Categoria: Blog

Nella base di codice xz è stata rilevata una modifica che impediva l'attivazione del meccanismo di protezione Landlock

Nel repository del progetto xz continuano a emergere modifiche apportate dall'autore della backdoor per bloccare i meccanismi di protezione. Nello script di build CMakeLists.txt è stata trovata una modifica che impediva l'utilizzo in xz del meccanismo di isolamento delle applicazioni Landlock, pur essendo supportato dal sistema. Nel codice C, che verifica la disponibilità della chiamata di sistema Landlock, è stata volutamente aggiunta una virgola in eccesso, il che ha causato il mancato superamento della verifica su […]

NetBSD 10.0

È stata rilasciata la versione del sistema operativo NetBSD 10.0. Modifiche della nuova versione: Supporto hardware: Aggiunto supporto per Apple M1. Aggiunto supporto per Raspberry Pi 4. Inclusa la driver rkv1crypto su PINE64 Rock64 e NanoPi R2S. Aggiunto supporto spiflash su Rockchip RK3328. Aggiunto supporto compat_linux per l'architettura AArch64. Modifiche al kernel: Aggiunto supporto WireGuard. Inclusa l'implementazione del cifrario Adiantum per la cifratura efficace del disco […]

Rilascio del sistema operativo NetBSD 10.0

Dopo un anno e mezzo dalla creazione dell'ultimo aggiornamento, è stato pubblicato il rilascio del sistema operativo NetBSD 10. Sono stati preparati file immagine di installazione da 630 MB, disponibili in compilazioni per 57 architetture di sistema e 16 famiglie di CPU diverse. Il nuovo ramo include diverse migliorie significative, come il supporto per le liste di controllo degli accessi nel file system FFS, un'ottimizzazione delle prestazioni significativa, la cifratura del disco con […]

Analisi della logica di attivazione e funzionamento del backdoor nel pacchetto xz

Sono disponibili risultati preliminari di reverse engineering su un file oggetto malevolo integrato in liblzma, derivante da una campagna per la diffusione di un backdoor nel pacchetto xz. Il backdoor colpisce solo i sistemi x86_64 basati su kernel Linux e sulla libreria C Glibc, in cui sshd ha applicato una patch aggiuntiva per consentire il collegamento alla libreria libsystemd per supportare il meccanismo sd_notify. Si pensava inizialmente che il backdoor permettesse di eludere l'autenticazione […]

Debian 10 «Buster» è stato spostato nell'archivio

I repository di Debian 10 "Buster" sono stati spostati in archive.debian.org, dopo di che la distribuzione smetterà presto di essere disponibile attraverso la rete principale dei mirror. La rimozione dai mirror dei pacchetti di Debian 10 per le architetture prive di supporto LTS è prevista per metà aprile. Il rilascio di Debian 10 è stato presentato il 7 luglio 2019 e supportato ufficialmente fino a settembre 2022. Nell'ambito del ciclo LTS […]

Retrospettiva della promozione della backdoor nel pacchetto xz

Si presume che il backdoor nel pacchetto xz sia stato inserito dallo sviluppatore Jia Tan, che nel 2022 ha ottenuto lo stato di maintainer e ha rilasciato versioni a partire dalla 5.4.2. Oltre al progetto xz, il presunto autore del backdoor ha anche partecipato allo sviluppo dei pacchetti xz-java e xz-embedded ed è stato incluso tra i maintainers del progetto XZ Embedded, utilizzato nel kernel Linux. Nell'organizzazione di diffusione del backdoor […]

Nel codice xz delle versioni 5.6.0 e 5.6.1 è stata scoperta una backdoor

Lo sviluppatore di Debian e ricercatore nel campo della sicurezza informatica Andres Freund segnala la scoperta di un probabile backdoor nel codice sorgente di xz nelle versioni 5.6.0 e 5.6.1. Il backdoor consiste in una riga di uno degli script m4, che appende codice malevolo offuscato alla fine dello script configure. Questo codice modifica quindi uno dei Makefile generati dal progetto, portando infine a […]

Flatpak 1.15.7 : rimozione automatica dei driver obsoleti e altri miglioramenti

La nuova versione di Flatpak 1.15.7 introduce la rimozione automatica dei driver obsoleti e miglioramenti per Linux: dal sistema di build Meson a correzioni per D-Bus e Wayland. Una delle principali caratteristiche della nuova versione è la rimozione automatica delle versioni obsolete dei driver e di altri collegamenti non utilizzati. Questa funzionalità è mirata a rimuovere componenti superflui che si accumulano nel tempo, eliminando automaticamente i runtime scaduti […]

È stato identificato un backdoor nella libreria xz/liblzma, che consente l'accesso tramite sshd

Nel pacchetto XZ Utils, che include la libreria liblzma e strumenti per gestire dati compressi nel formato «.xz», è stata rilevata una backdoor (CVE-2024-3094) che consente di intercettare e modificare i dati elaborati dalle applicazioni collegate alla libreria liblzma. L'obiettivo principale della backdoor è il server OpenSSH, legato in alcuni distribuzioni alla libreria libsystemd, la quale utilizza a sua volta liblzma. Il collegamento di sshd con la libreria vulnerabile […]

PyPI ha sospeso la registrazione di nuovi utenti e progetti a causa di un'impennata di pubblicazioni malevole.

Il repository dei pacchetti Python PyPI (Python Package Index) ha temporaneamente vietato la registrazione di nuovi utenti e la creazione di nuovi progetti a causa di un incessante caricamento massivo di pacchetti malevoli durante un attacco automatizzato. Il blocco è stato attivato dopo che il 26 e il 27 marzo sono stati caricati nel repository 566 pacchetti con codice malevolo, stilizzati per assomigliare a 16 popolari librerie Python. I nomi dei pacchetti sono stati formati utilizzando type squatting, […]

Il progetto FuryGpu sviluppa GPU basate su FPGA

È stato presentato un prototipo funzionante del progetto FuryGpu, che sviluppa una GPU personalizzata basata su FPGA Xilinx Zynq UltraScale+, realizzata sotto forma di scheda separata collegabile al PC tramite interfaccia PCIe. Le descrizioni dei blocchi hardware sono state implementate nel linguaggio SystemVerilog, mentre il progetto della scheda è stato preparato nel sistema di progettazione elettronica open source KiCAD. Nella sua attuale configurazione, la GPU FuryGpu consente già di avviare il gioco Quake con […]

Amazon investirà quasi 150 miliardi di dollari per espandere il centro dati e diventare leader nel settore dell'IA

Nei prossimi 15 anni, Amazon prevede di spendere 148 miliardi di dollari in data center, il che le permetterà di far fronte all'atteso boom della domanda per le applicazioni di intelligenza artificiale e altri servizi digitali, riporta Bloomberg. Lo scorso anno, il tasso di crescita del fatturato di AWS è sceso a un livello minimo storico, poiché i clienti hanno cercato di ridurre i costi e hanno rinviato l'attuazione dei progetti di ammodernamento. Ora le loro spese sono nuovamente […]

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster