Categoria: Blog

Rilascio della distribuzione per la ricerca sulla sicurezza di Kali Linux 2022.3.

È stato rilasciato il sistema operativo Kali Linux 2022.3, progettato per testare i sistemi alla ricerca di vulnerabilità, eseguire audit, analizzare informazioni residue e identificare le conseguenze degli attacchi malevoli. Tutti i lavori originali realizzati nell'ambito della distribuzione sono rilasciati sotto licenza GPL e resi disponibili attraverso un repository Git pubblico. Sono stati preparati diversi formati di immagini iso per il download, delle dimensioni di 432 MB, 2.9 GB, 3.4 GB e 9.8 […]

Uscita del filtro a pacchetti nftables 1.0.5

È stata pubblicata la versione del filtro pacchetti nftables 1.0.5, che unifica le interfacce di filtraggio dei pacchetti per IPv4, IPv6, ARP e ponti di rete (mirata a sostituire iptables, ip6tables, arptables ed ebtables). Contestualmente è stata pubblicata la versione della libreria associata libnftnl 1.2.3, che fornisce un API a basso livello per l'interazione con il sottosistema nf_tables. Il pacchetto nftables include i componenti del filtro pacchetti che operano nello spazio utente, mentre […]

In NPM si prevede di utilizzare Sigstore per la convalida dell'autenticità dei pacchetti.

GitHub ha messo in discussione una proposta per l'implementazione del servizio Sigstore per la verifica dei pacchetti tramite firme digitali e la gestione di un registro pubblico per confermare l'autenticità durante la distribuzione delle versioni. L'uso di Sigstore consentirà di realizzare un ulteriore livello di protezione contro gli attacchi mirati alla sostituzione di componenti software e dipendenze (supply chain). Ad esempio, la modifica in fase di implementazione proteggerà i codici sorgente dei progetti in caso di compromissione dell'account […]

Rilascio della distribuzione Ubuntu Sway Remix 22.04 LTS

È disponibile il rilascio della distribuzione Ubuntu Sway Remix 22.04 LTS, che offre un desktop preconfigurato e pronto all'uso basato sul gestore di finestre composito a mosaico Sway. La distribuzione è una versione non ufficiale di Ubuntu 22.04 LTS, creata tenendo presente sia gli utenti esperti di GNU/Linux che i neofiti, desiderosi di provare un ambiente di gestori di finestre a mosaico senza la necessità di una lunga configurazione. Sono disponibili per il download […]

Pubblicazione della distribuzione Rescuezilla 2.4 per il backup

È disponibile il rilascio della distribuzione Rescuezilla 2.3, progettata per il backup, il ripristino dei sistemi dopo guasti e la diagnostica di vari problemi hardware. La distribuzione è basata su un pacchetto Ubuntu e continua lo sviluppo del progetto "Redo Backup & Rescue", il cui sviluppo è stato interrotto nel 2012. Sono disponibili per il download versioni live per sistemi a 64 bit x86 (1 GB) e un pacchetto deb per l'installazione su Ubuntu. Rescuezilla […]

Gli sviluppatori di openSUSE discutono la cessazione del supporto per ReiserFS

Jeff Mahoney, direttore della divisione SUSE Labs, ha sottoposto alla comunità una proposta per interrompere il supporto al file system ReiserFS in openSUSE. Come motivazione viene menzionato il piano di rimuovere ReiserFS dal core principale entro il 2025, la stagnazione nel supporto di questo FS e la mancanza di funzionalità di resilienza fornite dai moderni FS per proteggere da danneggiamenti in caso di […]

È stato proposto un meccanismo per verificare la correttezza del funzionamento del kernel per Linux

È stato proposto un insieme di patch per l'inclusione nel kernel Linux 5.20 (possibilmente la branch riceverà il numero 6.0) con l'implementazione del meccanismo RV (Runtime Verification), che rappresenta strumenti per verificare la correttezza del funzionamento in sistemi ad alta affidabilità, garantendo l'assenza di guasti. La verifica avviene durante l'esecuzione tramite l'attacco di gestori ai punti di tracciamento, confrontando il percorso reale di esecuzione con un modello deterministico di riferimento prestabilito,…

Nell'implementazione dell'interfaccia di input/output asincrono io_uring, inclusa nel kernel Linux a partire dalla versione 5.1, è stata identificata una vulnerabilità (CVE-2022-29582) che consente a un utente non privilegiato di ottenere diritti root nel.

È stato presentato il rilascio di Minetest 5.6.0, una versione cross-platform open source del gioco MineCraft, che consente a gruppi di giocatori di costruire insieme varie strutture da blocchi standard, creando una sorta di mondo virtuale (genere sandbox). Il gioco è scritto in C++ utilizzando il motore 3D irrlicht. Per la creazione di estensioni viene utilizzato il linguaggio Lua. Il codice di Minetest è distribuito sotto la licenza LGPL e le risorse di gioco sotto la licenza CC BY-SA 3.0. I […]

Vulnerabilità nel sottosistema io_uring del kernel Linux, che consente di ottenere diritti root da un container

Nell'implementazione dell'interfaccia di input/output asincrono io_uring, presente nel kernel Linux a partire dalla versione 5.1, è stata identificata una vulnerabilità (CVE-2022-29582) che permette a un utente non privilegiato di ottenere diritti di root nel sistema, anche eseguendo l'exploit all'interno di un container. La vulnerabilità è causata dall'accesso a un blocco di memoria già liberato e si manifesta nei kernel Linux a partire dalla serie 5.10; è stata corretta ad aprile negli aggiornamenti […]

Rilascio Minetest 5.6.0, clone open source del gioco MineCraft

A 15 mesi dalla pubblicazione dell'ultimo aggiornamento, è stato rilasciato il sistema operativo NetBSD 9.3. Sono stati preparati immagini di installazione da 470 MB, disponibili per 57 architetture di sistema e 16 famiglie di CPU diverse. La versione 9.3 è completamente compatibile con le versioni precedenti della serie 9.x e contiene importanti correzioni, tra cui quelle relative alla risoluzione di vulnerabilità. Inizialmente si prevedeva […]

La nona versione delle patch per il kernel Linux con supporto per il linguaggio Rust

Per il kernel Linux è stata proposta la nona versione delle patch con componenti per lo sviluppo di driver di dispositivo in linguaggio Rust. La nuova versione rappresenta una variante ridotta dell'ottava edizione, pubblicata qualche giorno fa. Il set si distingue per una sostanziale riduzione della dimensione e per aver mantenuto solo il minimo indispensabile, sufficiente per la compilazione del modulo del kernel scritto in linguaggio Rust. Si prevede che la patch minima semplifichi l'accettazione del supporto […]

Vulnerabilità nel server HTTP muhttpd, che consente l'accesso ai file al di fuori della directory di lavoro

Nel server HTTP muhttpd, utilizzato principalmente nei router e nei punti di accesso, è stata identificata una vulnerabilità (CVE-2022-31793) che consente a un attaccante non autenticato di caricare file arbitrari mediante l'invio di una richiesta HTTP appositamente formattata, a seconda dei diritti di accesso con cui viene eseguito il server HTTP (in molti dispositivi, muhttpd viene avviato con diritti di root). Ad esempio, un attaccante potrebbe accedere a file contenenti password, impostazioni di accesso wireless, parametri di connessione […]

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS - ProHoster