Categoria: Blog

Aggiornamenti nginx 1.26.2 e 1.27.1 con risoluzione della vulnerabilità DoS in ngx_http_mp4_module

È stata rilasciata la versione principale di nginx 1.27.1, nell'ambito della quale continuano lo sviluppo di nuove funzionalità e il rilascio della versione stabile di supporto parallelo nginx 1.22.1, per la quale vengono apportate solo modifiche relative alla correzione di gravi errori e vulnerabilità. Gli aggiornamenti hanno corretto la vulnerabilità (CVE-2024-7347) nel modulo ngx_http_mp4_module, che causava il termine anomalo del processo di lavoro durante l'elaborazione di un file appositamente formattato in […]

Gentoo termina il supporto per la piattaforma IA-64 (Itanium)

Il progetto Gentoo Linux ha deciso di interrompere il supporto per l'architettura IA-64 (Itanium) nel proprio distribuito. Nella prima metà di settembre, tutti i profili ia64 saranno rimossi e in tutti i pacchetti terminerà il riferimento all'architettura ia64 nella sezione KEYWORDS. La ragione del cambiamento è l'impossibilità di continuare a supportare IA-64 nel distribuito a fronte dell'interruzione del supporto per questa architettura nel kernel Linux e in Glibc, mentre […]

Il NIST ha standardizzato tre algoritmi di crittografia post-quantistica

Il National Institute of Standards and Technology degli Stati Uniti (NIST) ha presentato i primi tre standard che definiscono algoritmi crittografici resistenti agli attacchi su un computer quantistico. Il primo algoritmo standardizzato (CRYSTALS-Kyber) definisce un metodo di incapsulazione delle chiavi ed è destinato alla cifratura dello scambio di dati, mentre gli altri due (CRYSTALS-Dilithium e Sphincs+) implementano varianti di generazione di firme digitali, utilizzabili per affrontare problemi legati all'autenticazione. Per fare ciò, […]

Sono disponibili i browser Pale Moon 33.3 e Firefox 129.0.1.

È stata pubblicata la versione del browser web Pale Moon 33.3.0, derivata dal codice di base di Firefox per garantire una maggiore efficienza operativa, mantenere l'interfaccia classica, minimizzare il consumo di memoria e fornire ulteriori opzioni di personalizzazione. Le versioni di Pale Moon vengono create per Windows e Linux (x86_64). Il codice del progetto è distribuito sotto la licenza MPLv2 (Mozilla Public License). Il progetto segue un'organizzazione classica dell'interfaccia, senza passare a […]

Rilascio di Cozystack 0.11, piattaforma PaaS aperta basata su Kubernetes

È stato pubblicato il rilascio della piattaforma PaaS open source Cozystack 0.11.0, costruita su Kubernetes. Il progetto mira a fornire una piattaforma pronta per i fornitori di hosting e un framework per la creazione di cloud privati e pubblici. La piattaforma si installa direttamente sui server e copre ogni aspetto della preparazione dell'infrastruttura per fornire servizi gestiti. Cozystack consente di eseguire e fornire cluster Kubernetes, database e macchine virtuali. Il codice della piattaforma […]

Rilascio della distribuzione Tails 6.6.

È stato sviluppato il rilascio del distribuito specializzato Tails 6.6 (The Amnesic Incognito Live System), basato su una base di pacchetti Debian 12, fornito con l'ambiente desktop GNOME 43 e progettato per un accesso anonimo alla rete. L'accesso anonimo in Tails è garantito dal sistema Tor. Tutte le connessioni, tranne il traffico attraverso la rete Tor, sono bloccate per default dal firewall. Per la memorizzazione dei dati degli utenti in modalità […]

Vulnerabilità nei browser web che consente attacchi ai servizi locali tramite l'IP 0.0.0.0

L'azienda Oligo Security ha pubblicato informazioni su una vulnerabilità che interessa Chrome, Firefox e Safari, che consente di superare le restrizioni di accesso ai servizi di rete disponibili solo sul sistema locale, attraverso l'indirizzo IP 0.0.0.0. I primi avvisi sulla vulnerabilità sono stati pubblicati ben 18 anni fa, ma fino ad oggi il problema non è stato ancora risolto. La vulnerabilità si manifesta solo in […]

È disponibile la distribuzione RebeccaBlackOS 2024-08-12 con una selezione di ambienti basati su Wayland

È stato rilasciato il distribuito RebeccaBlackOS 2024-08-12, mirato a presentare le ultime novità relative al supporto di Wayland in vari ambienti desktop e applicazioni. Il distribuito è costruito su una base di pacchetti Debian e include le ultime versioni delle librerie Wayland (stralcio dal ramo master), il server compositore Weston e ambienti preconfigurati per lavorare sopra Wayland come KDE, GNOME, Wayfire (con componenti MATE), Sway, LXQt e Xfce. […]

Uscita di Hyprland 0.42, server composito basato su Wayland

È stato pubblicato il rilascio del server composito Hyprland 0.42, che utilizza il protocollo Wayland. Il server composito è orientato a una disposizione delle finestre a mosaico (tiling), ma supporta anche la disposizione classica delle finestre, la raggruppamento delle finestre in forma di schede, la modalità pseudo-mosaico e l'espansione a schermo intero delle finestre. Sono supportati elementi per creare interfacce visivamente attraenti, come sfumature nei bordi delle finestre, sfocature, effetti di animazione e ombre. Per […]

L'utility wcurl è stata accettata nel progetto Curl

Daniel Stenberg, autore dell'utilità per il trasferimento di dati in rete curl, ha annunciato l'inclusione del progetto dell'utilità wcurl. L'utilità wcurl è ora riconosciuta come progetto ufficiale di curl, ma il suo sviluppo continuerà ad opera degli stessi manutentori in un repository separato, indipendentemente da curl. L'utilità è sviluppata da uno dei manutentori di Debian, che gestisce il pacchetto con curl. In […]

Vulnerabilità nella versione di OpenSSH fornita con FreeBSD che consente l'esecuzione remota di codice

È stata identificata una vulnerabilità nel server OpenSSH fornito con FreeBSD (CVE-2024-7589), che consente l'esecuzione remota di codice con privilegi di root senza autenticazione. La vulnerabilità è una variante del problema emerso all'inizio di luglio in OpenSSH (CVE-2024-6387) ed è anch'essa causata da una condizione di gara, che si verifica a causa dell'esecuzione nel gestore dei segnali di funzioni non previste per la chiamata in modalità asincrona. Gli sviluppatori di FreeBSD hanno corretto la vulnerabilità originaria […]

Il progetto Verso sviluppa un browser web basato sul motore Servo

Nell'ambito del progetto Verso, è in fase di sviluppo un nuovo browser web, basato sul motore Servo. Il codice di Verso, come quello di Servo, è scritto in linguaggio Rust e distribuito sotto le licenze MIT e Apache 2.0. Il browser è ancora in fase iniziale di sviluppo e, oltre ai mezzi forniti dal motore Servo per gestire i contenuti web, implementa un'interfaccia utente semplice. Le versioni pronte per i test vengono pubblicate […]

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster