Categoria: Blog

Google inizierà a offrire ricompense per la segnalazione di vulnerabilità nel hypervisor KVM

Google ha lanciato l'iniziativa kvmCTF, attraverso la quale i ricercatori di sicurezza possono ricevere premi in denaro per la scoperta di vulnerabilità nel hypervisor KVM (Kernel-based Virtual Machine). L'interesse di Google per KVM è legato all'uso di questo hypervisor nei servizi Google Cloud, così come nelle piattaforme Android e ChromeOS (CrosVM è basato su KVM). Per ricevere il premio, è necessario dimostrare l'accesso non autorizzato a un ambiente appositamente preparato […]

È disponibile miracle-wm 0.3, un compositore basato su Wayland e Mir.

Matthew Kosarek di Canonical ha pubblicato la versione 0.3 del compositing manager miracle-wm, che utilizza il protocollo Wayland e componenti per la costruzione di compositing manager Mir. Miracle-wm supporta il layout a mosaico (tiling) delle finestre nello stile dei window manager i3 e Sway. Waybar può essere utilizzata come pannello. Il codice del progetto è scritto in C++ e distribuito sotto licenza GPLv3. Sono disponibili build pronte […]

Rilascio della suite di strumenti GNU findutils 4.10.0 con ripristino del supporto per la libreria C Musl.

Il progetto GNU ha pubblicato la versione 4.10.0 del pacchetto findutils, che include implementazioni di utilità per l'organizzazione della ricerca di file nel sistema, come find, updatedb e locate. All'interno di findutils si sviluppa anche l'utilità xargs, progettata per costruire comandi eseguiti con dati dall'input standard, solitamente generati dall'utilità find. Nella nuova versione: È stata ripresa la compatibilità con la libreria C Musl, distribuita sotto licenza […]

Ai pagamenti contactless tramite NFC possono essere aggiunti controlli dei documenti e altre funzionalità.

L'organizzazione NFC Forum ha proposto la tecnologia Multi-Purpose Tap (tocco multifunzionale), che consentirà di effettuare più azioni contemporaneamente utilizzando NFC su smartphone e smartwatch. Con un solo tocco tramite il terminale verranno effettuati pagamenti, verificata l'identità (se il prodotto è venduto solo a una certa età), accumulati punti sul conto del programma di fidelizzazione, e sarà anche possibile ricevere una ricevuta digitale. […]

In Fedora 42 si prevede di implementare la telemetria e modificare il modello di accesso ai dischi e a flatpak.

Nella prossima versione Fedora Workstation 42, prevista per la primavera del prossimo anno, è stato proposto di aggiungere componenti per la raccolta e l'invio di metriche, che permetteranno di studiare le reali preferenze degli utenti e di tenerle in considerazione nelle decisioni relative allo sviluppo del distributore, alla definizione delle priorità nello sviluppo e al miglioramento dell'esperienza utente. La proposta è ancora in fase di discussione e non è stata esaminata dal comitato FESCo (Fedora […

Disponibile il DBMS MySQL 9.0.0

L'azienda Oracle ha creato un nuovo ramo del DBMS MySQL 9.0. Le build di MySQL Community Server 9.0 sono disponibili per tutte le principali distribuzioni di Linux, FreeBSD, macOS e Windows. Nell'ambito del modello di rilascio introdotto lo scorso anno, MySQL 9.0 è stato assegnato ai rami "Innovation", ai quali verranno inclusi anche i successivi rilasci significativi MySQL 9.1 e 9.2. I rami Innovation sono consigliati per coloro che […]

Rilascio di OpenSSH 9.8 con disabilitazione dell'algoritmo DSA e meccanismi di protezione aggiuntivi

È stato pubblicato il rilascio di OpenSSH 9.8, l'implementazione open source del client e del server per l'utilizzo dei protocolli SSH 2.0 e SFTP. Oltre alla risoluzione della vulnerabilità critica annunciata separatamente (CVE-2024-6387), che consente l'esecuzione remota di codice con privilegi di root prima dell'autenticazione, nella nuova versione è stata corretta un'altra vulnerabilità meno grave ed è stato proposto un insieme di modifiche significative mirate a migliorare la sicurezza. […]

Vulnerabilità in OpenSSH che consente di eseguire codice remoto con privilegi di root su server con Glibc

L'azienda Qualys ha scoperto una vulnerabilità critica (CVE-2024-6387) in OpenSSH che consente l'esecuzione remota di codice con i diritti di root senza necessità di autenticazione. Questa vulnerabilità, battezzata regreSSHion, si manifesta con le impostazioni predefinite a partire dalla versione OpenSSH 8.5 su sistemi con la libreria standard Glibc. Un attacco è stato dimostrato su un sistema a 32-bit con Glibc e la protezione ASLR (randomizzazione […]

L'utilità dhclient è stata rimossa da OpenBSD in favore di un processo in background chiamato dhcpleased.

Theo de Raadt ha apportato una modifica al codice sorgente di OpenBSD-current, da cui si genera il prossimo significativo rilascio, che rimuove il client DHCP dhclient. Al posto di dhclient, viene raccomandato l'uso di un processo in background permanente chiamato dhcpleased, fornito a partire da OpenBSD 6.9 e utilizza l'utility ifconfig per attivare l'autoconfigurazione delle interfacce di rete tramite DHCP (attivabile eseguendo «ifconfig $if autoconf» o aggiungendo […]

I server DNS del dominio .top hanno interrotto la gestione delle richieste di convalida di Let's Encrypt.

Gli utenti del certificatore non commerciale Let’s Encrypt, controllato dalla comunità e che fornisce certificati gratuitamente a chiunque lo desideri, hanno riscontrato difficoltà nella conferma dei diritti sui domini nella zona «.top» tramite DNS. A partire dal 25 giugno, i server DNS responsabili del dominio di primo livello «.top» hanno smesso di accettare richieste dai resolver del progetto Lets Encrypt, utilizzati nel processo di verifica tramite il metodo DNS-01, che, ad esempio, […]

Uscita di Phosh 0.40, ambiente GNOME per smartphone

È stata rilasciata la versione di Phosh 0.40, l'interfaccia per dispositivi mobili basata sulle tecnologie GNOME e sulla libreria GTK. L'ambiente è stato inizialmente sviluppato dall'azienda Purism come analogo di GNOME Shell per lo smartphone Librem 5, ma in seguito è diventato uno dei progetti non ufficiali di GNOME ed è utilizzato in postmarketOS, Mobian, alcune versioni del firmware per dispositivi Pine64 e nella versione Fedora per smartphone. Phosh utilizza […]

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster