Categoria: Blog

In Chrome si prevede di implementare una modalità di nascondere l'indirizzo IP dell'utente

Google ha avviato l'implementazione della funzione IP Protection nel browser Chrome, progettata per nascondere l'indirizzo IP dell'utente ai proprietari dei siti web. Questa nuova funzionalità può essere utilizzata come un anonimizzer integrato, mirato principalmente a prevenire il tracciamento dei movimenti, ma, tra l'altro, utile anche per eludere le restrizioni attuate sia dai siti che a livello degli operatori di telecomunicazioni. Tecnicamente, la proposta […]

Pubblicata la libreria nghttp3 1.0 con implementazione del protocollo HTTP/3

È disponibile la prima versione stabile del progetto nghttp3, che sviluppa una libreria in linguaggio C per l'implementazione del protocollo HTTP/3. La variante della libreria per il protocollo HTTP/2, sviluppata dal medesimo progetto, è utilizzata come base per il modulo mod_http2, incluso nel server http di Apache. I risultati del progetto sono inoltre utilizzati nell'utilità Curl. Il codice della libreria è distribuito sotto licenza MIT. Lo standard HTTP/3 definisce l'uso del protocollo QUIC (Quick […]

Rilascio del firmware di avvio Libreboot 20231021

È stato rilasciato il firmware di avvio libero Libreboot 20231021. L'aggiornamento è stato classificato come una versione beta (le versioni stabili vengono pubblicate circa una volta all'anno, l'ultima versione stabile è stata rilasciata a giugno). Il progetto sviluppa un build pronto del progetto coreboot, offrendo un'alternativa ai firmware proprietari UEFI e BIOS, responsabili dell'inizializzazione di CPU, memoria, dispositivi periferici e altri componenti hardware, minimizzando le inserzioni binarie. Libreboot è focalizzato […]

Pubblicata la versione 2.4.58 del server HTTP Apache, con correzioni per le vulnerabilità DoS in HTTP/2

È stata pubblicata la versione del server HTTP Apache 2.4.58, che introduce 33 modifiche e risolve tre vulnerabilità, due delle quali sono correlate alla possibilità di effettuare attacchi DoS su sistemi che utilizzano il protocollo HTTP/2. CVE-2023-45802 — creazione di condizioni per l'esaurimento della memoria disponibile a causa del rilascio ritardato della memoria dopo il ripristino del flusso HTTP/2 da un pacchetto con flag RST. Poiché la memoria non viene liberata immediatamente dopo l'elaborazione […]

Piattaforma server JavaScript Node.js 21.0 disponibile

È stato rilasciato Node.js 21.0, la piattaforma per l'esecuzione di applicazioni web in JavaScript. Il supporto per la versione Node.js 21.0 sarà garantito per 6 mesi. Nei prossimi giorni verrà completata la stabilizzazione della versione Node.js 20, che otterrà lo stato LTS e sarà supportata fino ad aprile 2026. Il supporto per l'ultima versione LTS, Node.js 18.0, continuerà fino a settembre 2025, mentre la precedente versione LTS […]

Attacco MITM su JABBER.RU e XMPP.RU

È stata individuata una cattura delle connessioni TLS con criptografia del protocollo di scambio di messaggi XMPP (Jabber) (attacco Man-in-the-Middle) sui server del servizio jabber.ru (noto anche come xmpp.ru) presso i fornitori di hosting Hetzner e Linode in Germania. Un attacker ha emesso diversi nuovi certificati TLS tramite il servizio Let’s Encrypt, utilizzati per intercettare connessioni STARTTLS crittografate sulla porta 5222 con un proxy MiTM trasparente. L'attacco è stato scoperto in relazione […]

È stato registrato l'intercettamento del traffico crittografato jabber.ru e xmpp.ru

L'amministratore del server Jabber jabber.ru (xmpp.ru) ha rilevato un attacco di decrittazione del traffico degli utenti (MITM), in corso da 90 giorni a 6 mesi nelle reti dei provider di hosting tedeschi Hetzner e Linode, su cui è ospitato il server del progetto e gli ambienti VPS di supporto. L'attacco è stato organizzato tramite il reindirizzamento del traffico a un nodo di transito, che sostituisce il certificato TLS per le connessioni XMPP, criptate utilizzando l'estensione STARTTLS. L'attacco è stato notato […]

Classifica delle password non sicure utilizzate dagli amministratori

I ricercatori di sicurezza della società Outpost24 hanno pubblicato i risultati di un'analisi sull'affidabilità delle password utilizzate dagli amministratori dei sistemi IT. Durante lo studio sono stati esaminati gli account presenti nel database del servizio Threat Compass, che raccoglie informazioni sulle violazioni delle password avvenute a seguito di attività di malware e attacchi informatici. È stata raccolta una collezione di oltre 1,8 milioni di password recuperate da hash, correlate alle interfacce di amministrazione […]

25 anni Linux.org.ru

25 anni fa, nell'ottobre 1998, è stato registrato il dominio Linux.org.ru. Ti preghiamo di scrivere nei commenti cosa vorresti cambiare nel sito, cosa manca e quali funzioni dovremmo sviluppare in futuro. Siamo interessati anche a idee di sviluppo e piccole cose che vorresti modificare, come problemi di usabilità e bug. Oltre al tradizionale sondaggio, vorremmo sottolineare […]

Rilascio della piattaforma di comunicazione Asterisk 21

Dopo un anno di sviluppo, è stata rilasciata la nuova versione stabile della piattaforma di comunicazione open source Asterisk 21, utilizzata per il deployment di centralini telefonici software, sistemi di comunicazione vocale, gateway VoIP, organizzazione di sistemi IVR (menu vocale), segreteria telefonica, conferenze telefoniche e call center. I codici sorgente del progetto sono disponibili sotto licenza GPLv2. Asterisk 21 è classificato come una versione con supporto regolare, ricevendo aggiornamenti per un periodo di due […]

Intel ha lanciato il motore di tracciamento dei raggi distribuito OSPRay 3.0

La società Intel ha pubblicato il motore di rendering 3D scalabile OSPRay 3.0, progettato per la visualizzazione realistica di alta qualità mediante ray tracing. Il motore è in fase di sviluppo come parte di un progetto più ampio, l'Intel Rendering Framework, mirato alla creazione di strumenti software per la visualizzazione scientifica SDVis (Software Defined Visualization), che includono la libreria di ray tracing Embree, il sistema di rendering fotorealistico GLuRay e la libreria per la riduzione del rumore nelle immagini oidn (Open […]

ONLYOFFICE 7.5.0

È stato rilasciato ONLYOFFICE DocumentServer 7.5.0, che include il server per gli editor online ONLYOFFICE e consente la collaborazione. Gli editor sono progettati per lavorare con documenti di testo, fogli di calcolo e presentazioni, e il codice sorgente del progetto è distribuito con la licenza libera AGPLv3. Contestualmente è stata rilasciata ONLYOFFICE DesktopEditors 7.5, basata sullo stesso codice sorgente degli editor online. Gli editor desktop sono applicazioni per il desktop scritte in JavaScript […]

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS | ProHoster