Categoria: Blog

Uscita del sistema di test della memoria Memtest86+ 7.0

È disponibile il rilascio del programma di test della memoria RAM Memtest86+ 7.0. Il programma non è legato a sistemi operativi e può essere eseguito direttamente dal firmware BIOS/UEFI o da un bootloader per effettuare un controllo completo della memoria RAM. In caso di problemi, la mappa dei settori difettosi costruita in Memtest86+ può essere utilizzata nel kernel Linux per escludere le aree problematiche tramite l'opzione memmap. […]

Rilascio del kernel Linux 6.7

Dopo due mesi di sviluppo, Linus Torvalds ha presentato il rilascio del kernel Linux 6.7. Tra le modifiche più rilevanti: integrazione del file system Bcachefs, cessazione del supporto dell'architettura Itanium, compatibilità di Nouveau con i firmware GSP-R, supporto della crittografia TLS in NVMe-TCP, possibilità di utilizzare eccezioni in BPF, supporto di futex in io_uring, ottimizzazione delle prestazioni del pianificatore fq (Fair Queuing), supporto per l'estensione TCP-AO (TCP Authentication Option) e possibilità […]

Oxide Cloud Computer: reinventare il cloud

Le nuvole pubbliche sono molto popolari, ma non sempre soddisfano appieno gli obiettivi e le esigenze aziendali. Allo stesso tempo, l'infrastruttura server classica è costosa da mantenere, complicata da configurare e non sempre sicura, soprattutto a causa della frammentazione delle architetture software e hardware, che affonda le radici in un passato lontano. L'azienda Oxide Computer ha dichiarato che il progetto sviluppato […]

Uscita del firewall firewalld 2.1

È stata rilasciata la versione 2.1 del firewall dinamico firewalld, implementato come un'interfaccia sopra i filtri dei pacchetti nftables e iptables. Firewalld viene eseguito come processo in background, consentendo di modificare dinamicamente le regole dei filtri dei pacchetti tramite D-Bus, senza la necessità di riavviare le regole dei filtri e senza interrompere le connessioni stabilite. Il progetto è già utilizzato in molte distribuzioni Linux, tra cui RHEL 7+, Fedora 18+ […]

È stata rilasciata YAFL-0.30.2

Oggi è stato rilasciato il terzo aggiornamento della libreria YAFL. YAFL è una libreria scritta in C che contiene diversi algoritmi di filtraggio di Kalman, distribuita con licenza Apache-2.0. La libreria è focalizzata sull'uso in sistemi embedded basati su microcontrollori con supporto hardware per calcoli in virgola mobile. Per il prototipazione e la valutazione della libreria è stata creata un'estensione python yaflpy. Rispetto a YAFL-0.20.0, sono state apportate le seguenti modifiche: […]

Orange España è stata violata perché la password dell'utente admin dell'account RIPE NCC era ripeadmin

Orange España, il secondo operatore mobile più grande di Spagna, ha subito un grave blackout mercoledì dopo che un ente sconosciuto ha avuto accesso all'account di gestione della tabella di routing globale utilizzando una password "ridicolmente debole". A partire dalle 9:28 UTC, una persona con il nickname Snow è entrata nell'account di Orange presso RIPE NCC, usando la password ripeadmin. RIPE NCC […]

Il compromesso dell'account ha portato a un guasto nella routing BGP di Orange Espagne

Il compromesso dell'account amministratore ha causato quasi quattro ore di inattività per il secondo operatore di telecomunicazioni spagnolo, Orange Espagne, che serve 11 milioni di clienti. Per accedere all'interfaccia del registra RIPE NCC, Orange Espagne ha utilizzato la password prevedibile "ripeadmin" e non era attivata l'autenticazione a due fattori. La password per RIPE è stata intercettata a seguito di un'intrusione nel sistema di un dipendente […]

Vulnerabilità nel modulo Perl Spreadsheet::ParseExcel, utilizzata per compromettere Barracuda ESG

È stata scoperta una vulnerabilità critica (CVE-2023-7101) nel modulo Perl Spreadsheet::ParseExcel, che fornisce funzioni per l'analisi di file in formato Excel, che consente l'esecuzione di codice arbitrario durante l'elaborazione di file XLS o XLSX contenenti regole di formattazione numerica appositamente formattate. La vulnerabilità è causata dall'utilizzo dei dati provenienti dal file elaborato nella costruzione di una chiamata "eval". Il problema è stato risolto nell'aggiornamento Spreadsheet::ParseExcel 0.66. È disponibile un prototipo dell'exploit. Codice vulnerabile: if […]

Vulnerabilità nell'implementazione proposta di HTTP/2 in Qt.

È stata identificata una vulnerabilità (CVE-2023-51714) nella libreria Qt relativa all'implementazione del protocollo HTTP/2, che consente di scrivere i propri dati oltre il buffer allocato. La vulnerabilità è causata da un overflow di interi nel codice che analizza gli header impacchettati (HPack) e si manifesta quando si ricevono più di 4 GB di dati totali degli header HTTP o 2 GB per un singolo header. Il problema è stato risolto negli aggiornamenti Qt 5.15.17, 6.2.11, 6.5.4 e 6.6.2. […]

Problemi legati ai rapporti sulle vulnerabilità generati da strumenti AI

Daniel Stenberg, l'autore dell'utilità di trasferimento dati curl, ha criticato l'uso degli strumenti AI nella redazione di report sulle vulnerabilità. Tali report includono dettagli scritti in linguaggio chiaro e sembrano di alta qualità, ma senza un'analisi approfondita possono in realtà fuorviare, sostituendo problemi reali con contenuti di scarsa qualità che sembrano professionali. Il progetto Curl […]

Esperimento per creare un pacchetto NPM dipendente da tutti i pacchetti nel repository

Uno degli sviluppatori di pacchetti JavaScript ha condotto un esperimento creando e pubblicando in un repository NPM il pacchetto "everything", che copre come dipendenze tutti i pacchetti esistenti nel repository. Per realizzare questa possibilità, il pacchetto "everything" è legato come dipendenze dirette a cinque pacchetti "@everything-registry/chunk-N", che a loro volta si legano tramite dipendenze a oltre 3000 pacchetti "sub-chunk-N", ognuno dei quali è legato a 800 […]

Il kernel Maestro, scritto in Rust e parzialmente compatibile con Linux

È stato presentato un progetto per sviluppare un kernel Unix-like leggero in Rust, che implementa un sottoinsieme di syscall del kernel Linux sufficienti per creare ambienti di lavoro standard. Il progetto è stato avviato nel 2018 e inizialmente ha utilizzato il C, ma nel 2020 è stato completamente riprogettato da zero tenendo in considerazione l'esperienza accumulata e ha adottato Rust per ridurre la probabilità di errori, […]

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster