Categoria: Blog

Vulnerabilità nel protocollo HTTP/2, sfruttata nella più grande attacco DDoS

Google ha registrato il più grande attacco DDoS alla propria infrastruttura, con un'intensità di 398 milioni di richieste al secondo. Il nuovo attacco supera di 7 volte l'intensità del precedente attacco DDoS record, in cui gli aggressori sono riusciti a generare un flusso di 47 milioni di richieste al secondo. A titolo di confronto, il traffico totale su tutto il web è stimato in 1-3 miliardi di richieste al secondo. Oltre a […]

Google ha riscritto il firmware pvmfm, utilizzato in Android, in Rust.

Nel contesto del potenziamento della sicurezza dei componenti software critici della piattaforma Android, Google ha riscritto in Rust il firmware pvmfm, utilizzato per gestire le macchine virtuali avviate dall'ipervisor pVM nell'Android Virtualization Framework. In precedenza, il firmware era stato scritto in C e implementato sopra il bootloader U-Boot, nel cui codice erano state trovate vulnerabilità dovute a problemi durante […]

È disponibile il server composito Wayfire 0.8, che utilizza Wayland

Dopo quasi tre anni di sviluppo, è stato pubblicato il rilascio del server composito Wayfire 0.8, che utilizza Wayland e consente di creare interfacce utente poco esigenti in termini di risorse, con effetti 3D nello stile dei plugin 3D per Compiz (commutazione degli schermi tramite un cubo 3D, disposizione spaziale delle finestre, morphing durante l'interazione con le finestre, ecc.). Wayfire supporta l'espansione tramite plugin e offre un sistema flessibile di configurazione. Il codice del progetto è scritto […]

Ubuntu limiterà l'accesso al namespace utente.

L'azienda Canonical ha annunciato modifiche in Ubuntu 23.10 che limiteranno l'accesso degli utenti agli spazi dei nomi degli identificatori utente (user namespace), aumentando così la sicurezza dei sistemi che utilizzano l'isolamento dei contenitori contro le vulnerabilità che richiedono manipolazioni degli user namespace. Secondo Google, il 44% degli exploit partecipanti al programma di recompensa per la scoperta di vulnerabilità nel kernel di Linux, […]

Vulnerabilità in libcue, che porta all'esecuzione di codice durante il caricamento di file in GNOME.

È stata trovata una vulnerabilità (CVE-2023-43641) nella libreria libcue, utilizzata per analizzare i metadati riguardanti l'ordine e la durata delle tracce audio, che consente l'esecuzione di codice durante l'elaborazione di file cue appositamente formattati. Questa libreria è utilizzata in alcuni lettori multimediali e editor audio, tra cui Audacious, e può compromettere il sistema aprendo dati non verificati. Inoltre, la libreria libcue […]

Ardour 8.0

È stato rilasciato un importante aggiornamento della stazione di registrazione audio digitale open source Ardour. Le principali modifiche: nelle tracce MIDI è stato completamente riscritto il widget (scroomer) che controlla la scala e la visibilità del contenuto. Ora mostra le note (048 C, 049 C# e così via), oppure i nomi delle note, se specificati in MIDNAM (ad esempio, i nomi di diversi tamburi se è caricato un plugin per campioni di batteria). È stata aggiunta un'interfaccia familiare per modificare la forza […]

Rilascio del software di editing audio gratuito Ardour 8.0

È stata pubblicata la versione 8.0 dell'editor audio open source Ardour, progettato per registrazione, elaborazione e mescolanza audio multicanale. Ardour offre una timeline multitraccia, un livello illimitato di annullamento delle modifiche durante il lavoro sul file (anche dopo la chiusura del programma), e supporto per vari interfacce hardware. Il programma è posizionato come alternativa open source a strumenti professionali come ProTools, Nuendo, Pyramix e Sequoia. Il codice è distribuito sotto licenza […]

Nuova versione del server POP3 e IMAP4 Dovecot 2.3.21

Опубликована новая версия многоплатформенного высокопроизводительного POP3/IMAP4-сервера Dovecot 2.3.21, поддерживающего протоколы POP3 и IMAP4rev1 с популярными расширениями, такими как SORT, THREAD и IDLE, и механизмами аутентификации и шифрования (SASL, TLS, SCRAM). Dovecot сохраняет полную совместимость с классическими mbox и Maildir, применяя внешние индексы для повышения производительности. Для расширения функциональности могут использоваться плагины (например, через плагины реализованы […]

Uscita del lettore multimediale VLC 3.0.19

Опубликован выпуск медиапроигрывателя VLC 3.0.19, в котором для систем с GPU Intel и NVIDIA реализована поддержка технологии суперсэмплинга (Super Resolution), использующей алгоритмы пространственного масштабирования и реконструкции деталей для снижения потери качества изображения при увеличении масштаба и отображении с более высоким разрешением. Среди других изменений: Улучшена поддержка видео в формате AV1. Улучшена обработка видео с HDR […]

Per GNOME sono state proposte modifiche mirate a terminare il supporto per X11

Джордан Петридис (Jordan Petridis), входящий в команды, отвечающие за контроль качества и выпуск релизов GNOME, опубликовал запрос на изменение, удаляющее из пакета gnome-session systemd-таргеты для запуска в окружениях с X11. Отмечается, что это первый шаг на пути к отказу от поддержки протокола X11 в GNOME. Тем не менее, на текущей стадии остальная функциональность, необходимая для […]

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster