Categoria: Notizie su Internet

Vulnerabilità in store.kde.org e nei cataloghi OpenDesktop

Nei cataloghi delle applicazioni basate sulla piattaforma Pling è stata identificata una vulnerabilità che consente di effettuare un attacco XSS per eseguire codice JavaScript nel contesto di altri utenti. Siti come store.kde.org, appimagehub.com, gnome-look.org, xfce-look.org e pling.com sono vulnerabili. Il problema risiede nel fatto che la piattaforma Pling consente l'aggiunta di blocchi multimediali in formato HTML, ad esempio, per incorporare un video da YouTube o un'immagine. Ciò avviene attraverso […]

Incidente di perdita di dati su unità di rete WD My Book Live e My Book Live Duo

La società Western Digital ha raccomandato agli utenti di disconnettere immediatamente i dispositivi di archiviazione WD My Book Live e My Book Live Duo da Internet a causa di numerose segnalazioni relative all'eliminazione di tutti i contenuti degli archivi. Attualmente è noto solo che a seguito dell'attività di un malware sconosciuto viene avviato il reset remoto dei dispositivi alle impostazioni di fabbrica con la cancellazione di tutto ciò che è salvato […]

Vulnerabilità nei dispositivi Dell che consentono un attacco MITM per la sostituzione del firmware

Nella realizzazione delle tecnologie di ripristino remoto del sistema operativo e aggiornamento dei firmware (BIOSConnect e HTTPS Boot) promosse da Dell sono state individuate vulnerabilità che permettono la sostituzione degli aggiornamenti del firmware BIOS/UEFI installati e l'esecuzione remota di codice a livello di firmware. Il codice eseguito può modificare lo stato iniziale del sistema operativo e può essere utilizzato per eludere i meccanismi di protezione in atto. Le vulnerabilità interessano 129 modelli di vari portatili, tablet e […]

Vulnerabilità in eBPF che consente di eseguire codice a livello del kernel Linux

Nel sottosistema eBPF, che consente di eseguire gestori all'interno del kernel Linux in una speciale macchina virtuale con JIT, è stata trovata una vulnerabilità (CVE-2021-3600) che consente a un utente locale non privilegiato di ottenere l'esecuzione del proprio codice a livello di kernel Linux. Il problema è causato da un'errata troncatura dei registri a 32 bit durante l'esecuzione delle operazioni "div" e "mod", il che può portare alla lettura e scrittura di dati al di fuori dell'area di memoria allocata. […]

Il termine per la cessazione del supporto per i cookie di terze parti in Chrome è stato posticipato al 2023.

Google ha annunciato un cambiamento nei piani riguardanti la cessazione del supporto per i cookie di terze parti in Chrome, quelli impostati quando si accede a siti diversi dal dominio della pagina corrente. Questi cookie vengono utilizzati per monitorare i movimenti degli utenti tra i siti nel codice delle reti pubblicitarie, nei widget dei social media e nei sistemi di web analytics. Inizialmente, era previsto che il supporto per i cookie di terze parti in Chrome fosse interrotto entro il 2022, ma ora […]

Prima pubblicazione di una recente diramazione di lingua russa di Linux From Scratch.

È stato presentato Linux4yourself, ovvero 'Linux per se stessi' — il primo rilascio della variante in lingua russa di Linux From Scratch, una guida per creare un sistema Linux utilizzando solo i sorgenti del software necessario. Tutti i sorgenti del progetto sono disponibili su GitHub con licenza MIT. Gli utenti possono scegliere di utilizzare un sistema multilib, il supporto per EFI e un piccolo insieme di software aggiuntivo per garantire un'esperienza confortevole […]

Sono stati rilevati 6 pacchetti dannosi nel catalogo PyPI (Python Package Index)

Nel catalogo PyPI (Python Package Index) sono stati trovati diversi pacchetti contenenti codice per il mining nascosto di criptovalute. I problemi erano presenti nei pacchetti maratlib, maratlib1, matplatlib-plus, mllearnlib, mplatlib e learninglib, i cui nomi sono stati scelti simili a librerie popolari (matplotlib), con l'idea che l'utente potesse commettere errori di battitura e non notare le differenze (typosquatting). I pacchetti sono stati pubblicati ad aprile con un profilo […]

È disponibile la distribuzione SUSE Linux Enterprise 15 SP3

Dopo un anno di sviluppi, l'azienda SUSE ha presentato il rilascio della distribuzione SUSE Linux Enterprise 15 SP3. Prodotti come SUSE Linux Enterprise Server, SUSE Linux Enterprise Desktop, SUSE Manager e SUSE Linux Enterprise High Performance Computing sono basati sulla piattaforma SUSE Linux Enterprise. La distribuzione è disponibile per il download e l'uso gratuito, ma l'accesso agli aggiornamenti e alle correzioni è limitato a 60 giorni […]

Rilascio della libreria Python per il calcolo scientifico NumPy 1.21.0

È disponibile il rilascio della libreria Python per il calcolo scientifico NumPy 1.21, focalizzata sul lavoro con array e matrici multidimensionali, e fornendo una vasta collezione di funzioni che implementano diversi algoritmi legati all'uso delle matrici. NumPy è una delle librerie più richieste per i calcoli scientifici. Il codice del progetto è scritto in Python con ottimizzazioni in C e viene distribuito […]

Aggiornamento di Firefox 89.0.2

È disponibile una versione correttiva di Firefox 89.0.2, che risolve i problemi di blocco riscontrati sulla piattaforma Linux quando si utilizza la modalità di rendering software nel sistema di composizione WebRender (gfx.webrender.software in about:config). Il rendering software è impiegato nei sistemi con schede grafiche obsolete o driver grafici problematici, che possono causare instabilità o impedire la delega al GPU dell'operazione di rendering del contenuto della pagina (WebRender utilizza […

Il consorzio OASIS ha approvato OpenDocument 1.3 come standard.

Il consorzio internazionale OASIS, che si occupa dello sviluppo e della promozione di standard aperti, ha approvato la versione finale della specifica OpenDocument 1.3 (ODF) come standard OASIS. Il prossimo passo sarà promuovere OpenDocument 1.3 come standard internazionale ISO/IEC. L'ODF è un formato di file basato su XML, indipendente da applicazioni e piattaforme, per la memorizzazione di documenti contenenti testo, fogli di calcolo, diagrammi e elementi grafici. […

Il progetto Brave ha avviato test per il proprio motore di ricerca.

L'azienda Brave, che sviluppa l'omonimo web browser incentrato sulla protezione della privacy degli utenti, ha presentato la versione beta del motore di ricerca search.brave.com, strettamente integrata con il browser e non tracciando i visitatori. Il motore di ricerca mira a garantire la riservatezza ed è basato sulle tecnologie del motore di ricerca Cliqz, chiuso l'anno scorso e acquistato da Brave. Per garantire la privacy durante l'accesso al motore di ricerca, le query e i click […]

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster