Categoria: Notizie su Internet

In Chrome è stata aggiunta un'impostazione per lavorare solo tramite HTTPS

Dopo il passaggio all'uso predefinito di HTTPS nella barra degli indirizzi di Google Chrome, è stata aggiunta un'impostazione che forza l'uso di HTTPS per qualsiasi richiesta ai siti, compresi i collegamenti diretti. Attivando la nuova modalità, quando si tenta di aprire una pagina tramite "http://", il browser tenterà automaticamente di aprire prima la risorsa tramite "https://" e, se il tentativo fallisce, mostrerà un avviso […]

Ubuntu abbandona il design con intestazioni scure e sfondo chiaro

In Ubuntu 21.10 è stato approvato l'abbandono del tema che combina intestazioni scure, sfondo chiaro e controlli chiari. Gli utenti avranno a disposizione una versione completamente chiara del tema Yaru per impostazione predefinita, con la possibilità di passare a una versione completamente scura (intestazioni scure, sfondo scuro e controlli scuri). Questa decisione è motivata dall'assenza in GTK3 e GTK4 della possibilità di definire colori diversi […]

Pubblicato LTSM per l'accesso terminale ai desktop.

Il progetto Linux Terminal Service Manager (LTSM) ha preparato un insieme di programmi per organizzare l'accesso al desktop basato su sessioni terminali (attualmente utilizzando il protocollo VNC). I risultati del progetto sono distribuiti sotto licenza GPLv3. Comprende: LTSM_connector (gestore VNC e RDP), LTSM_service (riceve comandi da LTSM_connector, avvia login e sessioni utente basate su Xvfb), LTSM_helper (interfaccia grafica […]

Il rilascio del kernel Linux 5.13

Dopo due mesi di sviluppo, Linus Torvalds ha presentato il rilascio del kernel Linux 5.13. Tra le modifiche più significative: il file system EROFS, il supporto iniziale per i chip Apple M1, il controllore cgroup "misc", la cessazione del supporto per /dev/kmem, il supporto per nuove GPU Intel e AMD, la possibilità di chiamare direttamente le funzioni del kernel da programmi BPF, la randomizzazione dello stack del kernel per ogni chiamata di sistema, la possibilità di compilare in Clang con protezione CFI […]

Il 79% delle librerie di terze parti incorporate nel codice non viene mai aggiornato.

L'azienda Veracode ha pubblicato i risultati di uno studio sui problemi di sicurezza derivanti dall'integrazione di librerie open source nelle applicazioni (invece di effettuare il linking dinamico, molte aziende copiano semplicemente le librerie necessarie nei loro progetti). Dallo scansione di 86.000 repository e da un sondaggio su circa 2.000 sviluppatori, è emerso che il 79% delle librerie di terze parti integrate nel codice dei progetti non viene mai aggiornato. Nel frattempo […]

Rilascio del sistema di file decentralizzato globale IPFS 0.9

È stato rilasciato l'aggiornamento della rete di file decentralizzata IPFS 0.9 (InterPlanetary File System), che crea un archivio globale versionato di file, implementato sotto forma di rete P2P costituita dai sistemi dei partecipanti. IPFS combina idee precedentemente realizzate in sistemi come Git, BitTorrent, Kademlia, SFS e il Web, e ricorda un singolo " sciame " di BitTorrent (peer partecipanti alla distribuzione) che scambia oggetti Git. IPFS si distingue per l'indirizzamento basato sul contenuto, e […]

Rilascio del videoconverter Cine Encoder 3.3

Dopo diversi mesi di lavoro, è disponibile una nuova versione del convertitore video Cine Encoder 3.3 per la gestione dei video HDR. Il programma può essere utilizzato per modificare i metadati HDR, come Master Display, maxLum, minLum e altri parametri. Sono disponibili i seguenti formati di codifica: H265, H264, VP9, MPEG-2, XDCAM, DNxHR, ProRes. Cine Encoder è scritto in C++ e utilizza gli strumenti FFmpeg, MkvToolNix […]

Valve ha rilasciato Proton 6.3-5, un pacchetto per eseguire giochi Windows su Linux

Valve ha pubblicato la nuova versione del progetto Proton 6.3-5, che si basa sui progressi del progetto Wine e mira a garantire l'esecuzione su Linux di applicazioni di gioco create per Windows e presenti nel catalogo di Steam. I progressi del progetto vengono distribuiti sotto licenza BSD. Proton consente l'esecuzione diretta nel client Steam di Linux di applicazioni di gioco fornite solo per Windows. Il pacchetto include un'implementazione di DirectX […]

Vulnerabilità in store.kde.org e nei cataloghi OpenDesktop

Nei cataloghi delle applicazioni basate sulla piattaforma Pling è stata identificata una vulnerabilità che consente di effettuare un attacco XSS per eseguire codice JavaScript nel contesto di altri utenti. Siti come store.kde.org, appimagehub.com, gnome-look.org, xfce-look.org e pling.com sono vulnerabili. Il problema risiede nel fatto che la piattaforma Pling consente l'aggiunta di blocchi multimediali in formato HTML, ad esempio, per incorporare un video da YouTube o un'immagine. Ciò avviene attraverso […]

Incidente di perdita di dati su unità di rete WD My Book Live e My Book Live Duo

La società Western Digital ha raccomandato agli utenti di disconnettere immediatamente i dispositivi di archiviazione WD My Book Live e My Book Live Duo da Internet a causa di numerose segnalazioni relative all'eliminazione di tutti i contenuti degli archivi. Attualmente è noto solo che a seguito dell'attività di un malware sconosciuto viene avviato il reset remoto dei dispositivi alle impostazioni di fabbrica con la cancellazione di tutto ciò che è salvato […]

Vulnerabilità nei dispositivi Dell che consentono un attacco MITM per la sostituzione del firmware

Nella realizzazione delle tecnologie di ripristino remoto del sistema operativo e aggiornamento dei firmware (BIOSConnect e HTTPS Boot) promosse da Dell sono state individuate vulnerabilità che permettono la sostituzione degli aggiornamenti del firmware BIOS/UEFI installati e l'esecuzione remota di codice a livello di firmware. Il codice eseguito può modificare lo stato iniziale del sistema operativo e può essere utilizzato per eludere i meccanismi di protezione in atto. Le vulnerabilità interessano 129 modelli di vari portatili, tablet e […]

Vulnerabilità in eBPF che consente di eseguire codice a livello del kernel Linux

Nel sottosistema eBPF, che consente di eseguire gestori all'interno del kernel Linux in una speciale macchina virtuale con JIT, è stata trovata una vulnerabilità (CVE-2021-3600) che consente a un utente locale non privilegiato di ottenere l'esecuzione del proprio codice a livello di kernel Linux. Il problema è causato da un'errata troncatura dei registri a 32 bit durante l'esecuzione delle operazioni "div" e "mod", il che può portare alla lettura e scrittura di dati al di fuori dell'area di memoria allocata. […]

Acquista un hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista un hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster