Categoria: Blog

Wire v3.35

Silenziosamente e impercettibilmente, alcuni minuti fa è stata rilasciata la versione 3.35 minore di Wire per Android. Wire è un messaggero free multi-piattaforma con E2EE per impostazione predefinita (cioè tutte le chat sono segrete), sviluppato da Wire Swiss GmbH e distribuito sotto licenze GPLv3 (client) e AGPLv3 (server). Attualmente, il messaggero è centralizzato, ma ci sono piani per una futura federazione […]

Free as in Freedom in italiano: Capitolo 7. Dilemma della morale assoluta

Free as in Freedom in italiano: Capitolo 1. La stampante fatale Free as in Freedom in italiano: Capitolo 2. 2001: Odissea hacker Free as in Freedom in italiano: Capitolo 3. Ritratto di un hacker da giovane Free as in Freedom in italiano: Capitolo 4. Demistificare Dio Free as in Freedom in italiano: Capitolo 5. Ruscello di libertà Free as […]

Uscita del web browser NetSurf 3.9

È stato rilasciato il browser web minimalista multi-piattaforma NetSurf 3.9, in grado di funzionare su sistemi con solo alcune decine di megabyte di RAM. Il rilascio è stato preparato per Linux, Windows, Haiku, AmigaOS, RISC OS e vari sistemi Unix-like. Il codice del browser è scritto in linguaggio C e distribuito con licenza GPLv2. Questa nuova versione è notevole per il supporto di CSS Media Queries, il miglioramento del trattamento di JavaScript e la correzione di bug accumulati. Il browser […]

Sulle tracce di Industrial Ninja: come sono stati violati i PLC durante i Positive Hack Days 9

Durante i recenti PHDays 9 abbiamo organizzato una competizione di hacking in una fabbrica di pompaggio del gas – il concorso Industrial Ninja. Sul posto c'erano tre stand con parametri di sicurezza diversi (Nessuna Sicurezza, Bassa Sicurezza, Alta Sicurezza) che simulavano lo stesso processo industriale: veniva imbrattato un pallone d'aria (e poi sgonfiato) aria sotto pressione. Nonostante i diversi parametri di sicurezza, la composizione hardware degli stand era […]

Failover: ci soffoca il perfezionismo e… la pigrizia

In estate tradizionalmente diminuiscono sia l'attività d'acquisto che l'intensità delle modifiche all'infrastruttura dei progetti web, ci dice il Capitano Ovvia. Semplicemente perché persino i professionisti IT, a volte, vanno in vacanza. E lo stesso vale per i CTO. Tanto più difficile per chi resta al suo posto, ma ora non è questo il punto: forse è proprio per questo che l'estate è il momento migliore per riflettere con calma sullo schema di riservazione attuale […]

Dettagli sulla realizzazione dei protocolli RSTP e della Redundancy ad Anello Esteso proprietaria

In rete si possono trovare molti materiali sul protocollo RSTP. In questo articolo propongo di confrontare il protocollo RSTP con il protocollo proprietario di Phoenix Contact – Extended Ring Redundancy. Dettagli sull'implementazione di RSTP Informazioni generali Tempo di convergenza – 1-10 s Topologie possibili – qualsiasi È diffuso il parere che RSTP consenta di collegare gli switch solo in anello: ma RSTP consente […]

Uno sguardo sulla relocation in Estonia: vantaggi, svantaggi e insidie

Un giorno, l'azienda Parallels ha deciso di ascoltare quei dipendenti che lavoravano già da tempo in azienda e non volevano cambiarla, ma desideravano cambiare il proprio luogo di residenza per essere più vicini all'Occidente, avere un passaporto UE e essere più mobili e indipendenti nei propri spostamenti. Così è nata l'idea di espandere la geografia della propria presenza e aprire un centro R&D di Parallels […]

Google ha aumentato l'ammontare della ricompensa per le vulnerabilità scoperte nel browser Chrome

Il programma di ricompense per la scoperta di vulnerabilità nel browser Google Chrome è stato lanciato nel 2010. Ad oggi, grazie a questo programma, gli sviluppatori hanno ricevuto circa 8500 report dagli utenti e l'ammontare totale delle ricompense ha superato i 5 milioni di dollari. Ora è emerso che Google ha aumentato il compenso per la scoperta di gravi vulnerabilità nel proprio browser. Nel programma […]

In Microsoft Edge ora è possibile scegliere quali dati eliminare alla chiusura del browser

Nella build di Microsoft Edge Canary con numero 77.0.222.0 è stata introdotta una nuova funzione per migliorare la privacy nel browser. Essa consente agli utenti di scegliere quali dati eliminare dopo la chiusura dell'applicazione. Questo sarà sicuramente utile se l'utente utilizza un computer privato o è semplicemente così paranoico da volere eliminare ogni traccia dopo di sé. La nuova opzione è disponibile nella sezione Impostazioni -> Privacy e servizi […]

Vulnerabilità che consente alle estensioni Chrome di eseguire codice esterno, nonostante i diritti di accesso

È stato pubblicato un metodo che consente a qualsiasi estensione di Chrome di eseguire codice JavaScript esterno senza concedere all'estensione diritti elevati (senza unsafe-eval e unsafe-inline in manifest.json). I diritti di accesso presumono che senza unsafe-eval, l'estensione possa eseguire solo codice contenuto nella fornitura locale, ma il metodo proposto permette di aggirare questa limitazione ed eseguire nel contesto dell'estensione qualsiasi JavaScript caricato […]

Vulnerabilità in fbdev, sfruttata collegando un dispositivo di output dannoso

Nella sottosistema fbdev (Framebuffer) è stata scoperta una vulnerabilità che può portare a un overflow dello stack del kernel di 64 byte durante la gestione di parametri EDID formattati in modo errato. Sfruttare questa vulnerabilità può essere fatto collegando un monitor, un proiettore o un altro dispositivo di output malevolo al computer (per esempio, un dispositivo appositamente preparato che simula un monitor). È interessante notare che Linus Torvalds è stato il primo a rispondere alla segnalazione della vulnerabilità, proponendo […]

È disponibile l'installatore autonomo Microsoft Edge basato su Chromium

Il software moderno è sempre più spesso un comune modulo per caricare file da un server remoto. Grazie all'alta velocità della connessione, spesso l'utente non se ne accorge nemmeno. Ma ci sono situazioni in cui un installer autonomo è assolutamente necessario. Questo è particolarmente vero per aziende e corporazioni. Naturalmente, nessuno di sano giudizio caricherà lo stesso software […]

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster