Categoria: Notizie su Internet

Vulnerabilità nei firmware UEFI di Phoenix che colpisce molti dispositivi con CPU Intel

Sono state rilevate vulnerabilità nelle firmware UEFI Phoenix SecureCore, utilizzati in molti laptop, PC e server con processori Intel (CVE-2024-0762), che consentono l'esecuzione di codice a livello di firmware in caso di accesso al sistema. Questa vulnerabilità può essere sfruttata dopo un attacco riuscito per inserire un backdoor nel firmware, funzionante sopra il sistema operativo e che elude i meccanismi di sicurezza del sistema operativo, restando invisibile per i programmi […]

Rilascio di SKUDONET 7.1, una distribuzione per la creazione di bilanciatori di carico.

È stata rilasciata la versione 7.1 del progetto SKUDONET, che sviluppa una distribuzione specializzata basata su Debian GNU/Linux, ottimizzata per il dispiegamento di bilanciatori di carico e proxy inversi, nonché per creare infrastrutture per la consegna delle applicazioni. Supporta sia la creazione di bilanciatori per HTTP/HTTPS che l'implementazione di servizi per la distribuzione di traffico TCP e UDP arbitrario tra i nodi. La gestione e il monitoraggio del sistema vengono effettuati tramite […]

Il linguaggio di programmazione GNU Guile 3.0.10 è ora disponibile

È stato pubblicato il rilascio di GNU Guile 3.0.10, un'implementazione libera del linguaggio di programmazione funzionale Scheme, che supporta la possibilità di incorporare codice in applicazioni scritte in altri linguaggi di programmazione. Guile può essere utilizzato come linguaggio per lo sviluppo di estensioni per applicazioni, definizione di configurazioni o sviluppo di componenti per la comunicazione tra vari primitivi forniti dall'applicazione. Guile è il linguaggio ufficiale per lo sviluppo di estensioni per il sistema operativo GNU. La base di Guile […]

L'azienda RedHat ha pubblicato i risultati dei test di prestazioni di IPsec.

Red Hat ha pubblicato i risultati di una valutazione delle prestazioni dei canali di comunicazione cifrati, organizzati utilizzando il protocollo IPsec, su hardware moderno, confrontando anche la larghezza di banda di IPsec basata sugli algoritmi di crittografia autenticata AES-GCM e AES-SHA1. I test sono stati condotti nella distribuzione RHEL 9.4 su un server con due processori Intel Xeon Scalable di quarta generazione (28 core e 56 thread logici in […]

Presentato Amelia, un semplice installatore da console per Arch Linux

È stato pubblicato il rilascio di Amelia 5.8, un installer alternativo da console per Arch Linux, scritto in linguaggio Bash e distribuito sotto licenza GPLv3. La navigazione tra i pacchetti installabili, le impostazioni e le modalità di installazione avviene attraverso un sistema di menu che consente di passare tra le fasi di configurazione prima di avviare l'installazione vera e propria. Supporta la partizione manuale e automatica, l'utilizzo di Ext4 e Btrfs, e l'installazione di ambienti desktop standard, […]

In GNU Emacs 29.4 è stata risolta una vulnerabilità che porta all'esecuzione di codice aprendo un file appositamente modificato.

Il progetto GNU ha pubblicato la release dell'editor di testo GNU Emacs 29.4. Il codice del progetto è scritto in C e Lisp e distribuito con licenza GPLv3. GNU Emacs 29.4 è presentato come un'uscita straordinaria per risolvere una vulnerabilità (CVE non assegnato). I dettagli sulla vulnerabilità non sono ancora stati divulgati, viene semplicemente indicato che per bloccarla è vietato eseguire comandi shell arbitrari quando è attivata la modalità […]

Aggiornamento dei dati vocali Mozilla Common Voice 18.0

Mozilla ha aggiornato i set di dati vocali Common Voice, includendo esempi di pronuncia di oltre 200.000 persone. I dati sono stati pubblicati come patrimonio comune (CC0). I set proposti possono essere utilizzati in sistemi di apprendimento automatico per costruire modelli di riconoscimento e sintesi vocale. Rispetto all'aggiornamento precedente, il volume del materiale vocale nella collezione è aumentato da 31,1 a 31,8 mila ore di voce, da […]

Vulnerabilità nel pacchetto Python Js2Py, scaricato oltre un milione di volte al mese.

Nel pacchetto Python Js2Py, scaricato 1.2 milioni di volte il mese scorso, è stata scoperta una vulnerabilità (CVE-2024-28397) che consente di eludere l'isolamento sandbox e di eseguire codice nel sistema durante l'elaborazione di dati appositamente formattati in JavaScript. Questa vulnerabilità può essere utilizzata per attaccare i programmi che utilizzano Js2Py per eseguire codice JavaScript. Attualmente, la correzione è disponibile solo come patch. È stato preparato un prototipo per testare la possibilità di attacco […]

Uscita di VKD3D-Proton 2.13, un fork di Vkd3d con implementazione di Direct3D 12

Valve ha pubblicato l'uscita di VKD3D-Proton 2.13, un ramo della base di codice vkd3d, realizzato per migliorare il supporto di Direct3D 12 nel pacchetto per il lancio di giochi Proton. In VKD3D-Proton sono supportate modifiche, ottimizzazioni e miglioramenti specifici per Proton che migliorano l'esperienza nei giochi Windows basati su Direct3D 12, ancora non accettati nella versione principale di vkd3d. Tra le differenze si segnala anche l'orientamento […]

Esperimento per la migrazione di Gentoo all'utilizzo di una versione di Coreutils scritta in Rust

Pubblicati i risultati dell'esperimento sulla sostituzione del pacchetto GNU Coreutils con uutils nell'ambiente di sistema Gentoo, per verificare la possibilità di costruire e installare pacchetti in tale ambiente utilizzando il gestore di pacchetti Portage, che dipende dalle funzionalità di Coreutils. Il progetto uutils coreutils sviluppa un'alternativa multipiattaforma al pacchetto GNU Coreutils, scritta in Rust e distribuita sotto licenza permissiva MIT (anziché la licenza copyleft GPL) […]

Pubblicazione di Tor Browser 13.5

Dopo 8 mesi di sviluppo, è stata presentata una significativa versione del browser specializzato Tor Browser 13.5, che continua a sviluppare funzionalità basate sul ramo ESR di Firefox 115. Il browser si concentra sull'assicurare anonimato, sicurezza e privacy, con tutto il traffico instradato esclusivamente attraverso la rete Tor. Non è possibile accedere direttamente tramite la connessione di rete standard del sistema attuale, il che impedisce di tracciare l'indirizzo IP reale dell'utente (nel caso […]

Nuovo articolo: La Settima "Dea della Luna" con il numero sei

Dal 3 maggio al 25 giugno, l'Amministrazione nazionale spaziale cinese (CNSA) sta conducendo una missione unica per il recupero di campioni di suolo dalla faccia nascosta della Luna, rendendo la Cina il leader indiscusso nelle ricerche lunari con dispositivi automatici. Fonte: 3dnews.ru

Acquista un hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista un hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster