Categoria: Notizie su Internet

È stato pubblicato il codice dell'analizzatore di sicurezza dei firmware FwAnalyzer

La società Cruise, specializzata in tecnologie per la guida automatica, ha aperto il codice sorgente del progetto FwAnalyzer, che fornisce strumenti per analizzare le immagini del firmware basate su Linux e identificare potenziali vulnerabilità e perdite di dati. Il codice è scritto in linguaggio Go e distribuito sotto licenza Apache 2.0. Supporta l'analisi delle immagini che utilizzano file system ext2/3/4, FAT/VFat, SquashFS e UBIFS. Per ulteriori dettagli […]

Stiamo esaminando le abbreviazioni e le frasi latine in inglese

Un anno e mezzo fa, leggendo articoli sulle vulnerabilità Meltdown e Spectre, mi sono reso conto di non capire molto bene la differenza tra le abbreviazioni i.e. ed e.g. Cioè, nel contesto sembrava chiaro, ma alla fine sembrava anche un po' confuso. Così, in quel momento, mi sono fatto una piccola guida per chiarire proprio queste abbreviazioni, per non confondermi. […]

Attacco ai sistemi frontend-backend, consentendo l'inserimento in richieste di terze parti

Sono emersi dettagli su un nuovo attacco ai siti che utilizzano un modello frontend-backend, come quelli che operano attraverso reti di distribuzione dei contenuti, bilanciatori o proxy. L'attacco consente di intercipare il contenuto di altre richieste inviate nello stesso flusso tra il frontend e il backend, inviando specifiche richieste. Il metodo proposto è stato applicato con successo per organizzare un attacco in grado di catturare i parametri di autenticazione degli utenti del servizio PayPal, che ha remunerato i ricercatori […]

Rilascio della suite per ufficio LibreOffice 6.3

L'organizzazione The Document Foundation ha presentato il rilascio della suite per ufficio LibreOffice 6.3. I pacchetti di installazione pronti sono stati preparati per diverse distribuzioni Linux, Windows e macOS, oltre a una versione per il deployment della versione online in Docker. Le principali novità: le prestazioni di Writer e Calc sono state significativamente migliorate. Rispetto alla versione precedente, il caricamento e il salvataggio di alcuni tipi di documenti avviene fino a 10 volte più velocemente. In particolare […]

Guida per tirocinanti: soluzione passo passo per le domande del colloquio di Google

L'anno scorso, ho dedicato gli ultimi due mesi alla preparazione del colloquio per uno stage in Google (Google Internship). È andato tutto bene: ho ottenuto il lavoro e un'esperienza fantastica. Ora, dopo due mesi dallo stage, voglio condividere il documento che ho utilizzato per prepararmi ai colloqui. Per me è stato qualcosa di simile a una guida di riferimento prima dell'esame. Ma il processo […]

Uscita di LibreOffice 6.3

The Document Foundation ha annunciato il rilascio di LibreOffice 6.3. Writer Ora è possibile impostare il colore di sfondo per le celle della tabella dalla barra degli strumenti Tabella L'aggiornamento degli indici/ delle tabelle dei contenuti ora può essere annullato e l'aggiornamento non pulisce l'elenco dei passaggi da annullare Migliorato il copia-incolla delle tabelle da Calc in tabelle esistenti di Writer: vengono copiati e incollati solo le celle visibili in Calc Il fondo della pagina ora […]

Zhabogram 2.0 — trasporto da Jabber a Telegram

Zhabogram — un ponte (gateway) dalla rete Jabber (XMPP) alla rete Telegram, scritto in Ruby. Il suo predecessore è tg4xmpp. Dipendenze Ruby >= 1.9 xmpp4r == 0.5.6 tdlib-ruby == 2.0 con tdlib compilato == 1.3. Funzionalità Autenticazione in un account Telegram esistente Sincronizzazione della lista chat con il roster Sincronizzazione degli stati dei contatti con il roster Aggiunta e rimozione di contatti Telegram Supporto VCard con […]

È stata presentata la prima moderna piattaforma server basata su CoreBoot.

Gli sviluppatori dell'azienda 9elements hanno portato CoreBoot per la scheda madre server Supermicro X11SSH-TF. Le modifiche sono già state incluse nel codice principale di CoreBoot e faranno parte della prossima significativa versione. La Supermicro X11SSH-TF è diventata la prima scheda madre server moderna con processore Intel Xeon, utilizzabile con CoreBoot. La scheda supporta i processori Xeon (E3-1200V6 Kabylake-S o E3-1200V5 Skylake-S) e può […]

In Google Chrome è stato introdotto un sistema di protezione contro il download pericolosi

Nell'ambito del programma Advanced Protection, gli sviluppatori di Google implementano un sistema di protezione robusto per gli account degli utenti esposti ad attacchi mirati. Questo programma è in continua evoluzione, offrendo agli utenti nuovi strumenti per proteggere gli account Google da diverse tipologie di attacchi. Già ora, i partecipanti al programma Advanced Protection che hanno attivato la sincronizzazione nel browser Chrome inizieranno a ricevere automaticamente una protezione più affidabile contro […]

Pubblicato il piano di sviluppo delle funzionalità di Qt 6

Lars Knoll, creatore del motore KHTML, responsabile del progetto Qt Project e direttore tecnico di Qt Company, ha parlato dei piani per creare il prossimo ramo significativo del framework Qt. Dopo aver completato la funzionalità del ramo Qt 5.14, lo sviluppo si concentrerà sulla preparazione del rilascio di Qt 6, previsto per la fine del 2020. Qt 6 si svilupperà tenendo conto di […]

SWAPGS — una nuova vulnerabilità nel meccanismo di esecuzione speculativa della CPU

I ricercatori di Bitdefender hanno scoperto una nuova vulnerabilità (CVE-2019-1125) nel meccanismo di esecuzione speculativa delle istruzioni degli attuali CPU, denominata SWAPGS, che prende il nome dall'istruzione del processore che causa il problema. Questa vulnerabilità consente a un attaccante non privilegiato di rivelare il contenuto delle aree di memoria del kernel o delle macchine virtuali in esecuzione. Il problema è confermato nei processori Intel (x86_64) e colpisce parzialmente i processori AMD, per i quali il vettore principale non si manifesta […]

Vulnerabilità in KDE che consente l'esecuzione di codice durante la visualizzazione di un elenco di file

In KDE è stata identificata una vulnerabilità che consente a un attaccante di eseguire comandi arbitrari mentre l'utente visualizza una directory o un archivio contenente file '.desktop' e '.directory' appositamente progettati. Per l'attacco è sufficiente che l'utente visualizzi semplicemente l'elenco dei file nel gestore di file Dolphin, scarichi un file desktop malevolo o trascini un collegamento sul desktop o in un documento. Il problema è presente nell'ultima versione delle librerie KDE […]

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS | ProHoster