Categoria: Blog

Vulnerabilità in OpenSSL e LibreSSL che porta a un ciclo infinito durante l'elaborazione di certificati non validi

Sono disponibili rilasci correttivi della libreria crittografica OpenSSL 3.0.2 e 1.1.1n. Nell'aggiornamento è stata corretta una vulnerabilità (CVE-2022-0778) che può essere sfruttata per organizzare un'interruzione del servizio (ciclare indefinitamente il gestore). Per sfruttare la vulnerabilità è sufficiente far sì che venga elaborato un certificato appositamente creato. Il problema si manifesta sia nelle applicazioni server che in quelle client, che possono elaborare certificati forniti dagli utenti. Il problema è causato da un errore nella funzione […]

Aggiornamento di Chrome 99.0.4844.74 con correzione di una vulnerabilità critica

L'azienda Google ha rilasciato gli aggiornamenti Chrome 99.0.4844.74 e 98.0.4758.132 (Extended Stable), nei quali sono state corrette 11 vulnerabilità, inclusa una vulnerabilità critica (CVE-2022-0971) che consente di aggirare tutti i livelli di sicurezza del browser e di eseguire codice nel sistema al di fuori dell'ambiente sandbox. I dettagli non sono ancora stati resi noti, si sa solo che la vulnerabilità critica è legata all'accesso alla memoria già liberata (use-after-free) nel motore del browser […]

Un maintainer di Debian ha lasciato, in disaccordo con il nuovo modello di comportamento nella comunità.

Il team responsabile della gestione degli account nel progetto Debian ha ridotto lo status di Norbert Preining a causa di comportamenti inopportuni nella mailing list chiusa debian-private. In risposta, Norbert ha deciso di interrompere la sua partecipazione allo sviluppo di Debian e di unirsi alla comunità di Arch Linux. Norbert ha partecipato allo sviluppo di Debian dal 2005 e si è occupato della manutenzione di circa 150 pacchetti, principalmente […]

Red Hat ha cercato di reclamare il dominio WeMakeFedora.org sotto la falsa motivazione di violazione del marchio

L'azienda Red Hat ha avviato un'azione legale contro Daniel Pocock riguardo alla violazione del marchio Fedora nel nome di dominio WeMakeFedora.org, dove veniva pubblicata una critica verso i membri del progetto Fedora e Red Hat. I rappresentanti di Red Hat hanno richiesto il trasferimento dei diritti sul dominio all'azienda, poiché esso viola il marchio registrato, ma il tribunale ha dato ragione all'imputato […]

Aggiornamento del rating delle librerie che richiedono una particolare verifica di sicurezza

La OpenSSF (Open Source Security Foundation), creata dall'organizzazione Linux Foundation e focalizzata sul miglioramento della sicurezza del software open source, ha pubblicato una nuova edizione dello studio Census II, mirata a identificare progetti aperti che necessitano di un audit di sicurezza prioritario. Lo studio si concentra sull'analisi del codice open source condiviso, implicitamente utilizzato in vari progetti aziendali sotto forma di dipendenze scaricate da repository esterni. In […]

È stato implementato un supporto iniziale per SMP in ReactOS

Gli sviluppatori del sistema operativo ReactOS, mirato a garantire la compatibilità con i programmi e i driver di Microsoft Windows, hanno annunciato la disponibilità di un set iniziale di patch per avviare il progetto su sistemi multiprocessore con modalità SMP attivata. Le modifiche per il supporto di SMP non sono ancora incluse nella base di codice principale di ReactOS e richiedono ulteriore lavoro, ma il fatto stesso che sia possibile avviare con la modalità SMP è stato notato […]

Rilascio del server http Apache 2.4.53 con la rimozione di vulnerabilità pericolose

È stato pubblicato il rilascio del server HTTP Apache 2.4.53, che presenta 14 modifiche e risolve 4 vulnerabilità: CVE-2022-22720 — la possibilità di attuare attacchi di "HTTP Request Smuggling", che consentono di infiltrarsi nel contenuto delle richieste di altri utenti inviando richieste del cliente appositamente formattate tramite mod_proxy (ad esempio, può essere possibile inserire codice JavaScript malevolo nella sessione di un altro utente del sito). Il problema è causato dalla persistenza delle connessioni in ingresso […]

È stata stabilita la data di congelamento della base pacchetti di Debian 12

Gli sviluppatori di Debian hanno pubblicato il piano di congelamento della base pacchetti della versione Debian 12 "Bookworm". Il rilascio di Debian 12 è previsto per metà 2023. Il 12 gennaio 2023 inizierà la prima fase di congelamento della base pacchetti, durante la quale verranno interrotti gli aggiornamenti "transitions" (aggiornamento dei pacchetti che richiede la modifica delle dipendenze di altri pacchetti, il che porta alla rimozione temporanea dei pacchetti da Testing), e verrà anche interrotto […]

È stato proposto di aggiungere la sintassi con informazioni sui tipi al linguaggio JavaScript

Le aziende Microsoft, Igalia e Bloomberg hanno lanciato un'iniziativa per includere nella specifica JavaScript una sintassi per la definizione esplicita dei tipi, simile a quella utilizzata nel linguaggio TypeScript. Attualmente, il prototipo delle modifiche proposte per l'inclusione nello standard ECMAScript è sottoposto a discussioni preliminari (Stage 0). Nel prossimo incontro di marzo del comitato TC39 è previsto il passaggio alla prima fase di esame della proposta con […]

Primo rilascio del browser da console Offpunk, ottimizzato per funzionare in modalità offline

È stata pubblicata la prima versione stabile del browser console Offpunk, che supporta oltre all'apertura di pagine Web, anche il funzionamento con i protocolli Gemini, Gopher e Spartan, nonché la lettura dei feed di notizie nei formati RSS e Atom. Il programma è scritto in Python ed è distribuito con licenza BSD. La caratteristica principale di Offpunk è l'orientamento alla visualizzazione dei contenuti in modalità offline. Il browser consente di iscriversi a pagine oppure di contrassegnare […]

Disponibile TUF 1.0, framework per la gestione sicura della consegna degli aggiornamenti

È stata pubblicata la versione 1.0 del framework TUF (The Update Framework), che fornisce strumenti per la verifica sicura della disponibilità e del download degli aggiornamenti. L'obiettivo principale del progetto è proteggere il cliente da attacchi comuni su repository e infrastrutture, incluso il contrasto alla diffusione di aggiornamenti falsi da parte degli aggressori, creati dopo aver ottenuto accesso alle chiavi per generare firme digitali o compromettendo il repository. Il progetto è in sviluppo sotto l'egida dell'organizzazione Linux […]

Uscita del sistema di modellazione 3D gratuito Blender 3.1

L'organizzazione Blender Foundation ha pubblicato un rilascio del pacchetto gratuito di modellazione 3D Blender 3.1, adatto per affrontare vari compiti legati alla modellazione 3D, grafica 3D, sviluppo di videogiochi, simulazione, rendering, compositing, tracciamento dei movimenti, modellazione scultorea, creazione di animazioni e montaggio video. Il codice è distribuito con licenza GPL. Le versioni pronte sono state create per Linux, Windows e macOS. Tra i miglioramenti aggiunti in Blender 3.1: per il sistema […]

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS - ProHoster