Categoria: Notizie su Internet

Vulnerabilità in cdnjs che ha consentito l'esecuzione di codice sui server Cloudflare

È stata rilevata una vulnerabilità critica nella rete di distribuzione dei contenuti cdnjs fornita da Cloudflare, progettata per accelerare la consegna delle librerie JavaScript, che consente l'esecuzione di codice arbitrario sui server CDN. La gravità del problema è amplificata dal fatto che circa il 12,7% di tutti i siti web in Internet utilizza questo servizio per caricare le librerie JavaScript, e il compromesso dell'infrastruttura consente di sostituire le librerie fornite da qualsiasi di questi siti. Il servizio cdnjs gestisce il caricamento dei pacchetti […]

Vulnerabilità in uBlock Origin che causa crash o esaurimento delle risorse

È stata identificata una vulnerabilità nel sistema di blocco dei contenuti indesiderati uBlock Origin che consente di causare un crash o di esaurire la memoria navigando su un URL appositamente formattato, qualora tale URL rientri nei filtri di blocco rigido («strict blocking»). La vulnerabilità si manifesta solo nel caso di accesso diretto all'URL problematico, ad esempio facendo clic su un link. La vulnerabilità è stata risolta nell'aggiornamento uBlock Origin 1.36.2. Un problema simile […]

Terzo rilascio beta della piattaforma mobile Android 12

Google ha iniziato i test della terza beta della piattaforma mobile open source Android 12. Il rilascio di Android 12 è previsto per il terzo trimestre del 2021. Le build del firmware sono state preparate per i dispositivi Pixel 3 / 3 XL, Pixel 3a / 3a XL, Pixel 4 / 4 XL, Pixel 4a / 4a 5G e Pixel 5, così come per alcuni dispositivi ASUS, OnePlus, […]

Il progetto Pine64 ha lanciato gli orologi intelligenti impermeabili PineTime

La community di Pine64, dedita alla creazione di dispositivi open source, ha messo in vendita gli orologi intelligenti PineTime, dotati di una scocca ermetica che resiste a immersioni fino a 1 metro. Il prezzo del dispositivo è di $26,99. A differenza del precedente kit per sviluppatori, la versione proposta degli orologi non è equipaggiata con un'interfaccia di debug a basso livello ed è orientata verso il consumatore comune (si sconsiglia di sperimentare con l'installazione di firmware non verificati a causa delle limitazioni […]

Aggiornamento Chrome 91.0.4472.164 con correzione della vulnerabilità 0-day

Google ha rilasciato l'aggiornamento Chrome 91.0.4472.164, che risolve 8 vulnerabilità, incluso il problema CVE-2021-30563, già sfruttato dagli aggressori negli exploit (0-day). I dettagli non sono ancora stati rivelati, noto solo che la vulnerabilità è causata da una gestione errata dei tipi (Type Confusion) nel motore JavaScript V8. Tra le altre vulnerabilità, ci sono tre problemi di accesso alla memoria dopo che è stata liberata (Use after free) in […]

In Chrome 94 sarà disponibile la modalità HTTPS-First

Google ha annunciato l'intenzione di aggiungere in Chrome 94 la modalità HTTPS-First, che ricorda la modalità HTTPS Only introdotta in Firefox 83. Quando si tenta di aprire una risorsa non criptata tramite HTTP, il browser tenterà inizialmente di connettersi al sito tramite HTTPS e, se il tentativo non avrà successo, verrà mostrato all'utente un avviso circa la mancanza di supporto per HTTPS e l'opzione di aprire il sito senza crittografia. […]

Rilascio di Wine Launcher 1.5.3, uno strumento per avviare giochi Windows

È disponibile il rilascio del progetto Wine Launcher 1.5.3, che sviluppa un ambiente Sandbox per eseguire giochi Windows. Tra le principali caratteristiche si segnalano: isolamento dal sistema, una singola istanza di Wine e Prefix per ogni gioco, compressione in immagini SquashFS per risparmiare spazio, design moderno del launcher, registrazione automatica delle modifiche nella directory Prefix e generazione di patch da esse, supporto per controller e Steam/GE/TKG Proton. Il codice del progetto è distribuito sotto […]

Vulnerabilità nel sottosistema kernel Linux Netfilter

In Netfilter, il sottosistema kernel di Linux utilizzato per filtrare e modificare i pacchetti di rete, è stata individuata una vulnerabilità (CVE-2021-22555) che consente a un utente locale di ottenere privilegi di root nel sistema, anche mentre si trova in un contenitore isolato. È stato preparato un prototipo funzionante di exploit per eludere i meccanismi di protezione KASLR, SMAP e SMEP. Il ricercatore che ha scoperto la vulnerabilità ha ricevuto da Google un premio di 20 mila dollari per […]

Diciottesimo aggiornamento del firmware di Ubuntu Touch

Il progetto UBports, che ha assunto lo sviluppo della piattaforma mobile Ubuntu Touch dopo che Canonical si è ritirata, ha pubblicato l'aggiornamento del firmware OTA-18 (over-the-air). Il progetto sta anche sviluppando un port sperimentale del desktop Unity 8, ribattezzato Lomiri. L'aggiornamento di Ubuntu Touch OTA-18 è stato creato per smartphone OnePlus One, Fairphone 2, Nexus 4, Nexus 5, Nexus 7 […]

Disponibile il fork di zsnes, l'emulatore Super Nintendo

È disponibile un fork di zsnes, l'emulatore della console Super Nintendo. L'autore del fork si è dedicato a risolvere i problemi di compilazione e ha iniziato a rinnovare il codice sorgente. Il progetto originale zsnes non viene aggiornato da 14 anni e presenta problemi di compilazione nelle moderne distribuzioni Linux, oltre a incompatibilità con i nuovi compilatori. Il pacchetto aggiornato è disponibile nel repository […]

È disponibile il database orientato ai documenti MongoDB 5.0

È stato presentato il rilascio del database orientato ai documenti MongoDB 5.0, che si colloca tra sistemi veloci e scalabili che gestiscono dati nel formato chiave/valore e database relazionali, funzionali e facili da interrogare. Il codice di MongoDB è scritto in C++ e distribuito sotto la licenza SSPL, che si basa sulla licenza AGPLv3, ma non è open source in quanto contiene requisiti discriminatori di fornitura sotto […]

È stato rilasciato PowerDNS Authoritative Server 4.5

È stato rilasciato PowerDNS Authoritative Server 4.5, un server DNS autoritativo dedicato alla gestione delle zone DNS. Secondo gli sviluppatori, PowerDNS Authoritative Server gestisce circa il 30% dei domini in Europa (e il 90% se consideriamo solo i domini con firme DNSSEC). Il codice del progetto è distribuito con licenza GPLv2. PowerDNS Authoritative Server offre la possibilità di memorizzare informazioni sui domini […]

Acquista un hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista un hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster