Categoria: Blog

Uscita del filtro pacchetti iptables 1.8.10

È stata pubblicata la release del classico strumento di gestione del firewall per pacchetti iptables 1.8.10, il cui sviluppo si è recentemente concentrato sui componenti per mantenere la retrocompatibilità — iptables-nft ed ebtables-nft, che forniscono utilità con la stessa sintassi della riga di comando di iptables ed ebtables, ma traslitterano le regole ricevute in bytecode nftables. Il set originale di programmi iptables, inclusi ip6tables, arptables ed ebtables, è […]

Aggiornamento Firefox 118.0.2

È disponibile un aggiornamento correttivo di Firefox 118.0.2, che include le seguenti correzioni: Risolti problemi di caricamento dei giochi dal sito betsoft.com. Sistemati problemi di stampa di alcune immagini SVG. Risolto un cambiamento regressivo nella versione 118, che ha causato l'interruzione del trattamento delle risposte 'WWW-Authenticate: Negotiate' da altri siti. Corretto un errore che in alcune situazioni impediva la decodifica in WebRTC […]

Vulnerabilità nel protocollo HTTP/2, sfruttata nella più grande attacco DDoS

Google ha registrato il più grande attacco DDoS alla propria infrastruttura, con un'intensità di 398 milioni di richieste al secondo. Il nuovo attacco supera di 7 volte l'intensità del precedente attacco DDoS record, in cui gli aggressori sono riusciti a generare un flusso di 47 milioni di richieste al secondo. A titolo di confronto, il traffico totale su tutto il web è stimato in 1-3 miliardi di richieste al secondo. Oltre a […]

Google ha riscritto il firmware pvmfm, utilizzato in Android, in Rust.

Nel contesto del potenziamento della sicurezza dei componenti software critici della piattaforma Android, Google ha riscritto in Rust il firmware pvmfm, utilizzato per gestire le macchine virtuali avviate dall'ipervisor pVM nell'Android Virtualization Framework. In precedenza, il firmware era stato scritto in C e implementato sopra il bootloader U-Boot, nel cui codice erano state trovate vulnerabilità dovute a problemi durante […]

È disponibile il server composito Wayfire 0.8, che utilizza Wayland

Dopo quasi tre anni di sviluppo, è stato pubblicato il rilascio del server composito Wayfire 0.8, che utilizza Wayland e consente di creare interfacce utente poco esigenti in termini di risorse, con effetti 3D nello stile dei plugin 3D per Compiz (commutazione degli schermi tramite un cubo 3D, disposizione spaziale delle finestre, morphing durante l'interazione con le finestre, ecc.). Wayfire supporta l'espansione tramite plugin e offre un sistema flessibile di configurazione. Il codice del progetto è scritto […]

Ubuntu limiterà l'accesso al namespace utente.

L'azienda Canonical ha annunciato modifiche in Ubuntu 23.10 che limiteranno l'accesso degli utenti agli spazi dei nomi degli identificatori utente (user namespace), aumentando così la sicurezza dei sistemi che utilizzano l'isolamento dei contenitori contro le vulnerabilità che richiedono manipolazioni degli user namespace. Secondo Google, il 44% degli exploit partecipanti al programma di recompensa per la scoperta di vulnerabilità nel kernel di Linux, […]

Vulnerabilità in libcue, che porta all'esecuzione di codice durante il caricamento di file in GNOME.

È stata trovata una vulnerabilità (CVE-2023-43641) nella libreria libcue, utilizzata per analizzare i metadati riguardanti l'ordine e la durata delle tracce audio, che consente l'esecuzione di codice durante l'elaborazione di file cue appositamente formattati. Questa libreria è utilizzata in alcuni lettori multimediali e editor audio, tra cui Audacious, e può compromettere il sistema aprendo dati non verificati. Inoltre, la libreria libcue […]

Ardour 8.0

È stato rilasciato un importante aggiornamento della stazione di registrazione audio digitale open source Ardour. Le principali modifiche: nelle tracce MIDI è stato completamente riscritto il widget (scroomer) che controlla la scala e la visibilità del contenuto. Ora mostra le note (048 C, 049 C# e così via), oppure i nomi delle note, se specificati in MIDNAM (ad esempio, i nomi di diversi tamburi se è caricato un plugin per campioni di batteria). È stata aggiunta un'interfaccia familiare per modificare la forza […]

Nuova versione del server POP3 e IMAP4 Dovecot 2.3.21

È stata pubblicata una nuova versione del server POP3/IMAP4 ad alte prestazioni Dovecot 2.3.21, che supporta i protocolli POP3 e IMAP4rev1 con popolari estensioni come SORT, THREAD e IDLE, oltre a meccanismi di autenticazione e crittografia (SASL, TLS, SCRAM). Dovecot mantiene una compatibilità completa con i tradizionali mbox e Maildir, utilizzando indici esterni per migliorare le prestazioni. I plugin possono essere utilizzati per estendere le funzionalità (ad esempio, tramite plugin implementati […]

Uscita del lettore multimediale VLC 3.0.19

È stato pubblicato il rilascio del lettore multimediale VLC 3.0.19, che implementa il supporto per la tecnologia di supersampling (Super Resolution) nei sistemi con GPU Intel e NVIDIA, utilizzando algoritmi di upscaling spaziale e ricostruzione dei dettagli per ridurre la perdita di qualità dell'immagine durante l'ingrandimento e la visualizzazione a risoluzioni più elevate. Tra le altre modifiche: migliorato il supporto per i video in formato AV1. Migliorata l'elaborazione video con HDR […]

Per GNOME sono state proposte modifiche mirate a terminare il supporto per X11

Jordan Petridis, membro dei team responsabili del controllo qualità e del rilascio di GNOME, ha pubblicato una richiesta di modifica che rimuove dai pacchetti gnome-session i target systemd per l'avvio in ambienti con X11. Si segnala che questo è il primo passo verso l'abbandono del supporto per il protocollo X11 in GNOME. Tuttavia, in questa fase, il restante funzionalità necessaria per […]

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS | ProHoster