Categoria: Blog

Nuovi fatti sull'origine del cut

Nuove scoperte sono emerse sull'origine del comando cut in Unix. Fino a poco tempo fa si credeva che cut comparisse per la prima volta in AT&T System III UNIX nel 1982. Tuttavia, ricercatori britannici, basandosi su una biblioteca perduta di Pietro I, sostengono che A.S. Puškin parli per la prima volta proprio di questo comando nei suoi versi "Mazedonyka espressione tormenta kat". […]

È disponibile la distribuzione Nitrux 3.4.0. NX Desktop non sarà portato su KDE Plasma 6

È stata pubblicata la versione della distribuzione Nitrux 3.4.0, basata su Debian, tecnologie KDE e sistema di inizializzazione OpenRC. Il progetto offre il proprio ambiente desktop NX Desktop, che funge da estensione di KDE Plasma. Sulla base della libreria Maui, per la distribuzione viene sviluppato un insieme di applicazioni utente standard, utilizzabili sia su sistemi desktop che su dispositivi mobili. Per installare […]

Il progetto Linux.org.ru cambia licenza in non libera

Il coordinatore del progetto Linux.org.ru, Maksim «maxcom» Valyanskiy, ha annunciato il cambiamento della licenza del codice sorgente del motore del forum dalla licenza aperta Apache License 2.0 alla licenza LOLX (Linux.org.ru Original License xD). La nuova licenza non è considerata open source secondo i criteri di FSF, OSI e Debian. Gli attivisti di Linux.org.ru pianificano di creare presto un fork sotto la licenza GNU AGPL 3.0, che si svilupperà in modo indipendente […]

GNOME abbandona il supporto a Wayland

Gli sviluppatori di GNOME hanno deciso di rinunciare al supporto di Wayland, poiché, a loro avviso, «complica il supporto e confonde gli utenti (dato che devono scegliere tra X11 e Wayland)». Attualmente, Wayland presenta numerosi problemi (ad esempio, SSD non funzionanti). Fonte: linux.org.ru

Vulnerabilità nel sottosistema io_uring che consente di ottenere privilegi di root

Una vulnerabilità (CVE-2024-0582) è stata scoperta nell'interfaccia di input/output asincrono io_uring fornita dal kernel Linux, che consente a un utente non privilegiato di ottenere diritti di root sul sistema. Per sfruttare la vulnerabilità è sufficiente avere accesso locale al sistema, senza necessità di manipolare gli spazi dei nomi. Attualmente è disponibile pubblicamente un exploit funzionante, insieme a una descrizione dettagliata di una seconda tecnica per sfruttare la vulnerabilità. La vulnerabilità è causata dall'accesso a una risorsa già liberata […]

È tempo di controllare le versioni: è stata identificata un'attacco sofisticato alla catena di approvvigionamento su Linux

È stato trovato codice malevolo in xz/liblzma, progettato per ottenere accesso remoto non autorizzato tramite SSH (backdoor) ed eseguire comandi (CVE-2024-3094). Il malware è stato integrato nelle versioni 5.6.0 e 5.6.1 e, come riportato da OpenNet, è riuscito a entrare in build e repository di Gentoo, Arch Linux, Debian sid/unstable, Fedora Rawhide/40-beta, openSUSE factory/tumbleweed, LibreELEC, Alpine edge, Solus, CRUX, Cygwin, MSYS2 mingw, HP-UX, Homebrew, […]

È stata rilevata una modifica nel codice base di xz che impediva l'attivazione del meccanismo di protezione Landlock.

Nel repository del progetto xz continuano a emergere modifiche apportate dall'autore della backdoor per bloccare i meccanismi di protezione. Nello script di build CMakeLists.txt è stata trovata una modifica che impediva l'uso in xz del meccanismo di isolamento delle applicazioni Landlock, quando supportato dal sistema. È stata intenzionalmente aggiunta una lettera extra nel codice C, che controlla la disponibilità della syscall Landlock, il che ha portato a un fallimento della verifica su […]

NetBSD 10.0

È stata rilasciata la versione del sistema operativo NetBSD 10.0. Le modifiche della nuova versione includono: Supporto hardware: Aggiunto supporto per Apple M1. Aggiunto supporto per Raspberry Pi 4. Inclusa la driver rkv1crypto per PINE64 Rock64 e NanoPi R2S. Aggiunto supporto spiflash per Rockchip RK3328. Aggiunto supporto compat_linux per l'architettura AArch64. Modifiche al kernel: Aggiunto supporto per WireGuard. Implementata la crittografia Adiantum per una crittografia efficiente del disco […]

Rilascio del sistema operativo NetBSD 10.0

Dopo un anno e mezzo dalla formazione dell'ultimo aggiornamento, è stato pubblicato il rilascio del sistema operativo NetBSD 10. Sono state preparate immagini di installazione da 630 MB, disponibili per 57 architetture di sistema e 16 diversi famiglie di CPU. La nuova versione include una serie di miglioramenti significativi, come il supporto per le liste di controllo degli accessi nel file system FFS, un'ottimizzazione significativa delle prestazioni, la crittografia del disco con […]

Analisi della logica di attivazione e funzionamento del backdoor nel pacchetto xz

Sono disponibili risultati preliminari dell'ingegneria inversa di un file oggetto malevolo incorporato in liblzma, derivante da una campagna di promozione di un backdoor nel pacchetto xz. Il backdoor colpisce solo i sistemi x86_64 basati su kernel Linux e sulle librerie C Glibc, in cui viene applicata una patch aggiuntiva a sshd che consente il collegamento con la libreria libsystemd per supportare il meccanismo sd_notify. Inizialmente si pensava che il backdoor consentisse di aggirare l'autenticazione […]

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster