Categoria: Blog

Vulnerabilità che consente di inserire sequenze di escape nei terminali altrui

Nell'utilità wall, fornita nel pacchetto util-linux e destinata all'invio di messaggi ai terminali, è stata rilevata una vulnerabilità (CVE-2024-28085) che consente di attaccare i terminali di altri utenti manipolando le sequenze di escape. Il problema è causato dal fatto che l'utilità wall blocca l'uso delle sequenze di escape nello stream di input, ma non esegue questa operazione per gli argomenti nella riga di comando, consentendo all'attaccante di eseguire sequenze di escape […]

Rilascio di Samba 4.20.0

Dopo 6 mesi di sviluppo, viene presentata la release Samba 4.20.0, che continua il percorso della serie Samba 4 con una realizzazione completa del controller di dominio e del servizio Active Directory, compatibile con l'implementazione di Windows 2008 e capace di gestire tutte le versioni supportate dei client Windows, incluso Windows 11. Samba 4 è un prodotto server multifunzionale, che offre anche una realizzazione del server di file, del servizio di stampa e del server […]

Plasma 6.0.3

Oggi KDE rilascia un aggiornamento con correzioni di bug per KDE Plasma 6, versione 6.0.3. In questo rilascio sono state apportate correzioni nell’arco di due settimane da parte dei collaboratori di KDE. Ci sono state oltre 149 correzioni, ecco alcune di esse: è stata migliorata l’animazione di attivazione/disattivazione della barra galleggiante con un fattore di scala, sia per valori superiori al 100% che in generale. Le registrazioni su […]

Uscita della distribuzione Tails 6.1

È stata rilasciata una distribuzione specializzata di Tails 6.1 (The Amnesic Incognito Live System), basata su Debian 12, fornita con l'ambiente desktop GNOME 43 e progettata per una navigazione anonima. L'accesso anonimo in Tails è garantito dal sistema Tor. Tutte le connessioni, tranne il traffico attraverso la rete Tor, sono bloccate di default dal filtro dei pacchetti. Per la conservazione dei dati utente in modalità […]

È stato rilasciato il simulatore di circuiti elettronici Qucs-S 24.2.0

Qucs-S è un simulatore di circuiti elettronici che utilizza come motore l'aperto Ngspice. Il 25 marzo di quest'anno è stata rilasciata una nuova versione del programma. Le principali novità della versione 24.2.0: ora QucsatorRF è incluso in Qucs-S, compresi i pacchetti binari DEB/RPM. Non è più necessario compilare e installare Qucsator manualmente. QucsatorRF è un motore di simulazione specializzato per circuiti RF, contenente […]

Vulnerabilità nel kernel Linux che consentono di elevare i propri privilegi tramite nf_tables e ksmbd

È stata scoperta una vulnerabilità (CVE-2024-1086) in Netfilter, un sottosistema del kernel Linux utilizzato per filtrare e modificare i pacchetti di rete, che consente a un utente locale di eseguire codice a livello di kernel e di aumentare i propri privilegi nel sistema. Il problema è causato da un doppio rilascio di memoria (double-free) nel modulo nf_tables, che gestisce il filtro dei pacchetti nftables. Il ricercatore che ha scoperto la vulnerabilità ha sviluppato e pubblicato un prototipo funzionante dell'exploit. Lavoro dell'exploit […]

Aggiornamento del sistema operativo Qubes 4.2.1, che utilizza la virtualizzazione per isolare le applicazioni.

È stata rilasciata la versione del sistema operativo Qubes 4.2.1, che attua l'idea di utilizzare un hypervisor per un'isolamento rigoroso delle applicazioni e dei componenti del sistema operativo (ogni classe di applicazioni e i servizi di sistema operano in macchine virtuali separate). Si consiglia di utilizzare un sistema con 16 GB di RAM (minimo 6 GB) e una CPU a 64 bit Intel o AMD che supporti le tecnologie VT-x con EPT/AMD-v con RVI e […]

Uscita di Bubblewrap 0.9, un layer per creare ambienti isolati

Dopo un anno di sviluppo, è stata pubblicata una nuova versione dello strumento per organizzare spazi isolati, Bubblewrap 0.9, utilizzato per limitare singole applicazioni di utenti non privilegiati. In pratica, Bubblewrap è utilizzato dal progetto Flatpak come strato per l'isolamento delle applicazioni avviate dai pacchetti. Il codice del progetto è scritto in C e distribuito con licenza LGPLv2+. Per l'isolamento vengono utilizzate tecnologie container tradizionali per Linux […]

La distribuzione di Fedora Linux 40 è entrata in fase di beta testing

È iniziata la fase di beta testing della distribuzione Fedora Linux 40. Questa versione beta segna l'ingresso nella fase finale di testing, in cui sono consentiti solo i correttivi per errori critici. Il rilascio è previsto per il 23 aprile. La versione include Fedora Workstation, Fedora Server, Fedora Silverblue, Fedora IoT, Fedora CoreOS, Fedora Cloud Base, Fedora Onyx e le versioni Live fornite sotto forma di spin con ambienti desktop personalizzati KDE Plasma […]

Il driver per il file system Ext2 è stato dichiarato obsoleto

Nella base di codice che forma il kernel Linux 6.9 è stata accettata una modifica che sposta il driver con l'implementazione del file system Ext2 dalla categoria supportata a quella obsoleta (deprecated). Il motivo citato è il supporto nel driver di soli contatori di tempo a 32 bit negli inode, che si esauriranno il 19 gennaio 2038. Per lavorare con le partizioni esistenti, invece del driver ext2, si consiglia di utilizzare […]

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster