Categoria: Blog

Rilascio del server HTTP Apache 2.4.56 con correzioni di vulnerabilità.

È stato rilasciato Apache HTTP Server 2.4.56, che include 6 modifiche e risolve 2 vulnerabilità legate alla possibilità di attacchi di tipo 'HTTP Request Smuggling' su sistemi front-end/back-end, consentendo di infiltrarsi nel contenuto delle richieste di altri utenti elaborate nello stesso flusso tra front-end e back-end. L'attacco può essere utilizzato per eludere i sistemi di controllo degli accessi o per iniettare codice JavaScript dannoso […]

Vulnerabilità nellaImplementazione di riferimento del TPM 2.0, che consentono l'accesso ai dati nel chip crittografico

Nel codice dell'implementazione di riferimento della specifica TPM 2.0 (Trusted Platform Module) sono state scoperte vulnerabilità (CVE-2023-1017, CVE-2023-1018) che portano a scrivere o leggere dati al di fuori del buffer allocato. Un attacco alle implementazioni dei processori crittografici che utilizzano codice vulnerabile può portare all'estrazione o alla riscrittura delle informazioni memorizzate sul chip, come le chiavi crittografiche. La possibilità di riscrivere dati nel firmware del TPM può essere […]

Rilascio del gestore pacchetti APT 2.6

È stato rilasciato il tool di gestione dei pacchetti APT 2.6 (Advanced Package Tool), che raccoglie le modifiche accumulate nella branch sperimentale 2.5. Oltre a Debian e alle sue derivate, il fork APT-RPM è anche utilizzato in alcune distribuzioni basate sul gestore di pacchetti RPM, come PCLinuxOS e ALT Linux. La nuova versione è integrata nel branch Unstable e verrà trasferita a breve […]

Rilascio della distribuzione per la creazione di home theater LibreELEC 11.0

È stato presentato il progetto LibreELEC 11.0, che sviluppa un fork della distribuzione per la creazione di home theater OpenELEC. L'interfaccia utente si basa sul media center Kodi. Sono disponibili immagini per l'avvio da unità USB o schede SD (x86 a 32 e 64 bit, Raspberry Pi 2/3/4, vari dispositivi basati su chip Rockchip, Allwinner, NXP e Amlogic). La dimensione della build per l'architettura x86_64 è di 226 MB. Durante […]

Rilascio della distribuzione Nitrux 2.7 con ambienti utente NX Desktop e Maui Shell

È stato rilasciato la versione 2.7.0 della distribuzione Nitrux, basata su Debian, tecnologie KDE e sistema di inizializzazione OpenRC. Il progetto offre il proprio desktop NX Desktop, che è un'aggiunta a KDE Plasma, insieme a un ambiente separato chiamato Maui Shell. Basato sulla libreria Maui, la distribuzione sviluppa un insieme di applicazioni utente standard, che possono essere utilizzate sia sui sistemi desktop che su […]

Per risolvere il problema del 2038 con Glibc, è stato proposto di interrompere l'uso di utmp

Thorsten Kukuk, leader del gruppo di sviluppo tecnologie future in SUSE (Future Technology Team, sta sviluppando openSUSE MicroOS e SLE Micro), che ha guidato il progetto SUSE LINUX Enterprise Server per 10 anni, ha proposto di eliminare il file /var/run/utmp nelle distribuzioni per risolvere completamente il problema del 2038 in Glibc. Si suggerisce di migrare tutte le applicazioni che utilizzano utmp, wtmp e lastlog […]

Versione Snoop 1.3.7, strumento OSINT per la raccolta di informazioni sugli utenti da fonti aperte

È stata pubblicata la versione del progetto Snoop 1.3.3, che sviluppa uno strumento OSINT forense in grado di rintracciare gli account utente nei dati pubblici (intelligence basata su fonti aperte). Il programma analizza vari siti, forum e social network per verificare la presenza del nome utente cercato, consentendo di determinare su quali siti è presente un utente con il soprannome specificato. Il progetto è stato sviluppato sulla base della ricerca nel campo del web scraping […]

Disponibile il toolkit grafico GTK 4.10

Dopo sei mesi di sviluppo, è stata pubblicata la release del toolkit multi-piattaforma per la creazione di interfacce grafiche utente — GTK 4.10.0. GTK 4 si evolve all'interno di un nuovo processo di sviluppo, che cerca di fornire agli sviluppatori di applicazioni un'API stabile e sostenibile per diversi anni, evitando la necessità di rifare le applicazioni ogni sei mesi a causa delle modifiche dell'API in una nuova versione di GTK. […]

Progetto per la scrittura di una macchina virtuale in un linguaggio C localizzato in russo

È stato pubblicato il codice sorgente della prima implementazione di una macchina virtuale sviluppata da zero. Il progetto è notevole perché il codice è scritto in un linguaggio C localizzato in russo (ad esempio, invece di int — цел, long — длин, for — для, if — если, return — вернуть, ecc.). La localizzazione del linguaggio è stata effettuata tramite macro sostituzioni ed è realizzata tramite l'inclusione di due file header ru_stdio.h e keywords.h. Il codice sorgente […]

GNOME Shell e Mutter hanno completato la transizione a GTK4

L'interfaccia utente GNOME Shell e il gestore composito Mutter sono stati completamente tradotti per utilizzare la libreria GTK4, eliminando la dipendenza rigida da GTK3. Inoltre, la dipendenza gnome-desktop-3.0 è stata sostituita da gnome-desktop-4 e gnome-bg-4, e libnma è stata aggiornata a libnma4. In generale, GNOME rimane legato a GTK3, poiché non tutte le applicazioni e le librerie sono state portate su GTK4. Ad esempio, su GTK3 […]

È stato presentato il VPN Rosenpass, resistente agli attacchi da parte di computer quantistici.

Un gruppo di ricercatori, sviluppatori e crittografi tedeschi ha pubblicato il primo rilascio del progetto Rosenpass, che sviluppa un VPN e un meccanismo di scambio chiavi resistenti agli attacchi dei computer quantistici. Il trasporto utilizza il VPN WireGuard con algoritmi di crittografia standard e chiavi, mentre Rosenpass completa questo con mezzi di scambio chiavi protetti contro la violazione da parte di computer quantistici (cioè Rosenpass aggiunge una protezione extra per lo scambio chiavi, non […]

Pubblicazione di Wine 8.3

È stata annunciata la versione sperimentale del rilascio open-source di WinAPI — Wine 8.3. Dalla pubblicazione della versione 8.2, sono stati chiusi 29 rapporti di bug e apportate 230 modifiche. Le modifiche più significative includono: supporto per smart card, implementato tramite il layer PCSC-Lite. È stata aggiunta la gestione della memoria con supporto per heap a bassa frammentazione. È inclusa la libreria Zydis per una gestione più corretta […]

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster