Categoria: Notizie su Internet

Rilascio del configuratore di rete NetworkManager 1.34.0

È disponibile una release stabile dell'interfaccia per semplificare la configurazione delle impostazioni di rete — NetworkManager 1.34.0. I plugin per il supporto di VPN, OpenConnect, PPTP, OpenVPN e OpenSWAN sono in fase di sviluppo nei propri cicli di sviluppo. Le novità principali di NetworkManager 1.34: È stato implementato un nuovo servizio nm-priv-helper, progettato per organizzare l'esecuzione di operazioni che richiedono privilegi elevati. Attualmente, l'uso di questo servizio è limitato, ma in futuro si prevede di eliminarlo […]

Aggiornamento di Firefox 96.0.1. In Firefox Focus è stata inclusa la modalità di isolamento dei cookie

A caldo, è stata rilasciata una patch correttiva per Firefox 96.0.1, che risolve un errore nel codice per l'analisi dell'intestazione "Content-Length" presente in Firefox 96, manifestato durante l'uso di HTTP/3. L'errore era dovuto al fatto che la ricerca della stringa "Content-Length:" avveniva senza tenere conto del case, ignorando varianti come "content-length:". Nella nuova versione è stata inoltre corretta una specificità di […]

Vulnerabilità in XFS che consente la lettura di dati raw da un dispositivo a blocchi

È stata trovata una vulnerabilità nel codice del file system XFS (CVE-2021-4155) che consente a un utente non privilegiato di leggere direttamente i dati dei blocchi inutilizzati dal dispositivo a blocchi. Tutte le principali versioni del kernel Linux superiori alla 5.16, che includono il driver XFS, sono vulnerabili a questo problema. La correzione è stata inclusa nella versione 5.16 e negli aggiornamenti dei kernel 5.15.14, 5.10.91, 5.4.171, 4.19.225, ecc. Stato della creazione degli aggiornamenti per risolvere il problema […]

Esperimento per la simulazione di una rete Tor a grandezza naturale

I ricercatori dell'Università di Waterloo e del Laboratorio di Ricerca della Marina Militare degli Stati Uniti hanno presentato i risultati dello sviluppo di un simulatore di rete Tor, paragonabile per numero di nodi e utenti alla rete principale di Tor, che consente di condurre esperimenti in condizioni simili a quelle reali. Gli strumenti e la metodologia di modellazione della rete preparati durante l'esperimento hanno permesso di simulare il funzionamento della rete su un computer con 4 TB di RAM, simulando 6489 […]

Rilascio del linguaggio di programmazione Rust 1.58

È stato pubblicato il rilascio del linguaggio di programmazione generale Rust 1.58, originariamente basato sul progetto Mozilla e ora sviluppato sotto l'egida dell'organizzazione non profit indipendente Rust Foundation. Il linguaggio si concentra sulla gestione sicura della memoria, garantisce una gestione automatica della memoria e fornisce strumenti per raggiungere un alto livello di parallelismo nell'esecuzione delle attività, il tutto senza l'uso di un garbage collector e di un runtime (il runtime si limita all'inizializzazione di base […]

Il progetto LLVM passa dalle mailing list alla piattaforma Discourse

Il progetto LLVM annuncia il passaggio dal sistema di mailing list al sito llvm.discourse.group basato sulla piattaforma Discourse, dedicato alla comunicazione tra sviluppatori e alla pubblicazione di annunci. Entro il 20 gennaio, tutti gli archivi delle discussioni passate saranno trasferiti sulla nuova piattaforma. Il funzionamento delle mailing list sarà convertito in modalità sola lettura il 1° febbraio. Questa transizione renderà la comunicazione più semplice e familiare per […]

Un'altra vulnerabilità nel sottosistema eBPF che consente di elevare i propri privilegi.

È stata identificata un'altra vulnerabilità nel sottosistema eBPF (CVE assente), simile al problema di ieri che permette a un utente non privilegiato locale di eseguire codice a livello di kernel Linux. Il problema si manifesta a partire dal kernel Linux 5.8 e rimane non corretto. Un exploit funzionante dovrebbe essere pubblicato il 18 gennaio. La nuova vulnerabilità è causata da un controllo insufficiente dei programmi eBPF da eseguire. In particolare, il verificatore eBPF non verifica adeguatamente […]

Il leader di Apache PLC4X ha adottato un modello di sviluppo funzionalità a pagamento.

Christofer Dutz, creatore e sviluppatore principale del set di librerie open source per l'automazione industriale Apache PLC4X, attualmente vicepresidente dell'Apache Software Foundation, responsabile del progetto Apache PLC4X, ha presentato alle aziende un ultimatum, esprimendo la disponibilità a fermare lo sviluppo se non riuscirà a risolvere i problemi di finanziamento del suo lavoro. Il malcontento è nato dal fatto che l'utilizzo di Apache PLC4X […]

Uscita della shell interattiva IPython 8.0

È stata rilasciata IPython 8.0, una shell interattiva per il linguaggio Python, che combina le funzionalità della console interattiva di Python e della shell Unix, fornendo strumenti flessibili per il debug, la modifica del codice e la visualizzazione dei dati. IPython è ampiamente utilizzata in ambito scientifico per lo sviluppo, l'elaborazione dei dati e l'esecuzione interattiva di applicazioni legate alle librerie numpy, matplotlib, sympy e scipy. Nella nuova versione è stata aggiunta la possibilità […]

Il terzo candidato per il rilascio di Slackware Linux 15.0

Patrick Volkerding ha annunciato la creazione della terza e ultima candidata per il rilascio della distribuzione Slackware 15.0, che ha raggiunto lo stato di congelamento del 99% dei pacchetti prima del rilascio. È stato preparato un'immagine di installazione da 3.4 GB (x86_64) per il download, insieme a una versione ridotta per l'avvio in modalità Live. Tra le modifiche finali prima del congelamento, si segnala l'aggiornamento del kernel Linux alla versione 5.15.14 (si sta valutando la possibilità di includere […]

Уязвимости в systemd, Flatpak, Samba, FreeRDP, Clamav, Node.js

È stata scoperta una vulnerabilità nell'utilità systemd-tmpfiles inclusa in systemd (CVE-2021-3997), che consente di causare una ricorsione incontrollata. Questo problema può essere sfruttato per organizzare un attacco di denial of service durante il caricamento del sistema creando un gran numero di sottocartelle nella directory /tmp. La correzione è attualmente disponibile sotto forma di patch. Gli aggiornamenti dei pacchetti per risolvere il problema sono stati proposti in Ubuntu e SUSE, ma non sono ancora disponibili in […]

Una vulnerabilità nel sottosistema eBPF consente l'esecuzione di codice a livello di kernel Linux

Nel sottosistema eBPF, che consente di eseguire gestori all'interno del kernel Linux in una speciale macchina virtuale con JIT, è stata identificata una vulnerabilità (CVE-2021-4204) che consente a un utente non privilegiato locale di ottenere elevazione dei privilegi ed eseguire il proprio codice a livello di kernel Linux. Il problema si manifesta a partire dal kernel Linux 5.8 e rimane non corretta (coinvolge anche la versione 5.16). Stato degli aggiornamenti con […]

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster