Categoria: Notizie su Internet

Il progetto Linux.org.ru cambia licenza in non libera

Il coordinatore del progetto Linux.org.ru, Maksim «maxcom» Valyanskiy, ha annunciato il cambiamento della licenza del codice sorgente del motore del forum dalla licenza aperta Apache License 2.0 alla licenza LOLX (Linux.org.ru Original License xD). La nuova licenza non è considerata open source secondo i criteri di FSF, OSI e Debian. Gli attivisti di Linux.org.ru pianificano di creare presto un fork sotto la licenza GNU AGPL 3.0, che si svilupperà in modo indipendente […]

GNOME abbandona il supporto a Wayland

Gli sviluppatori di GNOME hanno deciso di rinunciare al supporto di Wayland, poiché, a loro avviso, «complica il supporto e confonde gli utenti (dato che devono scegliere tra X11 e Wayland)». Attualmente, Wayland presenta numerosi problemi (ad esempio, SSD non funzionanti). Fonte: linux.org.ru

Vulnerabilità nel sottosistema io_uring che consente di ottenere privilegi di root

Una vulnerabilità (CVE-2024-0582) è stata scoperta nell'interfaccia di input/output asincrono io_uring fornita dal kernel Linux, che consente a un utente non privilegiato di ottenere diritti di root sul sistema. Per sfruttare la vulnerabilità è sufficiente avere accesso locale al sistema, senza necessità di manipolare gli spazi dei nomi. Attualmente è disponibile pubblicamente un exploit funzionante, insieme a una descrizione dettagliata di una seconda tecnica per sfruttare la vulnerabilità. La vulnerabilità è causata dall'accesso a una risorsa già liberata […]

È tempo di controllare le versioni: è stata identificata un'attacco sofisticato alla catena di approvvigionamento su Linux

È stato trovato codice malevolo in xz/liblzma, progettato per ottenere accesso remoto non autorizzato tramite SSH (backdoor) ed eseguire comandi (CVE-2024-3094). Il malware è stato integrato nelle versioni 5.6.0 e 5.6.1 e, come riportato da OpenNet, è riuscito a entrare in build e repository di Gentoo, Arch Linux, Debian sid/unstable, Fedora Rawhide/40-beta, openSUSE factory/tumbleweed, LibreELEC, Alpine edge, Solus, CRUX, Cygwin, MSYS2 mingw, HP-UX, Homebrew, […]

È stata rilevata una modifica nel codice base di xz che impediva l'attivazione del meccanismo di protezione Landlock.

Nel repository del progetto xz continuano a emergere modifiche apportate dall'autore della backdoor per bloccare i meccanismi di protezione. Nello script di build CMakeLists.txt è stata trovata una modifica che impediva l'uso in xz del meccanismo di isolamento delle applicazioni Landlock, quando supportato dal sistema. È stata intenzionalmente aggiunta una lettera extra nel codice C, che controlla la disponibilità della syscall Landlock, il che ha portato a un fallimento della verifica su […]

NetBSD 10.0

È stata rilasciata la versione del sistema operativo NetBSD 10.0. Le modifiche della nuova versione includono: Supporto hardware: Aggiunto supporto per Apple M1. Aggiunto supporto per Raspberry Pi 4. Inclusa la driver rkv1crypto per PINE64 Rock64 e NanoPi R2S. Aggiunto supporto spiflash per Rockchip RK3328. Aggiunto supporto compat_linux per l'architettura AArch64. Modifiche al kernel: Aggiunto supporto per WireGuard. Implementata la crittografia Adiantum per una crittografia efficiente del disco […]

Rilascio del sistema operativo NetBSD 10.0

Dopo un anno e mezzo dalla formazione dell'ultimo aggiornamento, è stato pubblicato il rilascio del sistema operativo NetBSD 10. Sono state preparate immagini di installazione da 630 MB, disponibili per 57 architetture di sistema e 16 diversi famiglie di CPU. La nuova versione include una serie di miglioramenti significativi, come il supporto per le liste di controllo degli accessi nel file system FFS, un'ottimizzazione significativa delle prestazioni, la crittografia del disco con […]

Analisi della logica di attivazione e funzionamento del backdoor nel pacchetto xz

Sono disponibili risultati preliminari dell'ingegneria inversa di un file oggetto malevolo incorporato in liblzma, derivante da una campagna di promozione di un backdoor nel pacchetto xz. Il backdoor colpisce solo i sistemi x86_64 basati su kernel Linux e sulle librerie C Glibc, in cui viene applicata una patch aggiuntiva a sshd che consente il collegamento con la libreria libsystemd per supportare il meccanismo sd_notify. Inizialmente si pensava che il backdoor consentisse di aggirare l'autenticazione […]

AT&T ha confermato la fuga di dati di 73 milioni di clienti

Uno dei più grandi operatori di telecomunicazioni americani, AT&T, ha confermato la fuga di dati dei suoi abbonati, anche se ha negato tale evenienza per diverse settimane. Sebbene l'operatore continui a sostenere che non ci siano prove di violazioni dei suoi sistemi, ora ha rivelato che i dati compromessi appartengono a 73 milioni dei suoi attuali e ex clienti. Fonte immagine: Pixabay Fonte: 3dnews.ru

Pubblicato il video editor Flowblade 2.14

È disponibile il rilascio del sistema di montaggio video non lineare multitraccia Flowblade 2.14, che consente di comporre film e video da un insieme di singoli video, file audio e immagini. L'editor fornisce strumenti per ritagliare clip con precisione ai singoli fotogrammi, per elaborarle con filtri e per una composizione multistrato delle immagini da incorporare nel video. È possibile definire liberamente l'ordine di applicazione degli strumenti e regolare il comportamento […]

Debian 10 «Buster» è stato spostato nell'archivio

I repository di Debian 10 «Buster» sono stati spostati su archive.debian.org e il sistema operativo cesserà presto di essere disponibile attraverso la rete principale di mirror. La rimozione dei pacchetti Debian 10 dai mirror per le architetture che non dispongono del supporto LTS è prevista per metà aprile. Il rilascio di Debian 10 è stato presentato il 7 luglio 2019 e ha ricevuto supporto ufficiale fino a settembre 2022. Nell'ambito del ciclo LTS […]

Acquista un hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista un hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster