Categoria: Blog

Vulnerabilità nel kernel Linux 6.2 che consente di eludere la protezione contro gli attacchi Spectre v2

Nel kernel Linux 6.2 è stata identificata una vulnerabilità (CVE-2023-1998) che annulla la protezione contro gli attacchi di tipo Spectre v2, consentendo l'accesso alla memoria di altri processi eseguiti in flussi SMT o Hyper Threading diversi, ma sullo stesso core fisico della CPU. Questa vulnerabilità, tra le altre cose, può essere sfruttata per facilitare la fuga di dati tra macchine virtuali nei sistemi cloud. Il problema riguarda solo […]

Modifica della politica sui marchi commerciali della Rust Foundation.

La Rust Foundation ha pubblicato un modulo di feedback per la revisione della nuova politica sui marchi relativa al linguaggio Rust e al gestore di pacchetti Cargo. Una volta conclusa l'indagine, che durerà fino al 16 aprile, la Rust Foundation pubblicherà la versione finale della nuova politica dell'organizzazione. La Rust Foundation supervisiona l'ecosistema legato al linguaggio Rust e supporta i principali manutentori che si occupano dello sviluppo e delle decisioni in merito, e […]

Pubblicazione della distribuzione per la creazione di archiviazione di rete TrueNAS SCALE 22.12.2

iXsystems ha rilasciato la distribuzione TrueNAS SCALE 22.12.2, che utilizza il kernel Linux e la base pacchetti Debian (i precedenti prodotti dell'azienda, tra cui TrueOS, PC-BSD, TrueNAS e FreeNAS, si basavano su FreeBSD). Come TrueNAS CORE (FreeNAS), TrueNAS SCALE può essere scaricato e utilizzato gratuitamente. La dimensione dell'immagine ISO è di 1,7 GB. I codici sorgente specifici per TrueNAS SCALE […]

La prima beta della piattaforma mobile Android 14

Google ha presentato la prima beta della piattaforma mobile open-source Android 14. Il rilascio di Android 14 è previsto per il terzo trimestre del 2023. Per testare le nuove funzionalità della piattaforma è stata proposta una programma di testing anticipato. Le build del firmware sono pronte per i dispositivi Pixel 7/7 Pro, Pixel 6/6a/6 Pro, Pixel 5/5a 5G e Pixel 4a (5G). Le modifiche in Android 14 Beta 1 rispetto a […]

Rilascio di Firefox 112

È stato rilasciato il browser web Firefox 112. Inoltre, è stato creato un aggiornamento della versione a lungo termine — 102.10.0. La versione Firefox 113 passerà nella fase di beta testing a breve, con il rilascio previsto per il 9 maggio. Le principali novità in Firefox 112: è stata aggiunta l'opzione «Reveal password» nel menu contestuale mostrato facendo clic con il tasto destro del mouse sul campo di inserimento della password […]

Rilascio del sistema di building Meson 1.1

È stato pubblicato il rilascio del sistema di build Meson 1.1.0, utilizzato per la compilazione di progetti come X.Org Server, Mesa, Lighttpd, systemd, GStreamer, Wayland, GNOME e GTK. Il codice di Meson è scritto in Python e viene fornito con licenza Apache 2.0. L'obiettivo principale dello sviluppo di Meson è garantire un'elevata velocità di compilazione unita a convenienza e facilità d'uso. Invece dell'utilità make […]

Rilascio della distribuzione 4MLinux 42.0

È stato rilasciato 4MLinux 42.0, una distribuzione utente minimalista, non derivata da altri progetti e che utilizza un ambiente grafico basato su JWM. 4MLinux può essere utilizzata non solo come ambiente Live per la riproduzione di file multimediali e per compiti utente, ma anche come sistema per il recupero da malfunzionamenti e come piattaforma per l’avvio di server LAMP (Linux, Apache, MariaDB e […]

Pubblicato il collettore Netflow Xenoeye

È disponibile il collettore Netflow Xenoeye, che consente di raccogliere statistiche sui flussi di traffico da vari dispositivi di rete, trasmesse utilizzando i protocolli Netflow v9 e IPFIX, elaborare i dati, generare report e creare grafici. Inoltre, il collettore può eseguire script personalizzati al superamento di soglie. Il nucleo del progetto è scritto in C e il codice è distribuito sotto licenza ISC. Caratteristiche del collettore: Aggregati secondo le esigenze […]

Vulnerabilità nel sottosistema QoS del kernel Linux che consentono l'elevazione dei privilegi nel sistema

Nel kernel di Linux sono state rilevate due vulnerabilità (CVE-2023-1281, CVE-2023-1829) che consentono a un utente locale di aumentare i propri privilegi nel sistema. Per eseguire un attacco sono necessarie autorizzazioni per creare e modificare i classificatori di traffico, disponibili con i diritti CAP_NET_ADMIN, che possono essere ottenuti attraverso la creazione di spazi dei nomi degli identificatori utente (user namespace). I problemi si manifestano a partire dal kernel 4.14 e sono stati risolti nella versione 6.2. […]

Pubblicazione della libreria crittografica Botan 3.0.0

È disponibile la pubblicazione della libreria crittografica Botan 3.0.0, utilizzata nel progetto NeoPG, un fork di GnuPG 2. La libreria fornisce una vasta collezione di primitivi pronti per l'uso nei protocolli TLS, certificati X.509, cifrari AEAD, moduli TPM, PKCS#11, hashing delle password e crittografia post-quantistica (firma basata su hash e accordo di chiavi basato su McEliece). La libreria è scritta in C++ e distribuita con licenza BSD. […]

Rilascio di FreeBSD 13.2 con supporto per Netlink e WireGuard

Dopo 11 mesi di sviluppo, è stata rilasciata la versione FreeBSD 13.2. Le immagini di installazione sono state generate per le architetture amd64, i386, powerpc, powerpc64, powerpc64le, powerpcspe, armv6, armv7, aarch64 e riscv64. Sono state preparate anche build per sistemi di virtualizzazione (QCOW2, VHD, VMDK, raw) e ambienti cloud Amazon EC2, Google Compute Engine e Vagrant. Modifiche chiave: Implementata la possibilità di creare snapshot dei filesystem UFS e FFS, […]

Uscita di OpenBSD 7.3

È stato rilasciato OpenBSD 7.3, un sistema operativo open source simile a UNIX. Il progetto OpenBSD è stato fondato da Theo de Raadt nel 1995 dopo un conflitto con gli sviluppatori di NetBSD, che ha portato alla chiusura dell'accesso di Theo al repository CVS di NetBSD. Successivamente, Theo de Raadt insieme a un gruppo di sostenitori ha creato un nuovo sistema basato sul codice sorgente di NetBSD […]

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster