Categoria: Notizie su Internet

Vulnerabilità critica nel plugin WordPress wpDiscuz, che conta 80 mila installazioni

Nel plugin WordPress wpDiscuz, installato su oltre 80 mila siti, è stata rilevata una pericolosa vulnerabilità che consente di caricare qualsiasi file sul server senza autenticazione. È possibile caricare anche file PHP e ottenere l'esecuzione del proprio codice sul server. Sono vulnerabili le versioni dalla 7.0.0 alla 7.0.4 inclusa. La vulnerabilità è stata corretta nella versione 7.0.5. Il plugin wpDiscuz offre la possibilità di utilizzare AJAX per […]

Rilascio della piattaforma per l'elaborazione distribuita dei dati Apache Hadoop 3.3

Dopo un anno e mezzo di sviluppo, l'Apache Software Foundation ha pubblicato la versione 3.3.0 di Apache Hadoop, una piattaforma open-source per l'elaborazione distribuita di grandi volumi di dati utilizzando il paradigma map/reduce, in cui il compito è suddiviso in molti frammenti più piccoli, ciascuno dei quali può essere eseguito su un nodo separato del cluster. Un sistema basato su Hadoop può coprire migliaia di nodi e […]

Rilascio di Wine 5.14

È stato rilasciato Wine 5.14, una realizzazione open-source del WinAPI. Dalla versione 5.13 sono stati chiusi 26 rapporti di bug e apportate 302 modifiche. Tra le modifiche più significative: continuazione del lavoro di ristrutturazione del supporto alla console; è stata proposta una versione iniziale del carattere Webdings; è iniziata la conversione delle librerie MSVCRT nel formato PE. Sono stati chiusi rapporti di bug relativi al funzionamento di giochi e applicazioni: […]

Обновление Debian 10.5

Опубликовано пятое корректирующее обновление дистрибутива Debian 10, в которое включены накопившиеся обновления пакетов и устранены недоработки в инсталляторе. Выпуск включает 101 обновление с устранением проблем со стабильностью и 62 обновление с устранением уязвимостей. Из изменений в Debian 10.5 выделяется устранение уязвимости в GRUB2, позволяющей обойти механизм UEFI Secure Boot и добиться установки неверифицированного вредоносного ПО. […]

È stato pubblicato il pacchetto wayland-utils 1.0.0

Gli sviluppatori di Wayland hanno presentato la prima versione del nuovo pacchetto wayland-utils, che include strumenti associati a Wayland, analogamente a come nel pacchetto wayland-protocols vengono forniti protocolli e estensioni aggiuntive. Attualmente è inclusa solo un'utility, wayland-info, destinata a visualizzare informazioni sui protocolli Wayland supportati dall'attuale server composito. L'utility è un'entità separata […]

Vulnerabilità in X.Org Server e libX11

Sono state scoperte due vulnerabilità in X.Org Server e libX11: CVE-2020-14347 — la mancanza di inizializzazione della memoria durante l'allocazione di buffer per le bitmap tramite la chiamata AllocatePixmap() può causare una perdita di contenuto della memoria heap al client X quando il server X opera con privilegi elevati. Questa perdita può essere sfruttata per bypassare i meccanismi di randomizzazione dello spazio degli indirizzi (ASLR). In combinazione con altre vulnerabilità, il problema […]

Oggi è la Giornata dell'Amministratore di Sistema. Le nostre congratulazioni!

Ogni anno, nell'ultimo venerdì di luglio, si celebra in tutto il mondo la Giornata Internazionale dell'Amministratore di Sistema — una festività professionale per tutti coloro su cui dipende il funzionamento affidabile e ininterrotto di server, reti aziendali e stazioni di lavoro, sistemi informatici multiutente, database e altri servizi di rete. Questa tradizione è stata avviata dall'IT specialist americano Ted Kekatos, che ha ritenuto ingiusta l'assenza nel calendario di un significante […]

Aggiornamento JPype 1.0.2, una libreria per accedere a classi Java da Python.

È disponibile una nuova versione del layer JPype 1.0.2, che consente l'accesso completo delle applicazioni Python alle librerie di classi Java. Grazie a JPype, è possibile utilizzare librerie specifiche per Java da Python, creando applicazioni ibride che combinano codice Java e Python. A differenza di Jython, l'integrazione con Java avviene non tramite la creazione di una versione di Python per la JVM, ma attraverso l'interazione […]

Uscita del gestore di sistema systemd 246

Dopo cinque mesi di sviluppo, viene presentata la release del gestore di sistema systemd 246. La nuova versione introduce il supporto per il congelamento delle unità, la possibilità di verificare l'immagine del disco radice tramite firma digitale, supporto per la compressione dei log e dei core dump utilizzando l'algoritmo ZSTD, la possibilità di sbloccare le directory home portabili tramite token FIDO2, supporto per lo sblocco delle partizioni Microsoft BitLocker attraverso /etc/crypttab, e la rinominazione di BlackList in DenyList. […]

Vulnerabilità in KDE Ark che consente di sovrascrivere file all'apertura di un archivio

È stata identificata una vulnerabilità (CVE-2020-16116) nel gestore di archivi Ark del progetto KDE in fase di sviluppo, che consente la sovrascrittura di file al di fuori della directory specificata all'apertura di un archivio appositamente formattato nell'applicazione. Il problema si manifesta anche durante l'estrazione di archivi nell'esplora file Dolphin (voce Extract nel menu contestuale), che utilizza la funzionalità di Ark per lavorare con gli archivi. La vulnerabilità ricorda una questione già nota […]

systemd 246

Il gestore di sistema per GNU/Linux, ben noto, ha rilasciato la versione 246. In questa versione: caricamento automatico delle regole di sicurezza AppArmor, supporto per il controllo della crittografia del disco nelle unità tramite ConditionPathIsEncrypted=/AssertPathIsEncrypted=, supporto per il controllo delle variabili d'ambiente ConditionEnvironment=/AssertEnvironment=, supporto per il controllo della firma digitale della partizione (dm-verity) nelle unità .service, e capacità di trasmettere chiavi e certificati attraverso i socket AF_UNIX senza necessità di […]

Microsoft ha inserito CCleaner nell'elenco delle applicazioni potenzialmente indesiderate

È stato reso noto che l'antivirus integrato nella piattaforma software Windows 10, Windows Defender (Microsoft Defender), classifica ora l'applicazione CCleaner come potenzialmente indesiderata. Questo emerge dalle informazioni recentemente pubblicate sulla pagina ufficiale di Microsoft Security Intelligence. Ricordiamo che l'applicazione CCleaner è uno strumento progettato per pulire e ottimizzare il sistema operativo rimuovendo file non necessari e ripulendo il registro […]

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster