Categoria: Notizie su Internet

In Firefox 90 sarà rimosso il codice che supporta FTP

Mozilla ha deciso di rimuovere dal Firefox l'implementazione integrata del protocollo FTP. Nella versione 88 di Firefox, prevista per il 19 aprile, il supporto FTP sarà disattivato per impostazione predefinita (inclusa l'impostazione browserSettings.ftpProtocolEnabled, che sarà impostata in modalità sola lettura), e nella versione 90 di Firefox, programmata per il 29 giugno, sarà rimosso il codice relativo a FTP. Al tentativo di aprire […]

Uscita del modulo LKRG 0.9.0 per la protezione contro l'exploitation delle vulnerabilità nel kernel di Linux

Il progetto Openwall ha pubblicato il modulo del kernel LKRG 0.9.0 (Linux Kernel Runtime Guard), progettato per rilevare e bloccare attacchi e violazioni dell'integrità delle strutture del kernel. Ad esempio, il modulo può proteggere contro modifiche non autorizzate a un kernel in esecuzione e tentativi di alterazione dei privilegi dei processi utente (definendo l'uso di exploit). Il modulo è adatto sia per organizzare la protezione contro exploit di vulnerabilità del kernel già conosciute […]

Iniziativa GNU Assembly, che promuove un nuovo modello di gestione del progetto GNU

Un gruppo di manutentori e sviluppatori di vari progetti GNU, la maggior parte dei quali in passato aveva sostenuto l'allontanamento dalla leadership autoritaria di Stallman a favore di una gestione collettiva, ha fondato la comunità GNU Assembly, con l'obiettivo di riformare il sistema di gestione del progetto GNU. GNU Assembly è presentato come una piattaforma per la collaborazione tra gli sviluppatori dei pacchetti GNU, che operano per la libertà degli utenti e condividono una visione comune […]

Rilascio di Chrome 90

Google ha presentato il rilascio del browser web Chrome 90. È disponibile anche una versione stabile del progetto open source Chromium, che funge da base per Chrome. Il browser Chrome si distingue per l'uso dei loghi Google, un sistema di invio di notifiche in caso di crash, moduli per la riproduzione di contenuti video protetti (DRM), un sistema di aggiornamento automatico e la trasmissione dei parametri RLZ durante le ricerche. Il prossimo rilascio di Chrome 91 è previsto per il 25 maggio. Le principali modifiche […]

Google ha presentato patch per LRU multilivello per Linux

Google ha introdotto patch con un'implementazione migliorata del meccanismo LRU per Linux. LRU (Least Recently Used) è un meccanismo che consente di scartare o scaricare in swap le pagine di memoria non utilizzate. Secondo Google, l'attuale implementazione del meccanismo di determinazione delle pagine da rimuovere crea un carico eccessivo sulla CPU e spesso prende decisioni inefficaci su quali pagine eliminare. Negli esperimenti, […]

Sono state presentate patch per la randomizzazione degli indirizzi dello stack del kernel Linux durante le chiamate di sistema

Kees Cook, ex-amministratore di sistema di kernel.org e leader del Ubuntu Security Team, attualmente in Google per garantire la sicurezza di Android e ChromeOS, ha pubblicato un insieme di patch che implementano la randomizzazione degli offset nello stack del kernel durante la gestione delle chiamate di sistema. Queste patch aumentano la sicurezza del kernel modificando il posizionamento dello stack, rendendo gli attacchi allo stack significativamente più complessi e […]

Il supporto di Rust per il kernel Linux ha affrontato le critiche di Torvalds

Linus Torvalds ha revisionato le patch per permettere la creazione di driver in Rust per il kernel Linux, esprimendo alcune osservazioni critiche. Le maggiori preoccupazioni riguardavano la potenziale possibilità di entrare in panic() in situazioni di errore, come in caso di esaurimento della memoria, dove le operazioni di allocazione dinamica della memoria, anche all'interno del kernel, possono fallire. Torvalds ha affermato che una tale […]

Aggiornamento Chrome 89.0.4389.128 con correzione di vulnerabilità zero-day. Chrome 90 è in ritardo.

Google ha rilasciato l'aggiornamento Chrome 89.0.4389.128, che risolve due vulnerabilità (CVE-2021-21206, CVE-2021-21220) per le quali sono disponibili exploit funzionanti (0-day). La vulnerabilità CVE-2021-21220 è stata utilizzata per compromettere Chrome durante la competizione Pwn2Own 2021. Lo sfruttamento di questa vulnerabilità avviene tramite l'esecuzione di codice WebAssembly formattato in un certo modo (la vulnerabilità è causata da un errore nella macchina virtuale WebAssembly, che consente di scrivere o leggere dati in modo arbitrario […]

Uscita di nginx 1.19.10

È stata rilasciata la versione principale nginx 1.19.10, in cui continua lo sviluppo di nuove funzionalità (nella stabilità parallela 1.18 vengono apportate solo modifiche relative alla correzione di gravi errori e vulnerabilità). Le principali modifiche: il valore predefinito del parametro "keepalive_requests", che determina il numero massimo di richieste che possono essere inviate tramite una singola connessione keep-alive, è stato aumentato da 100 a 1000. È stata aggiunta una nuova direttiva […]

Aggiornamento del X.Org Server 1.20.11 per la risoluzione di vulnerabilità

Pubblicato il rilascio del X.Org Server 1.20.11, che risolve la vulnerabilità (CVE-2021-3472) che consente di elevare i privilegi nei sistemi in cui il server X è in esecuzione con diritti di root. Il problema è causato da un errore nell'estensione XInput, che porta alla modifica del contenuto dell'area di memoria al di fuori del buffer allocato durante l'elaborazione delle richieste ChangeFeedbackControl con input appositamente formattati. Un problema simile è stato risolto anche nel componente xwayland 21.1.1. […]

Rilascio di FreeBSD 13.0

A due anni e mezzo dalla creazione della branch 12.x, viene presentato il rilascio di FreeBSD 13.0, preparato per le architetture amd64, i386, powerpc, powerpc64, powerpc64le, powerpcspe, armv6, armv7, aarch64 e riscv64. Inoltre, sono state create immagini per sistemi di virtualizzazione (QCOW2, VHD, VMDK, raw) e ambienti cloud Amazon EC2, Google Compute Engine e Vagrant. Le principali novità includono: passaggio a una c […]

Vulnerabilità in FreeBSD, IPnet e Nucleus NET, legate a errori nella realizzazione della compressione in DNS

I gruppi di ricerca Forescout Research Labs e JSOF Research hanno pubblicato i risultati di uno studio congiunto sulla sicurezza di diverse implementazioni dello schema di compressione utilizzato per l'imballaggio di nomi ripetuti nei messaggi DNS, mDNS, DHCP e IPv6 RA (imballaggio di parti duplicate dei domini nei messaggi che includono più nomi). Durante il lavoro sono state identificate 9 vulnerabilità, riassunte con il nome in codice NAME:WRECK. I problemi sono stati identificati […]

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster