Categoria: Blog

Vulnerabilità in Bitbucket Server che porta all'esecuzione di codice sul server

In Bitbucket Server, un pacchetto per il deployment di un'interfaccia web per lavorare con repository git, è stata scovata una vulnerabilità critica (CVE-2022-43781) che consente a un attaccante remoto di eseguire codice sul server. La vulnerabilità può essere sfruttata da un utente non autenticato se sul server è consentita la registrazione autonoma (attivata l'impostazione 'Allow public signup'). Lo sfruttamento è anche possibile da parte di un utente autenticato che ha diritti per modificare il nome utente (cioè ha […]

Uscita di labwc 0.6, un server composito per Wayland

È disponibile il rilascio del progetto labwc 0.6 (Lab Wayland Compositor), che sviluppa un server composito per Wayland con funzionalità simili a quelle del gestore di finestre Openbox (il progetto è presentato come un tentativo di creare un'alternativa a Openbox per Wayland). Tra le caratteristiche di labwc si segnalano il minimalismo, l'implementazione compatta, ampie possibilità di personalizzazione e alte prestazioni. Il codice del progetto è scritto in linguaggio C e distribuito sotto licenza GPLv2. Come base […]

Rilascio dell'ambiente desktop Cinnamon 5.6

Dopo 6 mesi di sviluppo è stato formato il rilascio dell'ambiente desktop Cinnamon 5.6, all'interno del quale la comunità di sviluppatori della distribuzione Linux Mint sta sviluppando un fork della shell GNOME, del gestore di file Nautilus e del gestore di finestre Mutter, mirato a fornire un ambiente in stile classico GNOME 2 con il supporto di elementi interattivi di successo dalla shell GNOME. Cinnamon si basa su componenti GNOME, ma questi componenti […]

Uscita di VirtualBox 7.0.4 e VMware Workstation 17.0 Pro

La società Oracle ha pubblicato un aggiornamento per il sistema di virtualizzazione VirtualBox 7.0.4, in cui sono stati riportati 22 bug fix. Le principali modifiche: migliorati gli script di avvio per host e sistemi guest basati su Linux. È stata implementata la supporto iniziale per i kernel delle versioni SLES 15.4, RHEL 8.7 e RHEL 9.1.

Pubblicato il pacchetto AlmaLinux 9.1

È stata rilasciata la versione del sistema operativo AlmaLinux 9.1, sincronizzata con la distribuzione Red Hat Enterprise Linux 9.1 e contenente tutte le modifiche proposte in questa versione. Le immagini di installazione sono state preparate per le architetture x86_64, ARM64, ppc64le e s390x sotto forma di immagine avviabile (840 MB), immagine minima (1.6 GB) e immagine completa (8.6 GB). In seguito saranno disponibili versioni Live con GNOME, KDE e Xfce, oltre a immagini […]

Rilascio della distribuzione Red Hat Enterprise Linux 9.1

Red Hat ha rilasciato la distribuzione Red Hat Enterprise Linux 9.1. Le immagini di installazione sono disponibili per gli utenti registrati del Red Hat Customer Portal (è possibile utilizzare anche le immagini ISO di CentOS Stream 9 per una valutazione delle funzionalità). Il rilascio è stato creato per le architetture x86_64, s390x (IBM System z), ppc64le e Aarch64 (ARM64). I codici sorgente dei pacchetti rpm di Red Hat Enterprise Linux 9 sono disponibili in […]

Uscita stabile del DBMS MariaDB 10.10

È stata pubblicata la prima versione stabile della nuova serie del DBMS MariaDB 10.10 (10.10.2), che rappresenta un fork di MySQL, mantenendo la retrocompatibilità e integrando motori di archiviazione aggiuntivi e funzionalità avanzate. Lo sviluppo di MariaDB è supervisionato dall'organizzazione indipendente MariaDB Foundation, secondo un processo di sviluppo aperto e trasparente, indipendente da singoli fornitori. MariaDB viene fornito al posto di MySQL in molti […]

Mozilla inizierà ad accettare estensioni basate sulla terza versione del manifesto Chrome.

Il 21 novembre, il catalogo AMO (addons.mozilla.org) inizierà ad accettare e certificare con la firma digitale i componenti aggiuntivi che utilizzano la terza versione del manifesto Chrome. Questi componenti aggiuntivi potranno essere testati nelle versioni notturne di Firefox. Nelle versioni stabili, il supporto per la terza versione del manifesto sarà implementato in Firefox 109, previsto per il 17 gennaio 2023. Il supporto per la seconda versione del manifesto sarà mantenuto in un futuro prossimo, ma […]

È disponibile la distribuzione openSUSE Leap Micro 5.3

Gli sviluppatori del progetto openSUSE hanno pubblicato la distribuzione openSUSE Leap Micro 5.3, aggiornabile in modo atomico, destinata alla creazione di microservizi e per essere utilizzata come sistema di base per piattaforme di virtualizzazione e isolamento dei contenitori. Sono disponibili per il download build per le architetture x86_64 e ARM64 (Aarch64), fornite sia con l'installatore (build Offline, della dimensione di 1,9 GB), sia in forma di immagini di avvio già pronte: 782MB (preconfigurato), […]

Una vulnerabilità nell'implementazione del protocollo MCTP per Linux, che consente di aumentare i propri privilegi.

È stata identificata una vulnerabilità nel kernel Linux (CVE-2022-3977) che potrebbe essere potenzialmente sfruttata da un utente locale per elevare i propri privilegi nel sistema. La vulnerabilità si manifesta a partire dal kernel 5.18 ed è stata risolta nel ramo 6.1. È possibile monitorare l'arrivo della correzione nelle distribuzioni sulle pagine: Debian, Ubuntu, Gentoo, RHEL, SUSE, Arch. La vulnerabilità è presente nell'implementazione del protocollo MCTP (Management Component Transport Protocol), utilizzato per […]

Vulnerabilità in Samba e MIT/Heimdal Kerberos che provoca un overflow del buffer

Sono stati pubblicati aggiornamenti correttivi del pacchetto Samba 4.17.3, 4.16.7 e 4.15.12 che risolvono la vulnerabilità (CVE-2022-42898) nelle librerie Kerberos, che porta a un overflow intero e alla scrittura di dati oltre il buffer allocato durante l'elaborazione dei parametri PAC (Privileged Attribute Certificate) inviati da un utente autenticato. La pubblicazione degli aggiornamenti dei pacchetti nelle distribuzioni può essere monitorata sulle pagine: Debian, Ubuntu, Gentoo, RHEL, SUSE, Arch, FreeBSD. Oltre a Samba […]

Vulnerabilità critiche in Netatalk che portano all'esecuzione remota di codice

In Netatalk, server che implementa i protocolli di rete AppleTalk e Apple Filing Protocol (AFP), sono state identificate sei vulnerabilità sfruttabili a distanza che consentono l'esecuzione di codice con privilegi di root tramite l'invio di pacchetti appositamente formattati. Netatalk è utilizzato da molti produttori di dispositivi di archiviazione dati (NAS) per garantire lo scambio di file e l'accesso alle stampanti da computer Apple, ad esempio, è stato utilizzato in dispositivi […]

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS - ProHoster