Categoria: Blog

Possibilità di generare firme fittizie ECDSA in Java SE. Vulnerabilità in MySQL, VirtualBox e Solaris

Oracle ha pubblicato un rilascio programmato di aggiornamenti per i suoi prodotti (Critical Patch Update), progettato per risolvere problemi critici e vulnerabilità. Nell'aggiornamento di aprile sono state risolte in totale 520 vulnerabilità. Alcuni problemi: 6 problemi di sicurezza in Java SE. Tutte le vulnerabilità possono essere sfruttate da remoto senza autenticazione e riguardano ambienti che consentono l'esecuzione di codice non dignitoso di fiducia. Due problemi […]

Rilascio di VirtualBox 6.1.34

La società Oracle ha pubblicato un aggiornamento correttivo per il sistema di virtualizzazione VirtualBox 6.1.34, che presenta 27 correzioni. Nella nuova versione sono state anche risolte 5 vulnerabilità classificate con livelli di gravità da 7.8 a 3.8. I dettagli sulle vulnerabilità non sono ancora stati rivelati, ma è noto che il problema più grave si manifesta solo su sistemi con Windows. Le principali modifiche: nei supplementi per host e guest […]

Rilascio preliminare di AlmaLinux 9, basato sul ramo RHEL 9

È stata presentata la versione beta della distribuzione AlmaLinux 9, costruita utilizzando pacchetti dal ramo di Red Hat Enterprise Linux 9 e contenente tutte le modifiche proposte in questo rilascio. Le build sono state preparate per le architetture x86_64, ARM64, s390x e ppc64le sotto forma di immagini avviabili (780 MB), minime (1.7 GB) e complete (8 GB). Si prevede il rilascio di RHEL 9 e AlmaLinux 9 all'inizio […]

Rilascio dell'emulatore QEMU 7.0

È stato presentato il rilascio del progetto QEMU 7.0. Come emulatore, QEMU consente di eseguire un programma compilato per una piattaforma hardware su un sistema con un'architettura completamente diversa, ad esempio, eseguire un'applicazione per ARM su un PC compatibile con x86. In modalità virtualizzazione, le prestazioni dell'esecuzione del codice in un ambiente isolato sono vicine a quelle di un sistema hardware grazie all'esecuzione diretta delle istruzioni sulla CPU e al coinvolgimento […]

È disponibile un PPA per Ubuntu per migliorare il supporto di Wayland in Qt

Per la distribuzione Ubuntu 22.04, il cui rilascio è previsto per il 21 aprile, è stato preparato un repository PPA contenente il modulo qtwayland dal ramo Qt 5.15.3, accompagnato dal progetto KDE, che include correzioni relative al miglioramento del supporto del protocollo Wayland. In particolare, il pacchetto include modifiche necessarie per il corretto funzionamento di qtwayland su sistemi con driver proprietari NVIDIA. Inoltre, è stato annunciato un piano per aggiungere quanto proposto […]

Movimento per l'inclusione di firmware proprietari nella distribuzione di Debian

Steve McIntyre, che ha ricoperto per diversi anni il ruolo di leader del progetto Debian, ha lanciato un'iniziativa per ripensare il rapporto di Debian con la fornitura di firmware proprietari, che attualmente non sono inclusi nelle immagini di installazione ufficiali e vengono forniti in un repository separato non libero. Secondo Steve, gli sforzi per raggiungere l'ideale di fornire solo software open source portano a difficoltà inutili […]

Rilascio del sistema di gestione dei testi sorgente Git 2.36

Dopo tre mesi di sviluppo, è stato pubblicato il rilascio del sistema di gestione distribuita dei testi sorgente Git 2.36. Git è uno dei sistemi di controllo versione più popolari, affidabili e ad alte prestazioni, che offre strumenti flessibili per lo sviluppo non lineare, basati su branching e merging dei rami. Per garantire l'integrità della cronologia e la resistenza alle modifiche retroattive, viene utilizzato un hashing implicito di tutta la cronologia precedente in ogni commit, […]

Disponibile Pgfe 2, API C++ client per PostgreSQL

È stata pubblicata la prima versione stabile di Pgfe 2 (PostGres FrontEnd), un driver avanzato e multifunzionale (API client) per PostgreSQL, scritto in C++ e che semplifica l'interazione con PostgreSQL nei progetti in C++. Il codice del progetto è distribuito con licenza Apache 2.0. Per la compilazione è necessario un compilatore che supporti lo standard C++17. Le principali funzionalità includono: connessione in modalità bloccante e non bloccante. Elaborazione di richieste preparate […]

Nuove versioni degli emulatori Box86 e Box64, che consentono di eseguire giochi x86 su sistemi ARM

Sono state pubblicate le versioni degli emulatori Box86 0.2.6 e Box64 0.1.8, progettati per eseguire programmi Linux compilati per architetture x86 e x86_64 su hardware con processori ARM, ARM64, PPC64LE e RISC-V. I progetti sono sviluppati simultaneamente da un unico team di sviluppatori: Box86 si limita a eseguire applicazioni x86 a 32 bit, mentre Box64 consente di eseguire file eseguibili a 64 bit. Il progetto presta particolare attenzione all'organizzazione dell'esecuzione dei giochi […]

Vulnerabilità in 7-Zip che consente di ottenere privilegi SYSTEM su Windows

È stata scoperta una vulnerabilità (CVE-2022-29072) nel famoso archiviatore 7-Zip, che permette di eseguire comandi arbitrari con privilegi SYSTEM spostando un file appositamente formattato con estensione .7z nella zona indicata dal messaggio mostrato all'apertura del menu 'Help>Contents'. Il problema si manifesta solo sulla piattaforma Windows ed è causato da una combinazione di impostazioni errate della libreria 7z.dll e da un overflow del buffer. È interessante notare che, dopo essere stato informato del problema, gli sviluppatori di 7-Zip […]

Il progetto Celestial sviluppa una build di Ubuntu con Flatpak invece di Snap

È stata presentata la beta del sistema operativo CelOS (Celestial OS), che rappresenta una ricompilazione di Ubuntu 22.04, in cui il gestore dei pacchetti Snap è stato sostituito da Flatpak. Invece di installare applicazioni aggiuntive dal catalogo Snap Store, è stata proposta l'integrazione con il catalogo Flathub. La dimensione dell'immagine di installazione è di 3.7 GB. I risultati del progetto sono distribuiti con licenza GPLv3. La build include una selezione di applicazioni GNOME, distribuite in formato Flatpak, […]

Vulnerabilità in swhkd, gestore di scorciatoie per Wayland

Sono state scoperte diverse vulnerabilità in swhkd (Simple Wayland HotKey Daemon), causate da una gestione errata dei file temporanei, dei parametri della riga di comando e dei socket unix. Il programma è scritto in Rust e gestisce la cattura delle scorciatoie da tastiera in ambienti basati sul protocollo Wayland (simile al processo sxhkd utilizzato in ambienti basati su X11). Il pacchetto comprende […]

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS - ProHoster