Categoria: Blog

Vulnerabilità nel driver NTFS di GRUB2 che consente l'esecuzione di codice e il bypass di UEFI Secure Boot

È stata identificata una vulnerabilità nel driver che gestisce il file system NTFS nel bootloader GRUB2 (CVE-2023-4692), che consente l'esecuzione di codice a livello di bootloader quando si accede a un'immagine del file system appositamente formattata. Questa vulnerabilità può essere sfruttata per bypassare il meccanismo di avvio sicuro UEFI Secure Boot. La vulnerabilità è causata da un errore nel codice di analisi dell'attributo NTFS "$ATTRIBUTE_LIST" (grub-core/fs/ntfs.c), che può essere utilizzato per scrivere […]

fwmx 1.3 è un gestore di finestre leggero per x11

È stata rilasciata la versione 1.3 del pacchetto di programmi fwmx, che include il gestore delle finestre (fwm), il menu di avvio delle applicazioni e il regolatore del volume. Come indicatore della disposizione viene utilizzato xxkb. Novità rispetto al precedente rilascio (v1.2): aggiunto un demone root per monitorare lo stato della batteria e gestire la retroilluminazione dello schermo sui laptop, insieme agli elementi corrispondenti nella barra delle applicazioni; migliorato il comportamento durante il drap&drop […]

In Firefox 119, the behavior of session restore will be modified.

Nel prossimo rilascio di Firefox è stata presa la decisione di modificare alcune impostazioni relative al ripristino della sessione interrotta dopo aver chiuso il browser. Diversamente dalle versioni precedenti, tra le sessioni verranno salvate informazioni non solo sulle schede attive, ma anche su quelle recentemente chiuse, consentendo di ripristinare le schede chiuse accidentalmente dopo il riavvio e di visualizzarne l'elenco in modalità Firefox View. Per […]

Vulnerabilità nei driver GPU ARM, già utilizzate per attacchi

L'azienda ARM ha rivelato informazioni su tre vulnerabilità nei driver per le proprie GPU, utilizzati in Android, ChromeOS e distribuzioni Linux. Le vulnerabilità consentono a un utente locale non privilegiato di eseguire il proprio codice con i diritti di kernel. Nel rapporto di ottobre sui problemi di sicurezza della piattaforma Android si fa riferimento al fatto che, prima dell'uscita della patch, una delle vulnerabilità (CVE-2023-4211) era già stata sfruttata dagli hacker in exploit attivi […]

Vulnerabilità in Glibc ld.so che consente di ottenere diritti di root nel sistema.

L'azienda Qualys ha scoperto una vulnerabilità pericolosa (CVE-2023-4911) nel linker ld.so, fornito con la libreria C di sistema Glibc (GNU libc). La vulnerabilità consente a un utente locale di elevare i propri privilegi nel sistema tramite l'impostazione di dati opportunamente formattati nella variabile d'ambiente GLIBC_TUNABLES prima dell'esecuzione di un file eseguibile con il flag suid root, ad esempio, /usr/bin/su. La possibilità di sfruttare con successo la vulnerabilità è stata dimostrata in Fedora 37 e 38, […]

Pubblicazione del linguaggio di programmazione Python 3.12

Dopo un anno di sviluppo, è stata pubblicata una versione significativa del linguaggio di programmazione Python 3.12. Questo ramo sarà supportato per un anno e mezzo, dopo di che verranno sviluppati ulteriori correttivi per tre anni e mezzo per le vulnerabilità. Contestualmente è iniziato il testing alpha del ramo Python 3.13, in cui è stata introdotta la modalità di costruzione CPython senza il blocco globale dell'interprete (GIL, Global Interpreter Lock). Ramo Python […]

È stata pubblicata la build di Linux Mint Edge 21.2 con il nuovo kernel Linux.

Gli sviluppatori della distribuzione Linux Mint hanno annunciato il rilascio di una nuova immagine iso 'Edge', basata sulla versione di luglio di Linux Mint 21.2 con desktop Cinnamon e che si distingue per l'adozione del kernel Linux 6.2 invece del 5.15. Inoltre, nell'immagine iso proposta è stata ripristinata la supporto per la modalità UEFI SecureBoot. Questa build è orientata agli utenti di nuova generazione di hardware, dove si riscontrano problemi di installazione e avvio […]

Rilascio della versione portatile di OpenBGPD 8.2

È stato rilasciato un aggiornamento della versione portatile del pacchetto di instradamento OpenBGPD 8.2, sviluppato dai programmatori del progetto OpenBSD e adattato per l'uso su FreeBSD e Linux (è prevista la compatibilità con Alpine, Debian, Fedora, RHEL/CentOS, Ubuntu). Per garantire la portabilità sono stati utilizzati frammenti di codice provenienti dai progetti OpenNTPD, OpenSSH e LibreSSL. Il progetto supporta la maggior parte delle specifiche BGP 4 e rispetta i requisiti del RFC8212, ma non cerca di abbracciare l'impossibile […]

Pacchetti dannosi identificati nel Ubuntu Snap Store

Canonical ha annunciato la sospensione temporanea dell'uso del sistema automatico di verifica dei pacchetti pubblicati nel Snap Store a causa dell'emergere nel repository di pacchetti contenenti codice malevolo per il furto di criptovalute degli utenti. Non è chiaro se l'incidente sia limitato alla pubblicazione di pacchetti malevoli da parte di autori esterni o se ci siano problemi di sicurezza nel repository stesso, poiché la situazione è descritta nell'annuncio ufficiale come […]

Versione SBCL 2.3.9, implementazione del linguaggio Common Lisp

È stato pubblicato il rilascio di SBCL 2.3.9 (Steel Bank Common Lisp), un'implementazione libera del linguaggio di programmazione Common Lisp. Il codice del progetto è scritto in Common Lisp e C, ed è distribuito con licenza BSD. Nel nuovo rilascio: La gestione dello stack tramite DYNAMIC-EXTENT ora si applica non solo al binding iniziale, ma anche a tutti i valori che una variabile può assumere (ad esempio, tramite SETQ). Questo […]

Rilascio dell'ottimizzatore di consumo energetico e prestazioni auto-cpufreq 2.0

Dopo quattro anni di sviluppo, è stato presentato il rilascio dell'utility auto-cpufreq 2.0, progettata per ottimizzare automaticamente la velocità della CPU e il consumo energetico nel sistema. L'utility monitora lo stato della batteria del laptop, il carico sulla CPU, le temperature della CPU e l'attività nel sistema, e in base alla situazione e alle opzioni scelte attiva dinamicamente modalità di risparmio energetico o alte prestazioni. Ad esempio, auto-cpufreq può essere utilizzato per automazioni […]

Vulnerabilità nel kernel Linux, Glibc, GStreamer, Ghostscript, BIND e CUPS

Alcuni recenti vulnerabilità scoperte: CVE-2023-39191 — una vulnerabilità nel sotto-sistema eBPF che consente a un utente locale di elevare i propri privilegi ed eseguire codice a livello di kernel Linux. La vulnerabilità è causata da un'errata verifica dei programmi eBPF inviati dall'utente per l'esecuzione. Per effettuare l'attacco, l'utente deve essere in grado di caricare il proprio programma BPF (se il parametro kernel.unprivileged_bpf_disabled è impostato a 0, ad esempio, come in Ubuntu 20.04). […]

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster