступ к беспроводной сети без знания пароля. Уязвимости объединены под кодовым именем Dragonblood […]

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster