Categoria: Blog

Vulnerabilità nel modulo ksmbd del kernel Linux che consentono l'esecuzione remota del proprio codice

Nel modulo ksmbd, che offre un'implementazione del server file basata sul protocollo SMB integrata nel kernel Linux, sono state trovate 14 vulnerabilità, quattro delle quali consentono l'esecuzione remota di codice con privilegi di kernel. Un attacco può essere eseguito senza autenticazione, basta che il modulo ksmbd sia attivo nel sistema. I problemi si manifestano a partire dal kernel 5.15, che ha incluso […]

Vulnerabilità nei router MikroTik che porta all'esecuzione di codice durante l'elaborazione degli IPv6 RA

Nel sistema operativo RouterOS, utilizzato nei router MikroTik, è stata identificata una vulnerabilità critica (CVE-2023-32154) che consente a un utente non autenticato di eseguire codice remoto sul dispositivo inviando un'annuncio di rete IPv6 (RA, Router Advertisement) appositamente formattato. Il problema è causato dall'assenza di un'adeguata verifica dei dati in entrata nel processo responsabile della gestione delle richieste IPv6 RA (Router Advertisement), il che ha consentito la scrittura di dati oltre […]

Google ha pubblicato il risultato dell'audit dei pacchetti utilizzati in Rust

Google ha pubblicato i risultati di un audit di 389 pacchetti crate utilizzati nei progetti ChromiumOS e Fuchsia, che consentono lo sviluppo in linguaggio Rust. È stato fornito un file per il controllo delle dipendenze tramite il comando cargo vet, per garantire che i requisiti di sicurezza, correttezza e testing siano rispettati. L'utilizzo di "cargo vet" garantisce che solo pacchetti verificati siano utilizzati nel progetto […]

PayPal ha open source il codice del database JunoDB

PayPal ha open-sourcato i testi del database resiliente JunoDB, che gestisce i dati in formato chiave-valore. Il sistema è stato progettato fin dall'inizio con un'attenzione particolare alla sicurezza, scalabilità orizzontale, resilienza e capacità di gestire centinaia di migliaia di connessioni simultanee con ritardi prevedibili. Praticamente tutti i servizi di PayPal, dalla login degli utenti alla gestione delle transazioni finanziarie, sono legati a JunoDB. Il codice del progetto è scritto in linguaggio Go […]

PyPI ha sospeso la registrazione di nuovi utenti e progetti a causa di attività dannose.

Il repository dei pacchetti Python PyPI (Python Package Index) ha temporaneamente sospeso la registrazione di nuovi utenti e progetti. La ragione è un aumento dell'attività di malintenzionati, che hanno avviato la pubblicazione di pacchetti contenenti codice dannoso. È stato osservato che, a causa della presenza in ferie di alcuni amministratori, la scorsa settimana il numero di progetti dannosi registrati ha superato la capacità della restante squadra PyPI di rispondere prontamente. Gli sviluppatori prevedono di ristrutturare […]

È disponibile la distribuzione AlmaLinux 8.8, che continua lo sviluppo di CentOS 8.

È stata rilasciata la versione del distributore AlmaLinux 8.8, sincronizzata con il distributore Red Hat Enterprise Linux 8.8 e contenente tutte le modifiche proposte in questo rilascio. Sono disponibili build per le architetture x86_64, ARM64, s390x e ppc64le in formato immagine avviabile (900 MB), minima (1,9 GB) e completa (12 GB). Si prevedono successivamente build Live con GNOME, KDE, Xfce e MATE, oltre a […]

Rilascio della distribuzione Red Hat Enterprise Linux 8.8

A seguito del rilascio di Red Hat Enterprise Linux 9.2, è stato pubblicato un aggiornamento per la precedente versione di Red Hat Enterprise Linux 8.8, che sarà mantenuta parallelamente alla serie RHEL 9.x e sarà supportata almeno fino al 2029. Le build di installazione sono state preparate per le architetture x86_64, s390x (IBM System z), ppc64le e Aarch64, ma sono disponibili per il download solo per gli utenti registrati di Red Hat Customer […]

Release of the SQLite 3.42 and DuckDB 0.8.0 databases with implemented stored procedures for SQLite.

È stato pubblicato il rilascio di SQLite 3.42, un DBMS leggero, fornito come libreria collegabile. Il codice di SQLite è distribuito come dominio pubblico, ciò significa che può essere utilizzato senza restrizioni e gratuitamente per qualsiasi scopo. Il supporto finanziario per gli sviluppatori di SQLite è fornito da un consorzio creato appositamente, che include aziende come Adobe, Oracle, Mozilla, Bentley e Bloomberg. Le principali modifiche: per gli indici di testo completo FTS5 […]

Rilascio di Util-linux 2.39

È stata rilasciata una nuova versione del pacchetto di utilità di sistema Util-linux 2.39, che include sia utilità strettamente legate al kernel Linux che utilità di uso generale. Ad esempio, il pacchetto comprende le utilità mount/umount, fdisk, hwclock, cal, blkid, fsck/cfdisk/sfdisk, blockdev, chrt, mkfs, ionice, more, renice, su, kill, setsid, login, shutdown, dmesg, lscpu, logger, losetup, setterm, mkswap, swapon, taskset, ecc. In […]

In Russia, a consortium has been established to research the security of the Linux kernel.

L'Istituto di programmazione sistemica dell'Accademia russa delle scienze (ISPN RAN) ha formato un consorzio, mirato a organizzare la cooperazione tra aziende russe, istituzioni educative e istituti scientifici nel campo della ricerca sulla sicurezza del kernel Linux e nella risoluzione delle vulnerabilità identificate. Il consorzio è stato creato sulla base del Centro tecnologico per la ricerca sulla sicurezza dei sistemi operativi basati sul kernel Linux, istituito nel 2021. Si prevede che la creazione del consorzio consentirà […]

Uscita del server composito Weston 12.0

Dopo otto mesi di sviluppo è stato pubblicato il rilascio stabile del server composito Weston 12.0, che promuove le tecnologie per una piena integrazione del protocollo Wayland in Enlightenment, GNOME, KDE e altri ambienti desktop. Lo sviluppo di Weston si concentra sulla fornitura di una base di codice di alta qualità e esempi pratici per l'uso di Wayland in ambienti desktop e soluzioni integrate, come piattaforme per sistemi di intrattenimento automotive, smartphone, televisori […]

Vulnerabilità critiche negli switch Cisco serie Small Business

Sono state scoperte 4 vulnerabilità negli switch Cisco della serie Small Business, che consentono a un attaccante remoto di ottenere accesso completo al dispositivo con diritti di root senza autenticazione. Per sfruttare queste vulnerabilità, l'attaccante deve essere in grado di inviare richieste alla porta di rete che gestisce l'interfaccia web. Queste problematiche sono state classificate con un livello di gravità critico (9.8 su 10). È stato segnalato un prototipo di exploit funzionante. Le vulnerabilità scoperte (CVE-2023-20159, […]

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster