Categoria: Blog

Vulnerabilità in Netfilter e io_uring che consentono di elevare i privilegi nel sistema

Sono state scoperte vulnerabilità nei sottosistemi del kernel Linux Netfilter e io_uring, che consentono a un utente locale di aumentare i propri privilegi nel sistema: vulnerabilità (CVE-2023-32233) nel sottosistema Netfilter, causata dall'accesso alla memoria dopo la sua liberazione (use-after-free) nel modulo nf_tables, che gestisce il funzionamento del filtro pacchetti nftables. La vulnerabilità può essere sfruttata inviando richieste appositamente formattate per l'aggiornamento della configurazione di nftables. Per effettuare l'attacco è richiesta […]

Lennart Poettering ha proposto di aggiungere a systemd una modalità di riavvio morbido.

Lennart Poettering ha parlato dei preparativi per l'aggiunta al gestore di sistema systemd della modalità di riavvio morbido ("systemctl soft-reboot"), che porta al riavvio solo dei componenti dello spazio utente, senza toccare il kernel Linux. Si prevede che, rispetto a un riavvio normale, il riavvio morbido riduca il tempo di inattività durante l'aggiornamento degli ambienti che utilizzano immagini di sistema pronte. Questa nuova modalità consentirà di terminare il lavoro di tutti i processi […]

Il creatore di LLVM sviluppa un nuovo linguaggio di programmazione Mojo

Chris Lattner, fondatore e principale architetto di LLVM, nonché creatore del linguaggio di programmazione Swift, e Tim Davis, ex responsabile dei progetti AI di Google come Tensorflow e JAX, hanno presentato un nuovo linguaggio di programmazione Mojo, che combina la semplicità per applicazioni di ricerca e la rapida creazione di prototipi con l'idoneità per la realizzazione di prodotti finali ad alte prestazioni. Questo primo obiettivo è raggiunto grazie all'uso di […]

Vulnerabilità in GitLab che consente di eseguire codice durante la compilazione in CI di qualsiasi progetto.

Sono stati pubblicati aggiornamenti correttivi per la piattaforma di sviluppo collaborativo - GitLab 15.11.2, 15.10.6 e 15.9.7, nei quali è stata risolta una vulnerabilità critica (CVE-2023-2478), che consente a qualsiasi utente autenticato, attraverso manipolazioni dell'API GraphQL, di collegare un proprio runner-handler (applicazione per eseguire attività durante la compilazione del codice del progetto in un sistema di integrazione continua) a qualsiasi progetto sullo stesso server. I dettagli sull'exploit non sono ancora […]

Rilascio del sistema di test della memoria Memtest86+ 6.20

È disponibile il rilascio del programma per il test della memoria RAM Memtest86+ 6.20. Il programma non è legato ai sistemi operativi e può essere avviato direttamente dal firmware BIOS/UEFI o dal bootloader per eseguire un controllo completo della memoria RAM. In caso di problemi, la mappa di settori difettosi della memoria integrata in Memtest86+ può essere utilizzata nel kernel Linux per escludere le aree problematiche attraverso l'opzione memmap. […]

Al progetto seL4 è stato assegnato il premio ACM Software System Award

Il progetto che sviluppa il microkernel open source seL4 ha ricevuto il premio ACM Software System Award, assegnato annualmente dall'Associazione per la Computer Science (ACM), l'organizzazione internazionale più autorevole nel settore dei sistemi informatici. Il premio è stato conferito per i risultati raggiunti nel campo della dimostrazione matematica della sicurezza operativa, che dimostra la piena conformità alle specifiche fornite in linguaggio formale e riconosce la prontezza per l'uso in applicazioni critiche. Il progetto seL4 […]

Rilascio della versione portabile di OpenBGPD 8.0

È stata presentata la versione portatile del pacchetto di routing OpenBGPD 8.0, sviluppata dagli sviluppatori del progetto OpenBSD e adattata per l'uso su FreeBSD e Linux (supporto dichiarato per Alpine, Debian, Fedora, RHEL/CentOS, Ubuntu). Per garantire la portabilità sono state utilizzate parti di codice dai progetti OpenNTPD, OpenSSH e LibreSSL. Il progetto supporta la maggior parte delle specifiche BGP 4 e soddisfa i requisiti RFC8212, ma non cerca di abbracciare l'impossibile […]

Выпуск СУБД AlaSQL 4.0, нацеленной на использование в браузерах и Node.js

È disponibile la versione del database AlaSQL 4.0, progettata per l'uso in applicazioni web nel browser, in applicazioni mobili basate su tecnologie web o in gestori server basati su Node.js. Il database è fornito come libreria JavaScript e consente l'uso del linguaggio SQL. Supporta la memorizzazione dei dati in tradizionali tabelle relazionali o sotto forma di strutture JSON annidate, senza richiedere una rigorosa definizione dello schema di memorizzazione. Per […]

Rilascio del server SFTP SFTPGo 2.5.0

È stata pubblicata la versione del server SFTPGo 2.5.0, che consente di organizzare l'accesso remoto ai file tramite i protocolli SFTP, SCP/SSH, Rsync, HTTP e WebDav, nonché di fornire accesso ai repository Git, utilizzando il protocollo SSH. I dati possono essere inviati sia da un sistema di file locale che da archiviazioni esterne compatibili con Amazon S3, Google Cloud Storage e Azure Blob Storage. È possibile […]

Il progetto Pulse Browser sviluppa un fork sperimentale di Firefox

È disponibile per il test un nuovo web browser Pulse Browser, costruito sulla base di codice di Firefox e che sperimenta idee per migliorare l'usabilità e costruire un'interfaccia minimalista. Le versioni sono create per le piattaforme Linux, Windows e macOS. Il codice è distribuito con licenza MPL 2.0. Il browser si distingue per la pulizia del codice da componenti legati alla raccolta e invio di telemetria, e per la sostituzione di alcuni moduli […]

Controllo interrotto su 14 librerie PHP nel repository Packagist

Gli amministratori del repository di pacchetti Packagist hanno rivelato informazioni su un attacco che ha portato al controllo delle account di 14 librerie PHP, tra cui pacchetti popolari come instantiator (526 milioni di installazioni in totale, 8 milioni di installazioni al mese, 323 pacchetti dipendenti), sql-formatter (94 milioni di installazioni in totale, 800 mila al mese, 109 pacchetti dipendenti), doctrine-cache-bundle (73 milioni […]

Rilascio di Chrome 113

Google ha presentato il rilascio del web browser Chrome 113. È disponibile anche una versione stabile del progetto open source Chromium, che funge da base per Chrome. Il browser Chrome si differenzia da Chromium per l'uso dei loghi Google, per la presenza di un sistema di invio notifiche in caso di crash, moduli per la riproduzione di contenuti video protetti da copyright (DRM), un sistema di installazione automatica degli aggiornamenti, l'attivazione costante dell'isolamento Sandbox, la fornitura di chiavi per le API di Google e il trasferimento tramite […]

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS - ProHoster