Categoria: Notizie su Internet

Vulnerabilità in chrony

In chrony, l'implementazione del protocollo NTP utilizzata per sincronizzare l'ora esatta in varie distribuzioni Linux, è stata identificata una vulnerabilità (CVE-2020-14367) che consente di sovrascrivere qualsiasi file nel sistema, avendo accesso come utente locale non privilegiato di chrony. La vulnerabilità può essere sfruttata solo tramite l'utente chrony, il che ne riduce la gravità. Tuttavia, il problema compromette il livello di isolamento in chrony e potrebbe essere utilizzato in […]

La nuova scheda di espansione QNAP fornirà al computer due porte USB 3.2 Gen2

La compagnia QNAP Systems ha annunciato la scheda di espansione QXP-10G2U3A, progettata per l'uso in computer personali, workstation e sistemi di archiviazione di rete (NAS). La novità consente di dotare il sistema di due porte USB 3.2 Gen2 Type-A. Questa interfaccia offre una larghezza di banda fino a 10 Gbit/s. La scheda è realizzata con il controller ASMedia ASM3142. È necessario uno slot PCIe Gen2 x2 per l'installazione. È dichiarata compatibile con […]

Aggiornamento del server DNS BIND 9.11.22, 9.16.6, 9.17.4 con la risoluzione di 5 vulnerabilità

Sono stati pubblicati aggiornamenti correttivi per le versioni stabili del server DNS BIND 9.11.22 e 9.16.6, oltre alla versione sperimentale in sviluppo 9.17.4. I nuovi rilasci risolvono 5 vulnerabilità. La vulnerabilità più critica (CVE-2020-8620) consente di provocare un'interruzione del servizio a distanza inviando un determinato insieme di pacchetti alla porta TCP sulla quale BIND accetta le connessioni. L'invio di richieste AXFR anomale di dimensioni elevate alla porta TCP può portare […]

Microsoft ha portato il sottomodulo WSL2 (Windows Subsystem for Linux) in Windows 10 1903 e 1909

Microsoft ha annunciato il supporto per il Windows Subsystem for Linux 2 (WSL2) nelle versioni di Windows 10 — 1903 e 1909, rilasciate a maggio e novembre dello scorso anno. Inizialmente, il WSL2, che consente l'esecuzione di file eseguibili Linux su Windows, è stato introdotto nella versione 2004 di Windows 10. Ora Microsoft ha portato questo sottosistema negli aggiornamenti precedenti di Windows 10, che […]

Rilascio di Cine Encoder 2020 SE (versione 2.0)

Cine Encoder È stata rilasciata una seconda versione, notevolmente rivisitata, del video convertitore Cine Encoder 2020 SE per la lavorazione di video mantenendo i segnali HDR. Sono supportati i seguenti schemi di conversione: H265 NVENC (8, 10 bit) H265 (8, 10 bit) VP9 (10 bit) AV1 (10 bit) H264 NVENC (8 bit) H264 (8 bit) DNxHR HQX 4:2:2 (10 bit) ProRes HQ 4:2:2 (10 bit) […]

Rilascio di openITCOCKPIT 4.0

openITCOCKPIT è un software open source per la configurazione di Nagios o Naemon. Le modifiche più significative di questa versione includono: Raccolta dei dati tramite un agente proprietario Il frontend e il backend comunicano completamente tramite API Notifiche attraverso diversi sistemi di chat (Slack, RocketChat, Mattermost, …) Traduzione automatica delle unità di misura nei grafici in unità più semplici Moltissimi miglioramenti nell'interfaccia web e altro ancora […]

Pubblicato Mesosphere - kernel open source per Nintendo Switch

Ciao, LOR! Mesosphere è la versione open source del kernel del sistema operativo Horizon per la console di gioco Nintendo Switch, compatibile con l'originale. Lo sviluppo è curato dall'autore del firmware personalizzato Atmosphere e da un gruppo di sviluppatori. Attualmente, il kernel si avvia e funziona sulla console, i giochi funzionano anch'essi. Tuttavia, ci sono ancora molti bug e funzionalità mancanti. Il codice sorgente è stato pubblicato sotto […]

Paragon Software ha proposto la sua implementazione di NTFS in Linux upstream

Il cofondatore e CEO di Paragon Software Group, Konstantin Komarov, ha pubblicato nella mailing list Linux-Fsdevel una patch per l'implementazione del driver del file system NTFS, che supporta tutte le operazioni principali: lettura, scrittura, gestione di file sparsi e compressi, attributi estesi e recupero di dati e registri del file system. Il codice è fornito sotto licenza GPL e soddisfa tutti i requisiti di base per l'accettazione delle patch […]

Scoperto il worm FritzFrog, che colpisce i server tramite SSH e costruisce un botnet decentralizzato

L'azienda Guardicore, specializzata nella protezione di data center e sistemi cloud, ha scoperto un nuovo malware avanzato chiamato FritzFrog, che colpisce i server basati su Linux. FritzFrog combina un worm che si diffonde tramite un attacco di bruteforce sui server con porte SSH aperte e componenti per la costruzione di un botnet decentralizzato, funzionante senza nodi di controllo e senza un unico punto di errore. Per costruire il botnet viene utilizzato un proprio […]

Disponibile Solaris 11.4 SRU24

È stato pubblicato un aggiornamento del sistema operativo Solaris 11.4 SRU 24 (Support Repository Update), che propone una serie di correzioni e miglioramenti per la versione Solaris 11.4. Per installare le correzioni incluse nell'aggiornamento, è sufficiente eseguire il comando ‘pkg update’. In questo nuovo rilascio: È stata aggiornata la versione 20.2 di Oracle Explorer, lo strumento per costruire un profilo dettagliato della configurazione e dello stato del sistema; è stata aggiunta la supporto per l'archiviazione […]

Vulnerabilità nell'interfaccia di monitoraggio Icinga Web

Sono stati rilasciati aggiornamenti correttivi per i pacchetti Icinga Web 2.6.4, 2.7.4 e v2.8.2, fornendo un'interfaccia web per il sistema di monitoraggio Icinga. Gli aggiornamenti proposti risolvono una vulnerabilità critica (CVE-2020-24368) che consente a un attaccante non autenticato di accedere ai file sul server con i privilegi del processo Icinga Web (solitamente l'utente sotto cui il server http o fpm è in esecuzione). Per un attacco riuscito è necessaria la presenza di uno dei moduli di terze parti forniti […]

Attacco agli utenti dei client di posta tramite link 'mailto:'

I ricercatori dell'Università della Ruhr a Bochum (Germania) hanno analizzato (PDF) il comportamento dei client di posta durante l'elaborazione dei link 'mailto:' con parametri estesi. Cinque dei venti client di posta esaminati risultano vulnerabili a un attacco che manipola la sostituzione delle risorse tramite il parametro 'attach'. Altri sei client di posta sono stati colpiti da attacchi che sostituiscono le chiavi PGP e S/MIME, mentre tre client si sono rivelati vulnerabili a […]

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster