Categoria: Blog

Vulnerabilità in PHP che consente di eseguire codice quando si opera in modalità CGI

È stata scoperta una vulnerabilità in PHP (CVE-2024-4577) che consente l'esecuzione di codice arbitrario sul server o la visualizzazione del codice sorgente dello script PHP in caso di utilizzo di PHP in modalità CGI su piattaforma Windows (le configurazioni con mod_php, php-fpm e FastCGI non sono vulnerabili). Il problema è stato risolto nelle versioni PHP 8.3.8, 8.2.20 e 8.1.29. Questa vulnerabilità è un caso particolare del problema risolto nel 2012, CVE-2012-1823, […]

In OpenSSH è stata aggiunta una protezione integrata contro gli attacchi di brute force

Nel codice sorgente di OpenSSH è stata introdotta una protezione integrata contro gli attacchi automatizzati di brute force, in cui i bot cercano di indovinare le password degli utenti provando diverse combinazioni comuni. Per bloccare tali attacchi, è stato aggiunto il parametro PerSourcePenalties al file di configurazione sshd_config, che consente di impostare una soglia di blocco che scatta dopo un numero elevato di tentativi di connessione falliti da un singolo indirizzo IP. Il nuovo meccanismo di protezione sarà disponibile in […]

È disponibile lo strumento per l'anonimizzazione dei database nxs-data-anonymizer 1.6.0

È stata pubblicata la versione 1.6.0 di nxs-data-anonymizer, uno strumento per l'anonimizzazione dei dump dei database PostgreSQL e MySQL/MariaDB/Percona. Lo strumento è scritto in linguaggio Go ed è rilasciato sotto licenza Apache License 2.0. L'utilità supporta l'anonimizzazione dei dati basata su modelli e funzioni della libreria Sprig. Nxs-data-anonymizer può essere utilizzato tramite pipe nella riga di comando per reindirizzare il dump dal database sorgente direttamente a quello di destinazione […]

Rilascio del sistema di riconoscimento testo Tesseract 5.4.0

È stata rilasciata la versione del sistema di riconoscimento ottico dei caratteri Tesseract 5.4.0, che supporta il riconoscimento di caratteri UTF-8 e testi in oltre 100 lingue, tra cui russo, kazako, bielorusso e ucraino. Il risultato può essere salvato sia come testo aperto che nei formati HTML (hOCR), ALTO (XML), PDF e TSV. Il sistema è stato originariamente creato tra il 1985 e il 1995 nel laboratorio della Hewlett Packard, in […]

È iniziata la creazione delle versioni CentOS Stream 10

Gli sviluppatori di Red Hat hanno iniziato a creare le build di CentOS Stream 10 e hanno creato un repository con pacchetti firmati digitalmente. Il ramo presentato viene utilizzato per lo sviluppo della futura versione significativa di Red Hat Enterprise Linux 10. CentOS Stream consente di accedere in anticipo alle funzionalità del futuro ramo RHEL, ma include pacchetti non ancora completamente stabilizzati. Le build di CentOS Stream 10 […]

Rilascio della distribuzione blendOS 4, che supporta pacchetti da Arch, Fedora, Debian, CentOS e Ubuntu

È stato rilasciato il sistema operativo blendOS 4, che utilizza l'isolamento dei container per garantire la coesistenza di pacchetti provenienti da diverse distribuzioni Linux all'interno di un unico sistema. Oltre ai pacchetti della distribuzione Arch Linux, utilizzata nell'ambiente di base, e ai pacchetti universali in formato Flatpak, è possibile installare pacchetti da Fedora 39, Debian 13 (ramo testing), CentOS Stream e Ubuntu 22.04 (i pacchetti vengono installati in […]

La prima versione del programma per prendere appunti KleverNotes

Gli sviluppatori del progetto KDE hanno presentato la versione dell'applicazione per prendere appunti KleverNotes 1.0, scritta utilizzando il framework Kirigami e utilizzabile sia su desktop che su dispositivi mobili. Quando si scrivono appunti, viene suggerito di utilizzare la markdown, il cui risultato viene immediatamente visualizzato nell'area di anteprima. Inoltre, è supportata la modalità di gestione delle attività (TODO) e l'inserimento di semplici […]

Debian passa all'uso di tmpfs in /tmp e alla pulizia di /tmp e /var/tmp in base a un timer

Lo sviluppatore Debian Luca Boccassi ha annunciato il passaggio di Debian all'uso di tmpfs in /tmp e alla pulizia di /tmp e /var/tmp tramite un timer per impostazione predefinita, a partire da Debian 13 “Trixie”. Nei nuovi sistemi, i file in /tmp scompariranno insieme all'istanza precedente di tmpfs in memoria dopo il riavvio, oppure verranno eliminati quotidianamente tramite timer se sono più vecchi di 10 […]

Versione stabile del DBMS MariaDB 11.4

È stata pubblicata la versione del database MariaDB 11.4.2, contrassegnata come il primo rilascio stabile del ramo 11.4. Il ramo MariaDB 11.4 è classificato come rilascio a lungo termine e sarà supportato per almeno 5 anni. Contestualmente, è disponibile la versione MariaDB 11.5.1, che ha lo status di release candidate, e è stato formato il ramo 11.6, in cui verranno sviluppate nuove funzionalità. Il progetto MariaDB sviluppa un fork […]

Vulnerabilità nelle implementazioni di riferimento dei codec AV1 e VP8/VP9

Nella libreria libaom, sviluppata dall'alleanza Open Media (AOMedia), è stata individuata una vulnerabilità critica (CVE-2024-5171) che porta a un overflow intero e a una scrittura oltre i limiti del buffer durante l'elaborazione di valori troppo grandi in alcuni parametri. Una vulnerabilità simile (CVE-2024-5197) è stata trovata nella libreria libvpx, che implementa i codec VP8 e VP9. I problemi sono stati risolti negli aggiornamenti […]

Google integrerà in Chrome OS la tecnologia di esecuzione cloud delle applicazioni tradizionali

Google ha annunciato l'acquisizione di Cameyo, che sviluppa un servizio di lavoro remoto con applicazioni (VAD - Virtual App Delivery), che consente di eseguire programmi nel cloud, fornito sia da fornitori di terze parti che sui propri server. Il motivo dell'acquisizione è l'intenzione di integrare nell'ecosistema ChromeOS le tecnologie di Cameyo, che consentono di lavorare con applicazioni create per […]

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS - ProHoster