Categoria: Notizie su Internet

Il primo rilascio stabile del linker Mold, sviluppato dal creatore di LLVM lld

Rui Ueyama, autore del linker LLVM lld e del compilatore chibicc, ha presentato il primo rilascio stabile del nuovo linker ad alte prestazioni Mold, notevolmente più veloce nel collegamento di file oggetto rispetto ai linker GNU gold e LLVM lld. Il progetto è considerato pronto per implementazioni lavorative e può essere utilizzato come un'alternativa trasparente e più veloce al linker GNU sui sistemi Linux. Tra i progetti per la prossima significativa versione […]

Vulnerabilità nel sottosistema USB Gadget del kernel Linux, che consente potenzialmente l'esecuzione di codice

In USB Gadget, the Linux kernel subsystem providing a software interface for creating client USB devices and simulating USB devices, a vulnerability (CVE-2021-39685) was identified that may lead to information leakage from the kernel, crashes, or arbitrary code execution at the kernel level. The attack is carried out by an unprivileged local user through manipulation with various device classes implemented based on the USB Gadget API, such as […]

Rilascio di OpenVPN 2.5.5

È stato preparato il rilascio di OpenVPN 2.5.5, il pacchetto per la creazione di reti private virtuali che consente di instaurare una connessione crittografata tra due macchine client o di gestire un server VPN centralizzato per l'operatività simultanea di più client. Il codice OpenVPN è distribuito sotto licenza GPLv2, e vengono generati pacchetti binari pronti per Debian, Ubuntu, CentOS, RHEL e Windows. Nella nuova versione, i codici crittografici a 64 bit obsoleti sono stati declassati a […]

Buffer overflow in Toxcore exploited via UDP packet sending

A vulnerability (CVE-2021-44847) has been discovered in Toxcore, the reference implementation of the P2P messaging protocol Tox, which could potentially allow code execution when processing specially crafted UDP packets. All users of Toxcore-based applications that do not disable the UDP transport are susceptible to this vulnerability. An attack can be initiated by sending a UDP packet if the attacker's IP address, network port, and the victim's open DHT key are known (this information is publicly available in the DHT, […]

Release of text editor GNU nano 6.0

The console text editor GNU nano 6.0 has been released, offered as the default editor in many user distributions that consider vim too complex to learn. This new release adds the ‘—zero’ option, which hides the header, status line, and prompt area to free up the whole screen space for the editing area. The header and status line can be hidden separately […]

Update OpenSSL 3.0.1 addressing the vulnerability

Sono disponibili aggiornamenti correttivi per la libreria crittografica OpenSSL 3.0.1 e 1.1.1m. La versione 3.0.1 risolve una vulnerabilità (CVE-2021-4044) e in entrambe le versioni sono stati corretti circa dieci errori. La vulnerabilità è presente nell'implementazione dei client SSL/TLS ed è legata a un errato trattamento dei valori negativi dei codici di errore restituiti dalla funzione X509_verify_cert(), utilizzata per verificare il certificato fornito dal server al client. Codici negativi restituiti […]

Uscita della distribuzione Pop!_OS 21.10, che sviluppa il desktop COSMIC

L'azienda System76, specializzata nella produzione di laptop, PC e server forniti con Linux, ha pubblicato l'uscita della distribuzione Pop!_OS 21.10. Pop!_OS è basato sulla base pacchetti di Ubuntu 21.10 e viene fornito con il proprio ambiente desktop COSMIC. I progressi del progetto sono distribuiti sotto la licenza GPLv3. Le immagini ISO sono state create per l'architettura x86_64 e ARM64, nelle varianti per chip grafici NVIDIA (2,9 GB) e Intel/AMD […]

Uscita dell'emulatore QEMU 6.2

È stata rilasciata la versione del progetto QEMU 6.2. Come emulatore, QEMU consente di eseguire un programma compilato per una piattaforma hardware su un sistema con un'architettura completamente diversa, ad esempio, eseguire un'applicazione per ARM su un PC compatibile con x86. In modalità di virtualizzazione, le prestazioni di esecuzione del codice in un ambiente isolato si avvicinano a quelle di un sistema hardware grazie all'esecuzione diretta delle istruzioni sulla CPU e all'utilizzo […]

Una nuova variante di attacco su Log4j 2 permette di bypassare la protezione aggiunta.

Nell'implementazione delle sostituzioni JNDI nella libreria Log4j 2 è stata identificata un'altra vulnerabilità (CVE-2021-45046), che si manifesta nonostante le correzioni introdotte nel rilascio 2.15 e indipendentemente dall'uso della configurazione "log4j2.noFormatMsgLookup" per la protezione. Il problema rappresenta un pericolo principalmente per le versioni precedenti di Log4j 2, protette tramite il flag "noFormatMsgLookup", poiché consente di eludere la protezione dalla vulnerabilità precedente (Log4Shell, CVE-2021-44228), […]

Rilascio della piattaforma di livestreaming decentralizzata PeerTube 4.0

È stato rilasciato il sistema decentralizzato per l'organizzazione di video hosting e streaming video PeerTube 4.0. PeerTube offre un'alternativa indipendente ai singoli fornitori come YouTube, Dailymotion e Vimeo, utilizzando una rete di distribuzione dei contenuti basata su comunicazioni P2P e collegamenti tra i browser degli utenti. I progressi del progetto sono distribuiti con licenza AGPLv3. Tra le principali novità: nell'interfaccia dell'amministratore è stata proposta una nuova visualizzazione tabellare di tutti i video attualmente caricati su […]

Vulnerabilità nel X.Org Server

In X.Org Server sono state scoperte quattro vulnerabilità che consentono di elevare i privilegi nel sistema se il server X è eseguito con diritti di root, o di eseguire codice su un sistema remoto se si utilizza il reindirizzamento della sessione X11 tramite SSH. I problemi saranno risolti nella versione xorg-server 21.1.2, prevista nei prossimi giorni. Nei distributioni, i problemi rimangono ancora non risolti (Debian, Ubuntu, RHEL, […]

17 progetti Apache sono stati colpiti da una vulnerabilità in Log4j 2

L'Apache Software Foundation ha pubblicato un rapporto sui progetti colpiti da una vulnerabilità critica in Log4j 2, che consente l'esecuzione di codice arbitrario sul server. I seguenti progetti Apache sono vulnerabili: Archiva, Druid, EventMesh, Flink, Fortress, Geode, Hive, JMeter, Jena, JSPWiki, OFBiz, Ozone, SkyWalking, Solr, Struts, TrafficControl e Calcite Avatica. La vulnerabilità ha interessato anche i prodotti di GitHub, incluso GitHub.com e GitHub Enterprise […]

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster