Categoria: Blog

Vulnerabilità nel certificatore SSL.com, che consentiva di ottenere un certificato per un dominio altrui

È stata scoperta una vulnerabilità nel sistema di verifica della proprietà del dominio presso il centro di certificazione SSL.com, che permetteva di ottenere un certificato TLS per qualsiasi dominio fornendo un'email all'attaccante. Per ottenere un certificato TLS, era sufficiente avere accesso a un'email con il dominio target. Ad esempio, la vulnerabilità consentiva di ottenere un certificato TLS per domini utilizzati in servizi email pubblici, come gmail.com, yandex.ru, yahoo.com, outlook.com e icloud.com. La vulnerabilità dava anche agli aggressori la possibilità di […]

Server email Mox 0.0.15 disponibile

È stato pubblicato il rilascio del progetto Mox 0.0.15, che sviluppa una soluzione integrata per il funzionamento dei server di posta elettronica, includendo tutti i componenti necessari per l'invio e la ricezione di email. Sono offerti server SMTP e IMAP4 proprietary, un sistema di filtraggio dei contenuti indesiderati e interfacce web per amministratori e utenti. Il codice del progetto è scritto in Go e distribuito con licenza MIT. L'obiettivo del progetto è […]

Rilascio del servizio REST EasyREST 0.8

È stata rilasciata EasyREST 0.8, un servizio REST leggero e estensibile per eseguire richieste CRUD e aggregate su database relazionali. Il progetto è scritto in Go e utilizza un sistema di plugin per connettersi a diversi DBMS (SQLite, MySQL, PostgreSQL, Redis). Il codice è distribuito con licenza Apache 2.0. Per avviarlo è sufficiente compilarlo o scaricare l'eseguibile e specificare i plugin nel file di configurazione YAML o tramite […]

Rilascio di Bastille 0.14, sistema di gestione dei container basato su FreeBSD Jail

Pubblicato il rilascio di Bastille 0.14.20250420, un sistema per automatizzare il deployment e la gestione delle applicazioni in esecuzione in container isolati tramite il meccanismo FreeBSD Jail. Il codice è scritto in Shell, non richiede dipendenze esterne e viene distribuito sotto licenza BSD. Per gestire i container è fornito un utility della riga di comando bastille, che consente di creare e aggiornare ambienti Jail basati sulla versione scelta di FreeBSD, oltre a […]

14 vulnerabilità nella libreria libsoup, utilizzata in GNOME

Nella libreria libsoup, sviluppata dal progetto GNOME, sono state individuate 14 vulnerabilità. Libsoup fornisce implementazioni di client e server HTTP che utilizzano GObjects per l'integrazione con le applicazioni GNOME. La libreria è utilizzata in GNOME Shell, nel browser Epiphany (GNOME Web), nel visualizzatore di immagini Shotwell, nel plugin GStreamer souphttpsrc e nelle applicazioni che utilizzano libwebkit2gtk. In precedenza, la libreria libsoup era utilizzata in NetworkManager, che a partire dalla versione 1.8 è stato […]

Valutazione delle richieste di rete inviate dai browser web all'avvio

Sono stati pubblicati i risultati dell'analisi dell'attività di rete durante l'uso dei browser Firefox, Chrome, Safari, Edge, Opera, Brave, Yandex Browser, Ungoogled Chromium, Mulvad, Vivaldi, Librewolf, Arc, Tor Browser, Kagi Orion, Pale Moon, Floorp, Zen, Waterfox e Thorium. L'obiettivo dello studio era la valutazione del traffico associato all'invio di richieste di rete di servizio da parte dei browser, non correlate alla visualizzazione dei contenuti da parte dell'utente. Oltre alla trasmissione della telemetria […]

Aggiornamento del pacchetto di pubblicazione libero Scribus 1.6.4

È stata rilasciata la versione del pacchetto gratuito per l'impaginazione dei documenti Scribus 1.6.4. Il pacchetto fornisce strumenti per l'impaginazione professionale di materiali stampati, include strumenti per la generazione di PDF e supporta l'uso di profili colore separati, CMYK, colori piatti e ICC. Il programma è scritto utilizzando il toolkit Qt e viene fornito con licenza GPLv2+. Le versioni binarie pronte sono disponibili per Linux (AppImage), macOS e Windows. […]

Rilascio di Wine 10.6

È stata pubblicata la versione sperimentale della realizzazione open-source dell'API Win32 — Wine 10.6. Da quando è stata rilasciata la 10.5, sono stati chiusi 27 rapporti di errore e apportate 286 modifiche. Le modifiche più importanti includono: è stato proposto un nuovo analizzatore lessicale nell'interprete dei comandi cmd.exe. È stata aggiunta la supporto per PBKDF2 nella libreria Bcrypt, una funzione di derivazione della chiave basata su password. Nella libreria WindowsCodecs è stato ampliato il supporto per i metadati in […]

Aggiornamento della distribuzione per PC single board DietPi 9.12

È stata rilasciata la versione DietPi 9.12, una distribuzione per PC single board basati su architetture ARM e RISC-V, come Raspberry Pi, Orange Pi, NanoPi, BananaPi, BeagleBone Black, Rock64, Rock Pi, Quartz64, Pine64, Asus Tinker, Odroid e VisionFive 2. La distribuzione è costruita sulla base dei pacchetti Debian ed è disponibile in build per più di 50 schede. DietPi può anche essere utilizzato per […]

Rilascio del DBMS MySQL 9.3.0

Oracle ha formato un nuovo ramo del DBMS MySQL 9.3.0. Le versioni di MySQL Community Server 9.3.0 sono disponibili per le principali distribuzioni Linux, FreeBSD, macOS e Windows. Secondo il nuovo modello di rilascio implementato nel 2023, MySQL 9.3 è stato classificato come ramo «Innovation». I rami Innovation sono consigliati per coloro che desiderano accedere prima alle nuove funzionalità e vengono pubblicati ogni 3 […]

Python utilizza funzioni crittografiche con prova matematica di affidabilità

È stata annunciata la conclusione positiva dell'iniziativa volta a sostituire in Python le implementazioni degli algoritmi crittografici offerte nei moduli hashlib e hmac con varianti provate matematicamente, preparate dal progetto «HACL*». I lavori per passare a funzioni con prova matematica di affidabilità sono iniziati nel 2022 ed è stata avviata dopo la scoperta di un overflow del buffer nell'implementazione dell'algoritmo SHA3 utilizzato nel modulo hashlib di Python. […]

Uscita del server NTP NTPsec 1.2.4

Dopo oltre un anno di sviluppo, è stato rilasciato il server di sincronizzazione del tempo NTPsec 1.2.4. Il progetto è stato creato come un fork dell'implementazione di riferimento del protocollo NTPv4 (NTP Classic 4.3.34), focalizzandosi sulla revisione della base di codice per migliorare la sicurezza. Il codice sorgente di NTPsec è distribuito sotto le licenze BSD, MIT e NTP. NTPsec è sviluppato sotto la guida di Eric Raymond con la partecipazione di alcuni […]

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS | ProHoster