Categoria: Notizie su Internet

Disponibile il layout della nuova interfaccia di LibreOffice 8.0 con supporto per le schede

Rizal Muttaqin, uno dei designer del pacchetto per ufficio LibreOffice, ha pubblicato sul suo blog un piano per il possibile sviluppo dell'interfaccia utente di LibreOffice 8.0. La novità più significativa è stata l'inclusione del supporto per le schede, che permettono di passare rapidamente tra diversi documenti, similmente allo switch tra siti web nei browser moderni. Ogni scheda può essere staccata se necessario […]

Vulnerabilità sfruttabile da remoto nell'agente OMI, imposto negli ambienti Linux di Microsoft Azure

I clienti della piattaforma cloud Microsoft Azure che utilizzano Linux nelle macchine virtuali hanno riscontrato una vulnerabilità critica (CVE-2021-38647) che consente l'esecuzione remota di codice con privilegi di root. Questa vulnerabilità, denominata OMIGOD, è significativa poiché il problema è presente nell'applicazione OMI Agent, che viene installata senza alcun annuncio negli ambienti Linux. OMI Agent viene automaticamente installato e attivato quando si utilizzano servizi come […]

Vulnerabilità in Travis CI che porta alla fuga di chiavi nei repository pubblici

Nel servizio di integrazione continua Travis CI, progettato per testare e compilare progetti sviluppati su GitHub e Bitbucket, è stata individuata una problematica di sicurezza (CVE-2021-41077) che consente di conoscere il contenuto delle variabili di ambiente riservate nei repository pubblici che utilizzano Travis CI. La vulnerabilità permette anche di scoprire le chiavi utilizzate in Travis CI per generare firme digitali, chiavi di accesso e token per accedere a […]

Rilascio del server HTTP Apache 2.4.49 con risoluzione delle vulnerabilità

È stato pubblicato il rilascio del server HTTP Apache 2.4.49, che include 27 modifiche e risolve 5 vulnerabilità: CVE-2021-33193 — la vulnerabilità di mod_http2 a un nuovo tipo di attacco denominato "HTTP Request Smuggling", che consente di infiltrarsi nel contenuto delle richieste di altri utenti tramite l'invio di richieste client appositamente formulate, trasmesse attraverso mod_proxy (ad esempio, potenzialmente si può inserire codice JavaScript dannoso nella sessione di un altro utente del sito). CVE-2021-40438 — vulnerabilità SSRF (Server […]

Rilascio del sistema di billing open source ABillS 0.91

È disponibile il rilascio della piattaforma di billing open source ABillS 0.91, i cui componenti sono distribuiti sotto licenza GPLv2. Novità principali: Paysys: riscritti tutti i moduli. Paysys: aggiunti test per i sistemi di pagamento. Aggiunto API client. Triplay: ristrutturato il meccanismo di gestione dei sotto-servizi Internet/TV/Telefonia. Cams: integrazione con il sistema di videosorveglianza cloud Forpost. Ureports. Aggiunta la possibilità di inviare notifiche simultaneamente con più tipi. Maps2: aggiunti strati: Visicom Maps, 2GIS. […]

Mozilla ha presentato Firefox Suggest e la nuova interfaccia del browser Firefox Focus

Mozilla ha presentato un nuovo sistema di raccomandazioni chiamato Firefox Suggest, che fornisce suggerimenti aggiuntivi durante la digitazione nella barra degli indirizzi. A differenza delle raccomandazioni basate su dati locali e sulle query del motore di ricerca, la nuova funzione si distingue per la capacità di fornire informazioni da partner esterni, che possono includere sia progetti non profit come Wikipedia, sia sponsor a pagamento. Ad esempio, quando inizia la digitazione in […]

Rilascio di Java SE 17

Dopo sei mesi di sviluppo, Oracle ha rilasciato la piattaforma Java SE 17 (Java Platform, Standard Edition 17), utilizzando il progetto OpenJDK come implementazione di riferimento. Ad eccezione della rimozione di alcune funzionalità obsolete, Java SE 17 mantiene la compatibilità con le versioni precedenti della piattaforma Java: la maggior parte dei progetti Java scritti in precedenza funzionerà senza modifiche su […]

Vulnerabilità nei client Matrix che consentono la rivelazione delle chiavi di crittografia end-to-end

Nella maggior parte delle applicazioni client per la piattaforma di comunicazioni decentralizzate Matrix sono state rilevate vulnerabilità (CVE-2021-40823, CVE-2021-40824) che consentono di ottenere informazioni sulle chiavi utilizzate per la trasmissione di messaggi in chat con crittografia end-to-end (E2EE). Un attaccante, compromettendo uno degli utenti della chat, può decifrare i messaggi precedentemente inviati a quell'utente da applicazioni client vulnerabili. Per sfruttare con successo questa vulnerabilità è necessario avere accesso all'account del destinatario […]

In Firefox 94 l'output per X11 sarà di default convertito in uso di EGL

Nelle build notturne da cui sarà generata la release di Firefox 94 è stata aggiunta una modifica che include di default un nuovo backend di rendering per ambienti grafici che utilizzano il protocollo X11. Questo nuovo backend è notevole per l'uso dell'output grafico tramite EGL invece di GLX. Il backend supporta l'uso di driver OpenGL open source Mesa 21.x e driver proprietari NVIDIA 470.x. I driver proprietari OpenGL di AMD attualmente non sono ancora […]

Aggiornamento di Chrome 93.0.4577.82 che risolve vulnerabilità 0-day

Google ha rilasciato l'aggiornamento Chrome 93.0.4577.82, che corregge 11 vulnerabilità, comprese due problematiche già sfruttate da malintenzionati in exploit (0-day). I dettagli sono ancora riservati, ma si conosce che la prima vulnerabilità (CVE-2021-30632) è causata da un errore di scrittura oltre il buffer nel motore JavaScript V8, mentre la seconda problema (CVE-2021-30633) è presente nell'implementazione dell'API Indexed DB e riguarda […]

L'aggiornamento autunnale dei kit di avviamento ALT p10

È stata pubblicata la seconda edizione dei kit di avviamento sulla Decima piattaforma Alt. Queste immagini sono adatte per iniziare a lavorare con un repository stabile per quegli utenti esperti che preferiscono definire autonomamente l'elenco dei pacchetti e configurare il sistema (fino alla creazione di derivate personalizzate). Come opere composte, sono distribuite sotto licenza GPLv2+. Le opzioni includono il sistema di base e uno dei seguenti ambienti […]

Nuove tecniche di sfruttamento delle vulnerabilità di tipo Spectre in Chrome

Un gruppo di ricercatori provenienti da università americane, australiane e israeliane ha proposto una nuova tecnica di attacco tramite canali laterali per sfruttare le vulnerabilità di tipo Spectre nei browser basati sul motore Chromium. L'attacco, denominato Spook.js, consente di eludere il meccanismo di isolamento dei siti attraverso l'esecuzione di codice JavaScript, leggendo il contenuto dell'intero spazio indirizzi del processo attuale, ossia accedendo ai dati delle pagine aperte […]

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster