Categoria: Blog

Release del distributore Ubuntu 23.10

È stato rilasciato il sistema operativo Ubuntu 23.10 ‘Mantic Minotaur’, classificato come release intermedia, che riceverà aggiornamenti per 9 mesi (il supporto sarà fornito fino a luglio 2024). Le immagini di installazione pronte sono state create per Ubuntu, Ubuntu Server, Lubuntu, Kubuntu, Ubuntu Mate, Ubuntu Budgie, Ubuntu Studio, Xubuntu, UbuntuKylin (versione per la Cina), Ubuntu Unity, Edubuntu e Ubuntu Cinnamon. I principali […]

Rilascio P2P VPN 0.11.3

È stata lanciata la versione P2P VPN 0.11.3, che è un'implementazione di una rete privata virtuale decentralizzata che funziona secondo il principio Peer-To-Peer, in cui i partecipanti sono collegati tra loro, senza un server centrale. I partecipanti alla rete possono trovarsi tramite un tracker BitTorrent o BitTorrent DHT, o tramite altri partecipanti alla rete (peer exchange). L'applicazione è un'alternativa gratuita e open source a VPN Hamachi, scritta in […]

Sono state rilevate 55 vulnerabilità nel server proxy Squid, di cui 35 non sono ancora state corrette.

Sono stati pubblicati i risultati di una revisione indipendente della sicurezza del proxy cache open source Squid, condotta nel 2021. Durante il controllo del codice sorgente del progetto sono state scoperte 55 vulnerabilità, di cui attualmente 35 problemi non sono ancora stati risolti dagli sviluppatori (0-day). Gli sviluppatori di Squid erano stati avvisati dei problemi già due anni e mezzo fa, ma non hanno comunque completato il lavoro per risolverli. […]

Uscita della distribuzione Raspberry Pi OS, tradotta su Debian 12, PipeWire e Wayland

Gli sviluppatori del progetto Raspberry Pi hanno pubblicato una nuova importante release del sistema operativo Raspberry Pi OS 2023-10-10 (Raspbian), basato sul repository Debian. Sono disponibili tre versioni per il download: una versione ridotta (435 MB) per i sistemi server, una con un desktop base (1 GB) e una completa con un set aggiuntivo di applicazioni (2,7 GB). Sono disponibili circa 35.000 pacchetti per l'installazione dai repository. Chiave […]

È stato rilasciato un nuovo aggiornamento di curl, un’utilità e libreria per il trasferimento di dati su rete.

La compagnia Qt Company ha pubblicato la versione del framework Qt 6.6, in cui è proseguito il lavoro di stabilizzazione e ampliamento delle funzionalità della serie Qt 6. Qt 6.6 supporta le piattaforme Windows 10+, macOS 11+, Linux (Ubuntu 22.04, openSUSE 15.4, SUSE 15 SP4, RHEL 8.6/9.0), iOS 14+, Android 8+ (API 23+), webOS, WebAssembly, INTEGRITY e QNX. I codici sorgente dei componenti Qt […]

curl 8.4.0

È stato rilasciato un nuovo aggiornamento di curl, l'utilità e la libreria per il trasferimento di dati in rete. Negli ultimi 25 anni di sviluppo del progetto, curl ha implementato il supporto per numerosi protocolli di rete, come HTTP, Gopher, FTP, SMTP, IMAP, POP3, SMB e MQTT. La libreria libcurl è utilizzata da importanti progetti per la comunità come Git e LibreOffice. Il codice del progetto è distribuito sotto la licenza Curl (versione […]

Rilascio del framework Qt 6.6

È stata rilevata una vulnerabilità (CVE-2023-38545) nell'utilità curl per la ricezione e l'invio di dati in rete e nella libreria libcurl in fase di sviluppo, che può portare a un overflow del buffer e potenzialmente all'esecuzione di codice malevolo sul lato client quando si accede a un server HTTPS controllato da un malintenzionato tramite l'utilizzo dell'utilità curl o di un'applicazione che utilizza libcurl. Il problema si manifesta solo se curl […]

Vulnerabilità nelle librerie X.Org, due delle quali presenti dal 1988

Sono state rese note informazioni su cinque vulnerabilità nelle librerie libX11 e libXpm sviluppate dal progetto X.Org. I problemi sono stati risolti nelle versioni libXpm 3.5.17 e libX11 1.8.7. Tre vulnerabilità sono state identificate nella libreria libX11, che offre funzioni con implementazione client del protocollo X11: CVE-2023-43785 — overflow del buffer nel codice libX11, che si manifesta durante l'elaborazione della risposta da un server X con un numero di caratteri che non corrisponde a […]

Rilascio del filtro pacchetti iptables 1.8.10

È stato pubblicato il rilascio di iptables 1.8.10, lo strumento classico per la gestione del filtro pacchetti, il cui sviluppo è recentemente incentrato su componenti per garantire la retrocompatibilità — iptables-nft e ebtables-nft, che forniscono utilità con la stessa sintassi della riga di comando di iptables ed ebtables, ma traducono le regole fornite in bytecode nftables. Il set originale di programmi iptables, inclusi ip6tables, arptables ed ebtables, in […]

Aggiornamento Firefox 118.0.2

È disponibile un aggiornamento correttivo di Firefox 118.0.2, che offre le seguenti correzioni: Risolti i problemi di caricamento dei giochi dal sito betsoft.com. Risolti i problemi di stampa di alcune immagini SVG. Corretto un cambiamento regressivo nella versione 118, che impediva il corretto elaboramento delle risposte "WWW-Authenticate: Negotiate" da altri siti. Risolto un errore che impediva il decodifico in WebRTC in alcuni contesti […]

Vulnerabilità nel protocollo HTTP/2, utilizzata nel più grande attacco DDoS

Google ha registrato il più grande attacco DDoS alla propria infrastruttura, con un'intensità di 398 milioni di richieste al secondo. Il nuovo attacco supera di 7 volte in intensità il precedente attacco DDoS record, in cui gli aggressori erano riusciti a generare un flusso di 47 milioni di richieste al secondo. A titolo di confronto, tutto il traffico del Web è valutato a livello di 1-3 miliardi di richieste al secondo. Oltre a […]

Google ha riscritto in linguaggio Rust il firmware pvmfm, utilizzato in Android

Nell'ambito del potenziamento della sicurezza dei componenti software critici della piattaforma Android, Google ha riscritto in linguaggio Rust il firmware pvmfm, utilizzato per gestire le macchine virtuali avviate dal hypervisor pVM nell'ambito dell'Android Virtualization Framework. In precedenza, il firmware era scritto in linguaggio C e implementato sopra il bootloader U-Boot, nel cui codice erano state in precedenza trovate vulnerabilità causate da problemi durante […]

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS - ProHoster