Categoria: Blog

Pubblicazione di Ventoy 1.0.79, strumento per il caricamento di sistemi arbitrari da supporti USB

È stato pubblicato il rilascio dello strumento Ventoy 1.0.79, destinato alla creazione di supporti USB avviabili, contenenti più sistemi operativi. Il programma è notevole in quanto consente il boot del sistema operativo da ISO, WIM, IMG, VHD e immagini EFI invariati, senza richiedere l'estrazione dell'immagine o la riformattazione del supporto. Ad esempio, basta semplicemente copiare su una chiave USB con il bootloader Ventoy l'interessante insieme di immagini iso e Ventoy garantirà la possibilità di avviarle […]

Vulnerabilità in Samba che consente di cambiare la password a qualsiasi utente.

Sono stati pubblicati aggiornamenti correttivi per il pacchetto Samba 4.16.4, 4.15.9 e 4.14.14 che risolvono 5 vulnerabilità. Il rilascio degli aggiornamenti nei pacchetti delle distribuzioni può essere seguito alle pagine: Debian, Ubuntu, RHEL, SUSE, Arch, FreeBSD. La vulnerabilità più grave (CVE-2022-32744) consente agli utenti del dominio Active Directory di modificare la password di qualsiasi utente, inclusa la possibilità di cambiare la password dell'amministratore e ottenere il controllo completo sul dominio. Il problema […]

Uscita di zeronet-conservancy 0.7.7, piattaforma per siti decentralizzati

È disponibile il rilascio del progetto zeronet-conservancy, che continua lo sviluppo di una rete decentralizzata e resistente alla censura chiamata ZeroNet, dove per la creazione di siti vengono utilizzati meccanismi di indirizzamento e verifica di Bitcoin in combinazione con le tecnologie di distribuzione decentralizzata BitTorrent. I contenuti dei siti sono memorizzati in una rete P2P sui computer dei visitatori e verificati tramite la firma digitale del proprietario. Il fork è stato creato dopo la scomparsa dello sviluppatore originale di ZeroNet ed è rivolto a mantenere e aumentare […]

Attacco a Node.js attraverso manipolazioni dei prototipi degli oggetti JavaScript

I ricercatori del Centro Helmholtz per la sicurezza informatica (CISPA) e del Royal Institute of Technology (Svezia) hanno analizzato l'applicabilità della tecnica di inquinamento del prototipo JavaScript («prototype pollution») per creare attacchi sulla piattaforma Node.js e sulle applicazioni popolari basate su di essa, che portano all'esecuzione di codice. Il metodo di inquinamento del prototipo sfrutta una caratteristica del linguaggio JavaScript che consente di aggiungere nuove proprietà al prototipo radice di qualsiasi oggetto. Nelle applicazioni […]

Aggiornamento del pacchetto antivirus open source ClamAV 0.103.7, 0.104.4 e 0.105.1

L'azienda Cisco ha pubblicato nuove versioni del pacchetto antivirus open source ClamAV 0.105.1, 0.104.4 e 0.103.7. Ricordiamo che il progetto è passato a Cisco nel 2013 dopo l'acquisizione della società Sourcefire, che sviluppava ClamAV e Snort. Il codice del progetto è distribuito con licenza GPLv2. La versione 0.104.4 sarà l'ultima aggiornamento nella serie 0.104, mentre la serie 0.103 è stata classificata come LTS e sarà supportata […]

Pubblicazione del gestore pacchetti NPM 8.15 con supporto per il controllo locale dell'integrità dei pacchetti

L'azienda GitHub ha presentato la versione del gestore di pacchetti NPM 8.15, incluso nella distribuzione di Node.js e utilizzato per la distribuzione di moduli in linguaggio JavaScript. Si segnala che ogni giorno vengono scaricati oltre 5 miliardi di pacchetti tramite NPM. Le principali novità includono: l'aggiunta di un nuovo comando «audit signatures» per effettuare un audit locale dell'integrità dei pacchetti installati, senza la necessità di ulteriori operazioni con utility PGP. Il nuovo meccanismo di verifica si basa su […]

Il progetto OpenMandriva ha avviato il test del rolling-distro OpenMandriva Lx ROME

Gli sviluppatori del progetto OpenMandriva hanno presentato una versione preliminare della nuova edizione della distribuzione OpenMandriva Lx ROME, che utilizza un modello di aggiornamento continuo (rolling release). L'edizione proposta consente di accedere alle nuove versioni dei pacchetti in fase di sviluppo per la serie OpenMandriva Lx 5.0. È stato preparato un'immagine iso di 2,6 GB con desktop KDE, che supporta l'avvio in modalità Live. Tra le nuove versioni dei pacchetti ci sono […]

Rilascio di Tor Browser 11.5.1 e della distribuzione Tails 5.3

È stata rilasciata la distribuzione specializzata Tails 5.3 (The Amnesic Incognito Live System), basata sulla base pacchetti di Debian e destinata all'accesso anonimo alla rete. L'accesso anonimo in Tails è garantito dal sistema Tor. Tutte le connessioni, eccetto il traffico attraverso la rete Tor, sono bloccate di default da un filtro dei pacchetti. Per la memorizzazione dei dati dell'utente in modalità di salvataggio tra le sessioni viene utilizzata la crittografia. […]

Rilascio di Firefox 103

È stato rilasciato il web browser Firefox 103. Inoltre, sono stati formati aggiornamenti per le branche con supporto a lungo termine — 91.12.0 e 102.1.0. Nelle prossime ore, la branca Firefox 104 entrerà in fase di beta testing, il cui rilascio è previsto per il 23 agosto. Le principali novità in Firefox 103: È attivata per impostazione predefinita la modalità di protezione totale dei Cookie (Total Cookie Protection), che in precedenza era applicata solo quando […]

L'autore della barra Latte Dock ha annunciato la cessazione dei lavori sul progetto

Michail Vourlakos ha annunciato la sua cessazione della partecipazione allo sviluppo del progetto Latte Dock, che sviluppa un pannello di controllo alternativo per KDE. La ragione è la mancanza di tempo libero e la perdita di interesse a continuare il lavoro sul progetto. Michail aveva pianificato di lasciare il progetto e trasferire la manutenzione a chi di dovere dopo il rilascio della versione 0.11, ma alla fine ha deciso di andarsene prima. […]

Rilascio dell'ambiente desktop CDE 2.5.0

È stato rilasciato l'ambiente desktop classico CDE 2.5.0 (Common Desktop Environment). CDE è stato sviluppato all'inizio degli anni novanta da un consorzio di aziende tra cui Sun Microsystems, HP, IBM, DEC, SCO, Fujitsu e Hitachi, e per molti anni ha svolto il ruolo di ambiente grafico predefinito per Solaris, HP-UX, IBM AIX, Digital UNIX e UnixWare. Nel 2012 […]

Debian ha acquisito il dominio debian.community, dove veniva pubblicata la critica al progetto

Il progetto Debian, l'organizzazione non profit SPI (Software in the Public Interest) e l'organizzazione Debian.ch, che rappresenta gli interessi di Debian in Svizzera, hanno vinto una causa presso l'Organizzazione Mondiale della Proprietà Intellettuale (WIPO) riguardante il dominio debian.community, su cui era stato tenuto un blog critico nei confronti del progetto e dei suoi partecipanti, e venivano discusse pubblicamente comunicazioni riservate della mailing list debian-private. A differenza di quella che si è conclusa con un fallimento […]

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS - ProHoster