Categoria: Blog

È disponibile la distribuzione openSUSE Leap Micro 5.3

Gli sviluppatori del progetto openSUSE hanno pubblicato la distribuzione openSUSE Leap Micro 5.3, aggiornabile in modo atomico, destinata alla creazione di microservizi e per essere utilizzata come sistema di base per piattaforme di virtualizzazione e isolamento dei contenitori. Sono disponibili per il download build per le architetture x86_64 e ARM64 (Aarch64), fornite sia con l'installatore (build Offline, della dimensione di 1,9 GB), sia in forma di immagini di avvio già pronte: 782MB (preconfigurato), […]

Una vulnerabilità nell'implementazione del protocollo MCTP per Linux, che consente di aumentare i propri privilegi.

È stata identificata una vulnerabilità nel kernel Linux (CVE-2022-3977) che potrebbe essere potenzialmente sfruttata da un utente locale per elevare i propri privilegi nel sistema. La vulnerabilità si manifesta a partire dal kernel 5.18 ed è stata risolta nel ramo 6.1. È possibile monitorare l'arrivo della correzione nelle distribuzioni sulle pagine: Debian, Ubuntu, Gentoo, RHEL, SUSE, Arch. La vulnerabilità è presente nell'implementazione del protocollo MCTP (Management Component Transport Protocol), utilizzato per […]

Vulnerabilità in Samba e MIT/Heimdal Kerberos che provoca un overflow del buffer

Sono stati pubblicati aggiornamenti correttivi del pacchetto Samba 4.17.3, 4.16.7 e 4.15.12 che risolvono la vulnerabilità (CVE-2022-42898) nelle librerie Kerberos, che porta a un overflow intero e alla scrittura di dati oltre il buffer allocato durante l'elaborazione dei parametri PAC (Privileged Attribute Certificate) inviati da un utente autenticato. La pubblicazione degli aggiornamenti dei pacchetti nelle distribuzioni può essere monitorata sulle pagine: Debian, Ubuntu, Gentoo, RHEL, SUSE, Arch, FreeBSD. Oltre a Samba […]

Vulnerabilità critiche in Netatalk che portano all'esecuzione remota di codice

In Netatalk, server che implementa i protocolli di rete AppleTalk e Apple Filing Protocol (AFP), sono state identificate sei vulnerabilità sfruttabili a distanza che consentono l'esecuzione di codice con privilegi di root tramite l'invio di pacchetti appositamente formattati. Netatalk è utilizzato da molti produttori di dispositivi di archiviazione dati (NAS) per garantire lo scambio di file e l'accesso alle stampanti da computer Apple, ad esempio, è stato utilizzato in dispositivi […]

Rilascio della distribuzione Rocky Linux 8.7, sviluppata dal fondatore di CentOS

È stato presentato il rilascio della distribuzione Rocky Linux 8.7, mirata alla creazione di una versione libera di RHEL, in grado di occupare il posto del classico CentOS, dopo che l'azienda Red Hat ha interrotto prematuramente il supporto per il ramo CentOS 8 alla fine del 2021, invece che nel 2029 come inizialmente previsto. Questa è la terza versione stabile del progetto, riconosciuta come pronta per implementazioni lavorative. Le build di Rocky Linux sono state preparate […]

Uscita della distribuzione Alt Workstation K 10.1

È stato pubblicato il rilascio della distribuzione «Alt Workstation K 10.1», fornita con un ambiente grafico basato su KDE Plasma. Le immagini di avvio e live sono state preparate per l'architettura x86_64 (6.1 GB, 4.3 GB). Il sistema operativo è stato inserito nel Registro Unico dei programmi russi e soddisfa i requisiti per la transizione a infrastrutture gestite da sistemi operativi nazionali. Nel pacchetto principale sono stati integrati certificati di crittografia russi. Come e […]

Due vulnerabilità in GRUB2 che consentono di eludere la protezione UEFI Secure Boot

Sono state rivelate informazioni su due vulnerabilità nel bootloader GRUB2, che possono portare all'esecuzione di codice quando vengono utilizzati caratteri formattati in modo specifico e quando si elaborano determinate sequenze Unicode. Le vulnerabilità possono essere utilizzate per eludere il meccanismo di verifica dell'avvio UEFI Secure Boot. Le vulnerabilità scoperte: CVE-2022-2601 — overflow del buffer nella funzione grub_font_construct_glyph() durante l'elaborazione di caratteri formattati in modo specifico nel formato pf2, che si verifica a causa di un calcolo errato […]

Uscita di BackBox Linux 8, una distribuzione per il testing della sicurezza

Dopo due anni e mezzo dalla pubblicazione dell'ultima versione, è disponibile il rilascio di BackBox Linux 8, basato su Ubuntu 22.04 e fornito con una raccolta di strumenti per la verifica della sicurezza del sistema, test di exploit, reverse engineering, analisi del traffico di rete e delle reti wireless, studio di malware, stress testing e recupero di dati nascosti o persi. L'ambiente desktop è basato su Xfce. La dimensione dell'immagine iso è di 3.9 […]

Rilascio della distribuzione EuroLinux 8.7, compatibile con RHEL

È stato rilasciato il disco EuroLinux 8.7, preparato tramite la ricostruzione dei sorgenti dei pacchetti del disco Red Hat Enterprise Linux 8.7 ed è completamente compatibile a livello binario con esso. Le modifica riguardano il rebranding e la rimozione dei pacchetti specifici per RHEL, mentre per il resto il disco è del tutto analogo a RHEL 8.7. Sono stati preparati per il download i file di installazione, da 12 GB (appstream) e 1.7 GB. Il disco è in […]

Rilascio del Bluetooth stack BlueZ 5.66 con supporto iniziale per LA Audio

È stato rilasciato il stack Bluetooth gratuito BlueZ 5.47, utilizzato nelle distribuzioni Linux e Chrome OS. Questa release è notevole per l'implementazione iniziale del profilo BAP (Basic Audio Profile), che fa parte dello standard LE Audio (Low Energy Audio) e definisce le funzionalità per la gestione della consegna dei flussi audio per dispositivi che utilizzano Bluetooth LE (Low Energy). È supportata la ricezione e trasmissione di audio in modalità normale e broadcasting […]

Rilascio di Firefox 107

È stata rilasciata la versione del browser web Firefox 107. Inoltre, è stato formata un aggiornamento per il ramo a lungo termine di supporto — 102.5.0. Nella prossima settimana, il ramo Firefox 108 entrerà in fase di beta testing, il cui rilascio è previsto per il 13 dicembre. Le principali novità in Firefox 107: nell'interfaccia di profilazione (scheda Performance negli strumenti per gli sviluppatori) è stata aggiunta la possibilità di analizzare il consumo energetico sui sistemi Linux e […]

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS - ProHoster