Categoria: Notizie su Internet

Rilascio di OpenSSH 9.8 con disabilitazione dell'algoritmo DSA e meccanismi di protezione aggiuntivi

È stato pubblicato il rilascio di OpenSSH 9.8, l'implementazione open source del client e del server per l'utilizzo dei protocolli SSH 2.0 e SFTP. Oltre alla risoluzione della vulnerabilità critica annunciata separatamente (CVE-2024-6387), che consente l'esecuzione remota di codice con privilegi di root prima dell'autenticazione, nella nuova versione è stata corretta un'altra vulnerabilità meno grave ed è stato proposto un insieme di modifiche significative mirate a migliorare la sicurezza. […]

Vulnerabilità in OpenSSH che consente di eseguire codice remoto con privilegi di root su server con Glibc

L'azienda Qualys ha scoperto una vulnerabilità critica (CVE-2024-6387) in OpenSSH che consente l'esecuzione remota di codice con i diritti di root senza necessità di autenticazione. Questa vulnerabilità, battezzata regreSSHion, si manifesta con le impostazioni predefinite a partire dalla versione OpenSSH 8.5 su sistemi con la libreria standard Glibc. Un attacco è stato dimostrato su un sistema a 32-bit con Glibc e la protezione ASLR (randomizzazione […]

L'utilità dhclient è stata rimossa da OpenBSD in favore di un processo in background chiamato dhcpleased.

Theo de Raadt ha apportato una modifica al codice sorgente di OpenBSD-current, da cui si genera il prossimo significativo rilascio, che rimuove il client DHCP dhclient. Al posto di dhclient, viene raccomandato l'uso di un processo in background permanente chiamato dhcpleased, fornito a partire da OpenBSD 6.9 e utilizza l'utility ifconfig per attivare l'autoconfigurazione delle interfacce di rete tramite DHCP (attivabile eseguendo «ifconfig $if autoconf» o aggiungendo […]

I server DNS del dominio .top hanno interrotto la gestione delle richieste di convalida di Let's Encrypt.

Gli utenti del certificatore non commerciale Let’s Encrypt, controllato dalla comunità e che fornisce certificati gratuitamente a chiunque lo desideri, hanno riscontrato difficoltà nella conferma dei diritti sui domini nella zona «.top» tramite DNS. A partire dal 25 giugno, i server DNS responsabili del dominio di primo livello «.top» hanno smesso di accettare richieste dai resolver del progetto Lets Encrypt, utilizzati nel processo di verifica tramite il metodo DNS-01, che, ad esempio, […]

Uscita di Phosh 0.40, ambiente GNOME per smartphone

È stata rilasciata la versione di Phosh 0.40, l'interfaccia per dispositivi mobili basata sulle tecnologie GNOME e sulla libreria GTK. L'ambiente è stato inizialmente sviluppato dall'azienda Purism come analogo di GNOME Shell per lo smartphone Librem 5, ma in seguito è diventato uno dei progetti non ufficiali di GNOME ed è utilizzato in postmarketOS, Mobian, alcune versioni del firmware per dispositivi Pine64 e nella versione Fedora per smartphone. Phosh utilizza […]

La comunità Eclipse ha presentato l'ambiente di sviluppo integrato Theia IDE

È stato rilasciato ufficialmente il nuovo ambiente integrato di sviluppo Theia IDE, sviluppato dall'Eclipse Foundation sulla base dell'editor di codice Theia e dei plugin progettati per esso. Il codice del progetto è scritto in TypeScript e distribuito con licenza EPLv2 (Eclipse Public License). Il prodotto Theia IDE è fornito come applicazione desktop autonoma, progettata per l'installazione su sistemi locali, e […]

Nuove versioni di Debian 12.6 e 11.10

È stato rilasciato il sesto aggiornamento correttivo della distribuzione Debian 12, che include gli aggiornamenti accumulati dei pacchetti e apporta correzioni all'installer. Il rilascio include 162 aggiornamenti per risolvere problemi di stabilità e 84 aggiornamenti per risolvere vulnerabilità. Tra le modifiche in Debian 12.6 si segnala l'aggiornamento a nuove versioni stabili dei pacchetti clamav, dpdk, flatpak, nvidia, openssl, ovn, postfix, postgresql-15, qemu […]

In KDE sono stati risolti problemi di prestazioni di KWin su hardware datato

Nate Graham, sviluppatore addetto al controllo qualità del progetto KDE, ha pubblicato un ulteriore rapporto sullo sviluppo di KDE. Tra le modifiche interessanti si possono notare i lavori per risolvere nel gestore di composizione i problemi che portano a una riduzione delle prestazioni su hardware datato con GPU Intel durante l'uso di sessioni basate su Wayland. È stata inclusa una correzione per eliminare il calo delle prestazioni durante l'uso della tripla sincronizzazione […]

Rilascio di Wine 9.12

È stata rilasciata la versione sperimentale open source dell'API Win32 — Wine 9.12. Dalla versione 9.11 sono state chiuse 24 segnalazioni di errori e apportate 310 modifiche. Le modifiche più significative includono: il motore Wine Mono con implementazione della piattaforma .NET aggiornato alla versione 9.2.0. È stato aggiunto il supporto iniziale per la memorizzazione in memoria condivisa delle strutture dati della libreria user32. Riscritto il motore utilizzato nell'interprete di comandi […]

La domanda di memoria nel settore server porterà a un aumento dei prezzi del DRAM del 8–13% nel terzo trimestre.

L'aumento dei prezzi della memoria RAM, secondo TrendForce, è attualmente supportato dalla tendenza alla ripresa della domanda nel segmento dei sistemi server generici, combinata con l'aumento della quota di mercato delle chip HBM. Tutto ciò porterà a un aumento medio dei prezzi della memoria RAM nel segmento server nel terzo trimestre compreso tra l'8% e il 13%. Fonte immagine: […]

Discussione del ramo FreeBSD 15 e integrazione del supporto per Rust in FreeBSD

L'organizzazione FreeBSD Foundation ha pubblicato una serie di rapporti basati sulle discussioni tenutesi durante il summit dei sviluppatori FreeBSD in Canada. Tra i temi trattati durante il summit: l'integrazione degli strumenti Rust nel sistema di base, la fornitura e la riscrittura delle applicazioni in Rust e la possibilità di sviluppare componenti del kernel in Rust. Tra i vantaggi dell'integrazione di Rust si segnala un aumento della sicurezza grazie all'uso di strumenti per […]

Acquista un hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista un hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster