Categoria: Notizie su Internet

Rilascio della versione portatile di OpenBGPD 8.2

È stato rilasciato un aggiornamento della versione portatile del pacchetto di instradamento OpenBGPD 8.2, sviluppato dai programmatori del progetto OpenBSD e adattato per l'uso su FreeBSD e Linux (è prevista la compatibilità con Alpine, Debian, Fedora, RHEL/CentOS, Ubuntu). Per garantire la portabilità sono stati utilizzati frammenti di codice provenienti dai progetti OpenNTPD, OpenSSH e LibreSSL. Il progetto supporta la maggior parte delle specifiche BGP 4 e rispetta i requisiti del RFC8212, ma non cerca di abbracciare l'impossibile […]

Pacchetti dannosi identificati nel Ubuntu Snap Store

Canonical ha annunciato la sospensione temporanea dell'uso del sistema automatico di verifica dei pacchetti pubblicati nel Snap Store a causa dell'emergere nel repository di pacchetti contenenti codice malevolo per il furto di criptovalute degli utenti. Non è chiaro se l'incidente sia limitato alla pubblicazione di pacchetti malevoli da parte di autori esterni o se ci siano problemi di sicurezza nel repository stesso, poiché la situazione è descritta nell'annuncio ufficiale come […]

Versione SBCL 2.3.9, implementazione del linguaggio Common Lisp

È stato pubblicato il rilascio di SBCL 2.3.9 (Steel Bank Common Lisp), un'implementazione libera del linguaggio di programmazione Common Lisp. Il codice del progetto è scritto in Common Lisp e C, ed è distribuito con licenza BSD. Nel nuovo rilascio: La gestione dello stack tramite DYNAMIC-EXTENT ora si applica non solo al binding iniziale, ma anche a tutti i valori che una variabile può assumere (ad esempio, tramite SETQ). Questo […]

Rilascio dell'ottimizzatore di consumo energetico e prestazioni auto-cpufreq 2.0

Dopo quattro anni di sviluppo, è stato presentato il rilascio dell'utility auto-cpufreq 2.0, progettata per ottimizzare automaticamente la velocità della CPU e il consumo energetico nel sistema. L'utility monitora lo stato della batteria del laptop, il carico sulla CPU, le temperature della CPU e l'attività nel sistema, e in base alla situazione e alle opzioni scelte attiva dinamicamente modalità di risparmio energetico o alte prestazioni. Ad esempio, auto-cpufreq può essere utilizzato per automazioni […]

Vulnerabilità nel kernel Linux, Glibc, GStreamer, Ghostscript, BIND e CUPS

Alcuni recenti vulnerabilità scoperte: CVE-2023-39191 — una vulnerabilità nel sotto-sistema eBPF che consente a un utente locale di elevare i propri privilegi ed eseguire codice a livello di kernel Linux. La vulnerabilità è causata da un'errata verifica dei programmi eBPF inviati dall'utente per l'esecuzione. Per effettuare l'attacco, l'utente deve essere in grado di caricare il proprio programma BPF (se il parametro kernel.unprivileged_bpf_disabled è impostato a 0, ad esempio, come in Ubuntu 20.04). […]

Uscita della distribuzione Linux Mint Debian Edition 6

A distanza di un anno e mezzo dall'ultima uscita, è stato rilasciato il rilascio di una delle edizioni alternative della distribuzione Linux Mint — Linux Mint Debian Edition 6, basata sul pacchetto Debian (la classica Linux Mint è basata sul pacchetto Ubuntu). La distribuzione è disponibile come immagini iso di installazione con l'ambiente desktop Cinnamon 5.8. LMDE è orientata a utenti tecnicamente esperti e offre versioni più recenti […]

Attacco GPU.zip, che consente di ricreare i dati renderizzati dalla GPU

Un gruppo di ricercatori di diverse università degli Stati Uniti ha sviluppato una nuova tecnica di attacco attraverso canali laterali, che permette di ricreare le informazioni visive elaborate nella GPU. Utilizzando il metodo proposto, chiamato GPU.zip, un attaccante può determinare le informazioni visualizzate sullo schermo. Tra l'altro, l'attacco può essere condotto attraverso un browser web, per esempio, è stato dimostrato come una pagina web malevola aperta in Chrome possa ottenere informazioni su […]

Tre vulnerabilità critiche in Exim che consentono l'esecuzione remota di codice sul server

Il progetto Zero Day Initiative (ZDI) ha rivelato informazioni su vulnerabilità non corrette (0-day) (CVE-2023-42115, CVE-2023-42116, CVE-2023-42117) nel server di posta Exim, che consentono di eseguire il proprio codice sul server in remoto con i diritti del processo che accetta connessioni sulla porta 25. Non è necessaria alcuna autenticazione per effettuare l'attacco. La prima vulnerabilità (CVE-2023-42115) è causata da un errore nel servizio smtp e riguarda la mancanza di adeguati controlli dei dati, […]

Rilascio di CrossOver 23.5 per Linux, Chrome OS e macOS

L'azienda CodeWeavers ha rilasciato la versione del pacchetto Crossover 23.5, basato sul codice Wine e progettato per eseguire programmi e giochi scritti per la piattaforma Windows. CodeWeavers è uno dei principali partecipanti al progetto Wine, sponsorizza il suo sviluppo e reinveste nel progetto tutte le novità realizzate per i suoi prodotti commerciali. I codici sorgente dei componenti aperti di CrossOver 23.0 possono essere scaricati su questa pagina. […]

Uscita dell'emulatore di console di gioco RetroArch 1.16

È stata pubblicata la versione del progetto RetroArch 1.16, che sviluppa un'interfaccia per l'emulazione di diverse console di gioco, consentendo di avviare giochi classici tramite un'interfaccia grafica unificata e semplice. Viene supportato l'uso di emulatori per console come Atari 2600/7800/Jaguar/Lynx, Game Boy, Mega Drive, NES, Nintendo 64/DS, PCEngine, PSP, Sega 32X/CD, SuperNES, ecc. Possono essere utilizzati joypad delle console già esistenti, inclusa la Playstation 3, […]

È disponibile il sistema di gestione progetti Trac 1.6

Dopo quattro anni di sviluppo, è stata presentata la nuova versione stabile del sistema di gestione progetti Trac 1.6 (la versione 1.5 era sperimentale), che offre un'interfaccia web per lavorare con i repository Subversion e Git, un Wiki integrato, un sistema di tracciamento dei bug e una sezione per la pianificazione delle funzionalità delle nuove versioni. Il codice è scritto in Python e distribuito con licenza BSD. Possono essere utilizzati database come SQLite, […]

Pubblicata la piattaforma P2P GNUnet 0.20

È stata presentata la versione del framework GNUnet 0.20, progettato per la costruzione di reti P2P decentralizzate e sicure. Le reti create utilizzando GNUnet non hanno un unico punto di guasto e possono garantire la privacy delle informazioni degli utenti, escludendo possibili abusi da parte di agenzie governative e amministratori con accesso ai nodi della rete. GNUnet supporta la creazione di reti P2P su TCP, UDP, HTTP/HTTPS, Bluetooth e WLAN, […]

Acquista un hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista un hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster