Categoria: Blog

È stata dimostrata la violazione del terminale Starlink

Un ricercatore della Katholieke Universiteit Leuven ha dimostrato alla conferenza Black Hat una tecnica di compromissione del terminale utente Starlink, utilizzato per collegare gli utenti alla rete satellitare di SpaceX. Il terminale è dotato di un proprio SoC a 64 bit, progettato da STMicro specificamente per SpaceX. L'ambiente software è basato su Linux. Il metodo proposto consente di eseguire codice sul terminale Starlink, ottenere accesso root e accedere alle aree non disponibili per l'utente […]

Uscita di Wine 7.15

È stata rilasciata la versione sperimentale dell'implementazione open-source WinAPI — Wine 7.15. Dalla versione 7.14 sono stati chiusi 22 report di bug e sono state apportate 226 modifiche. Le modifiche più rilevanti includono: implementazione del supporto per le liste dei comandi in Direct2D (oggetto ID2D1CommandList, che fornisce metodi per salvare lo stato di un insieme di comandi che può essere registrato e riprodotto). È stato implementato il supporto per l'algoritmo di crittografia RSA. In […]

Uscita del pacchetto minimalista di utilità di sistema Toybox 0.8.8

È stato pubblicato il rilascio del set di utilità di sistema Toybox 0.8.8, strutturato come un'unica eseguibile e ottimizzato per un consumo minimo di risorse di sistema, proprio come BusyBox. Il progetto è sviluppato da un ex manutentore di BusyBox e distribuito sotto la licenza 0BSD. L'obiettivo principale di Toybox è offrire ai produttori la possibilità di utilizzare un insieme minimalista di utilità standard senza dover rilasciare i codici sorgente dei componenti modificati. Attualmente, le funzionalità di Toybox sono […]

Uscita di GNU Binutils 2.39

È stato rilasciato il set di utilità di sistema GNU Binutils 2.39, che include programmi come il collegatore GNU, l'assemblatore GNU, nm, objdump, strings, e strip. Nella nuova versione: nel collegatore di file in formato ELF (ELF linker) è stato implementato un avviso per l'attivazione dell'esecuzione di codice nello stack, oltre alla presenza di segmenti di memoria nel file binario, per cui […]

Vulnerabilità nel kernel Linux che consente di modificare i contenuti di tmpfs e della memoria condivisa.

È stata identificata una vulnerabilità nel kernel Linux (CVE-2022-2590) che consente a un utente non privilegiato di modificare file mappati in memoria (mmap) e file in tmpfs, senza avere diritti di scrittura su di essi, ed elevare le proprie autorizzazioni nel sistema. Per tipo, il problema rilevato ricorda la vulnerabilità Dirty COW, ma si distingue per il fatto che è limitato all'impatto sui dati nella memoria condivisa (shmem / […]

Uscita del linguaggio di programmazione Rust 1.63

È stato pubblicato il rilascio del linguaggio di programmazione general purpose Rust 1.63, originariamente sviluppato da Mozilla, ma ora evoluto sotto l'egida della non-profit Rust Foundation. Il linguaggio si concentra sulla gestione sicura della memoria e fornisce strumenti per raggiungere un elevato parallelismo nell'esecuzione dei compiti, il tutto senza utilizzare un garbage collector e un runtime (il runtime si limita alla configurazione di base e al supporto della libreria standard). […]

Microsoft ha aperto una libreria Emoji

Microsoft ha pubblicato una libreria Emoji che include oltre millecinquecento icone, disponibili in diverse versioni (3D, multicolori, piatte, ad alto contrasto). Il contenuto della libreria è in linea con il nuovo set di Emoji presentato agli utenti di Windows 11 l'anno scorso, arricchito da versioni in 3D delle icone. La libreria è aperta sotto licenza MIT, che consente la creazione di opere derivate e l'uso delle icone nei propri prodotti. Fonte: opennet.ru

Rilascio di Ubuntu 22.04.1 LTS

Canonical ha presentato il primo aggiornamento correttivo della distribuzione Ubuntu 22.04.1 LTS, che include aggiornamenti per diverse centinaia di pacchetti, finalizzati alla risoluzione di vulnerabilità e problemi di stabilità. Nella nuova versione sono stati corretti anche errori nell'installer e nel boot loader. Il rilascio di Ubuntu 22.04.1 segna il completamento della stabilizzazione di base della versione LTS: agli utenti di Ubuntu 20.04 verrà ora proposto di aggiornare a […]

AEPIC Leak — un attacco che porta alla fuga di chiavi dagli enclave Intel SGX

Sono emerse informazioni su un nuovo attacco ai processori Intel — AEPIC Leak (CVE-2022-21233), che porta alla perdita di dati riservati da enclave isolate Intel SGX (Software Guard eXtensions). Il problema interessa le CPU Intel di 10a, 11a e 12a generazione (compresi i nuovi modelli Ice Lake e Alder Lake) ed è causato da una falla architettonica che consente l'accesso a dati non inizializzati rimasti nei registri APIC […]

Nel kernel di Linux sono state individuate vulnerabilità sfruttabili nel timer CPU POSIX, cls_route e nf_tables.

Sono state trovate diverse vulnerabilità nel kernel Linux, causate da accessi a aree di memoria già rilasciate, che consentono a un utente locale di elevare i propri privilegi nel sistema. Per tutte le vulnerabilità discusse sono stati creati prototipi funzionanti degli exploit, che saranno pubblicati una settimana dopo la divulgazione delle informazioni sulle vulnerabilità. Le patch per risolvere i problemi sono state inviate agli sviluppatori del kernel Linux. CVE-2022-2588 — vulnerabilità nell'implementazione del filtro cls_route, […]

Google ha ampliato il programma di incentivazione per la scoperta di vulnerabilità nel kernel Linux

Google ha annunciato l'espansione dell'iniziativa per la concessione di premi in denaro per la scoperta di vulnerabilità nel kernel di Linux. L'importo massimo del premio per una nuova vulnerabilità e la creazione di un exploit funzionante è aumentato da 91 a 133 mila dollari. Oltre all'ambiente kCTF (Kubernetes Capture the Flag) già utilizzato per tentativi di hacking, sono stati proposti nuovi ambienti: basati sull'ultima versione stabile […]

Distribuzione del rilascio per la sicurezza di Kali Linux 2022.3

È stato rilasciato Kali Linux 2022.3, una distribuzione progettata per testare i sistemi alla ricerca di vulnerabilità, eseguire audit, analizzare informazioni residue e identificare le conseguenze degli attacchi informatici. Tutte le creazioni originali sviluppate nell'ambito della distribuzione sono pubblicate sotto licenza GPL e sono disponibili tramite un repository Git pubblico. Sono state preparate diverse versioni di immagini iso per il download, di dimensioni 432 MB, 2.9 GB, 3.4 GB e 9.8 […]

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster