Categoria: Blog

Gli attaccanti hanno avuto accesso ai repository interni di GitHub e OpenAI

Il servizio GitHub ha avvertito di una scoperta di accesso non autorizzato ai propri repository interni. La causa è stata la compromissione della stazione di lavoro di un dipendente, che ha installato una nuova versione di uno degli estensioni per l'editor di codice VS Code, in cui è stato integrato del codice malevolo. I dettagli sono promessi per essere pubblicati dopo la conclusione dell'indagine. Secondo le informazioni preliminari, i dati degli utenti conservati al di fuori dei repository interni dell'azienda GitHub non sono stati compromessi. […]

Rilascio di Alt Virtualizzazione 11.1

È stato effettuato un rilascio minore del sistema operativo "Alt Virtualizzazione" 11.1. La build è stata preparata su x86_64 e AArch64 basata sul kernel 6.12.74. Scarica l'immagine su ftp.altlinux.org download.basealt.ru mirror.yandex.ru Nel nuovo immagine ci sono Glibc 2.38, un insieme di compilatori GCC 13, systemd 257, OpenSSL 3.3.3. Sono state ampliate le capacità delle reti SDN: è stata aggiunta la possibilità di costruire reti Fabrics utilizzando i protocolli di routing OpenFabric e OSPF. L'implementazione di questa tecnologia consente […]

MuseScore Studio 4.7

È stato rilasciato MuseScore Studio 4.7, un editor musicale gratuito per Linux, Windows e macOS. Nella nuova versione, gli sviluppatori si sono concentrati sulla notazione, sulla notazione per chitarra, sull'accelerazione delle operazioni quotidiane e sul miglioramento del motore audio. Il codice del progetto è distribuito con licenza GPLv3. La principale novità per i chitarristi è stata il nuovo sistema di visualizzazione delle dive lines, tecniche che utilizzano il levetta tremolo. Ora è possibile visualizzare tali elementi […]

La società Canonical ha pubblicato la distribuzione monolitica Ubuntu Core 26

La società Canonical ha presentato il rilascio di Ubuntu Core 26, una versione compatta della distribuzione Ubuntu, adattata per l'uso su dispositivi Internet of Things (IoT), nei container, nelle attrezzature di consumo e industriali. Ubuntu Core è fornito come immagine monolitica indivisibile del sistema di base, senza suddivisione in pacchetti deb separati. Le immagini di Ubuntu Core 26, il cui contenuto è sincronizzato con il database dei pacchetti di Ubuntu 26.04, […]

Microsoft sta sviluppando la distribuzione generale Azure Linux 4 basata su Fedora Linux

Microsoft ha pubblicato i lavori relativi alla distribuzione di Azure Linux 4, che rispetto alla versione 3.0 è stato completamente riadattato e migrato dalla propria base di pacchetti all'uso dei pacchetti della distribuzione Fedora 43. Se in precedenza Azure Linux era presentato come una piattaforma per ambienti Linux utilizzati nell'infrastruttura cloud, nei sistemi edge e nei vari servizi Microsoft, ora Azure Linux è proposto come […]

Ad Nihilum 0.4.3

È stata rilasciata Ad Nihilum 0.4.3 — un servizio minimalista per la condivisione di messaggi crittografati secondo il principio "letto — bruciato", progettato principalmente per il self-hosting. Il server funge solo da deposito passivo. La crittografia e la decrittografia avvengono esclusivamente sul lato client, nel browser (tramite AES-GCM). Caratteristiche: crittografia e decrittografia locali; il server non vede mai la chiave; supporto per un ulteriore strato […]

PinTheft — sesta vulnerabilità di tipo Copy Fail, che fornisce diritti di root in Linux

È stata rivelata la sesta vulnerabilità (1, 2-3, 4, 5), che consente a un utente locale non privilegiato di ottenere diritti di root, sovrascrivendo i dati nella cache della pagina. La vulnerabilità ha ricevuto il nome in codice PinTheft. È disponibile un prototipo di exploit. L'identificatore CVE non è stato ancora assegnato. La patch è disponibile solo in forma di fix, pubblicato il 5 maggio e accettato nel ramo netdev l'11 maggio, ma non incluso in […]

IncidentRelay — un sistema aperto per l'organizzazione dei turni e il routing delle notifiche

È stato pubblicato il progetto IncidentRelay, che sviluppa un sistema aperto per l'organizzazione dei turni, il routing delle notifiche e la gestione degli incidenti, eseguibile su un server proprio (self-hosted). Il progetto è rivolto a SRE, DevOps e team di infrastruttura che necessitano di un'alternativa locale ai servizi SaaS per la gestione dei turni (on-call management), l'applicazione delle politiche di escalation e la risposta agli incidenti. Il codice del progetto è scritto in Python ed è distribuito con licenza MIT. […]

In Linux è stata chiusa la vulnerabilità ssh-keysign-pwn, che consente agli utenti locali di leggere file di root

Nel kernel di Linux è stata corretta una vulnerabilità non ufficialmente chiamata ssh-keysign-pwn. Il problema consente a un utente locale senza privilegi di leggere file che dovrebbero essere accessibili solo al root, inclusi le chiavi host SSH private e, in alcuni scenari, /etc/shadow. Al momento della pubblicazione, un CVE separato per il problema non era ancora stato assegnato. Nonostante il nome, non si tratta di un errore in OpenSSH come server di rete […]

Uscita di ForgeZero 1.9.0, uno strumento di compilazione per C e assembler

È stata rilasciata la versione ForgeZero 1.9.0 (fz), uno strumento di compilazione da console per progetti in linguaggi C, C++ e assembler (NASM, GAS, FASM). Lo strumento non richiede la creazione di un Makefile o di altri file di configurazione per un utilizzo di base. Il codice del progetto è scritto in Go e distribuito con licenza MIT. ForgeZero determina il tipo di file e seleziona automaticamente il backend necessario. Ogni file con codice […]

In Exim 4.99.3 è stata corretta una vulnerabilità che permetteva l'esecuzione remota di codice durante l'uso di GnuTLS

Gli sviluppatori del server di posta Exim hanno rilasciato un aggiornamento correttivo per Exim 4.99.3, risolvendo una vulnerabilità in alcune configurazioni dell'agente di posta. Il problema è identificato internamente con EXIM-Security-2026-05-01.1; è anche menzionato nell'avviso ufficiale come CVE-TBD. La vulnerabilità appartiene alla categoria Remote Use-After-Free e si manifesta durante l'analisi del corpo del messaggio BDAT quando si utilizza TLS tramite GnuTLS. BDAT è utilizzato nell'estensione SMTP CHUNKING per la trasmissione del corpo […]

DirtyDecrypt — una nuova vulnerabilità della classe Copy Fail, che fornisce diritti root su Linux

È stata scoperta una vulnerabilità nel kernel di Linux, simile alle vulnerabilità Copy Fail, Dirty Frag e Fragnesia, che consente a un utente non privilegiato di ottenere diritti di root sovrascrivendo i dati nella cache delle pagine. La vulnerabilità è stata battezzata DirtyDecrypt (il problema è anche noto come DirtyCBC). È disponibile un prototipo dell'exploit. L'identificativo CVE non è menzionato nella nota all'exploit; è stato semplicemente indicato che i ricercatori hanno scoperto il problema il 9 maggio, […]

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster