Categoria: Blog

Rilascio del filtro pacchetti nftables 1.0.5

È stata rilasciata la versione 1.0.5 del filtro pacchetti nftables, che unifica le interfacce di filtraggio dei pacchetti per IPv4, IPv6, ARP e bridge di rete (mirando a sostituire iptables, ip6tables, arptables ed ebtables). È stata pubblicata contemporaneamente la libreria associata libnftnl 1.2.3, che fornisce un'API a basso livello per interagire con il sottosistema nf_tables. Il pacchetto nftables include componenti del filtro pacchetti che operano nello spazio utente, mentre […]

In NPM si prevede di utilizzare Sigstore per la verifica dell'autenticità dei pacchetti.

GitHub ha avviato una discussione su una proposta per l'implementazione del servizio Sigstore per la verifica dei pacchetti tramite firme digitali e la gestione di un registro pubblico per confermare l'autenticità nella distribuzione delle release. L'uso di Sigstore permetterà di attuare un ulteriore livello di protezione contro gli attacchi mirati alla sostituzione di componenti software e dipendenze (supply chain). Ad esempio, la modifica implementata proteggerà il codice sorgente dei progetti in caso di compromissione dell'account […]

Uscita della distribuzione Ubuntu Sway Remix 22.04 LTS

È disponibile il rilascio della distribuzione Ubuntu Sway Remix 22.04 LTS, che offre un desktop preconfigurato e pronto all'uso basato sul compositore a mosaico Sway. Questa distribuzione è una versione non ufficiale di Ubuntu 22.04 LTS, creata tenendo presente sia gli utenti esperti di GNU/Linux, sia i neofiti che desiderano provare un ambiente di gestione delle finestre a mosaico senza doverlo configurare a lungo. È possibile scaricare […]

Uscita della distribuzione di backup Rescuezilla 2.4

È disponibile il rilascio della distribuzione Rescuezilla 2.3, progettata per il backup, il ripristino dei sistemi dopo guasti e la diagnosi di vari problemi hardware. La distribuzione è basata su Ubuntu e continua lo sviluppo del progetto "Redo Backup & Rescue", il cui sviluppo è stato interrotto nel 2012. Sono disponibili per il download live image per sistemi x86 a 64 bit (1GB) e un pacchetto deb per l'installazione in Ubuntu. Rescuezilla […]

Gli sviluppatori di openSUSE discutono la cessazione del supporto per ReiserFS

Jeff Mahoney, direttore della divisione SUSE Labs, ha presentato alla comunità una proposta per interrompere il supporto del file system ReiserFS in openSUSE. Come motivazione, viene citato il piano di rimuovere ReiserFS dal kernel principale entro il 2025, la stagnazione nel supporto di questo file system e la mancanza di funzionalità di resilienza offerte dai moderni file system per proteggere da danni in caso di […]

Per Linux è stato proposto un meccanismo per verificare la correttezza del funzionamento del kernel.

Per l'inclusione nel kernel Linux 5.20 (potrebbe essere assegnato il numero 6.0), è stata proposta una serie di patch con l'implementazione del meccanismo RV (Runtime Verification), che rappresenta strumenti per verificare la correttezza del funzionamento su sistemi ad alta affidabilità, garantendo l'assenza di guasti. La verifica avviene durante l'esecuzione tramite l'attacco di gestori a punti di tracciamento, che confrontano il flusso di esecuzione effettivo con un modello di automa deterministico predefinito, […]

Uscita di Minetest 5.6.0, clone open source del gioco MineCraft

È stata presentata la versione Minetest 5.6.0, una variante open-source e multipiattaforma del gioco MineCraft, che consente a gruppi di giocatori di creare insieme varie strutture a partire da blocchi standard, formando un'analogia con un mondo virtuale (genere sandbox). Il gioco è scritto in C++ utilizzando il motore 3D irrlicht. Per la creazione di estensioni si utilizza il linguaggio Lua. Il codice di Minetest è distribuito con licenza LGPL, mentre le risorse di gioco sono fornite sotto licenza CC BY-SA 3.0. Pronti […]

Vulnerabilità nel sottosistema io_uring del kernel Linux che consente di ottenere i diritti di root da un contenitore.

Nell'implementazione dell'interfaccia di input/output asincrono io_uring, presente nel kernel Linux a partire dalla versione 5.1, è stata identificata una vulnerabilità (CVE-2022-29582) che consente a un utente non privilegiato di ottenere diritti di root nel sistema, anche attraverso l'esecuzione di un exploit da un contenitore. La vulnerabilità è causata da un accesso a un blocco di memoria già liberato e si manifesta nei kernel Linux a partire dalla serie 5.10, ed è stata corretta ad aprile con aggiornamenti […]

Pubblicazione di NetBSD 9.3

Dopo 15 mesi dalla pubblicazione dell'ultimo aggiornamento, è stato rilasciato il sistema operativo NetBSD 9.3. Sono disponibili immagini di installazione di 470 MB, pronte per 57 architetture di sistema e 16 diversi gruppi di CPU. La versione 9.3 è completamente compatibile con i precedenti rilasci della serie 9.x e include importanti correzioni, tra cui la risoluzione di vulnerabilità. Inizialmente si prevedeva […]

Nona versione delle patch per il kernel Linux con supporto per il linguaggio Rust.

Per il kernel Linux è stata proposta la nona versione delle patch con i componenti per lo sviluppo di driver per dispositivi in linguaggio Rust. La nuova versione è una versione ridotta dell'ottava edizione, pubblicata pochi giorni fa. Il set differisce per una sostanziale riduzione delle dimensioni, mantenendo solo il minimo indispensabile necessario per la compilation di un modulo del kernel scritto in linguaggio Rust. Si prevede che la patch minima semplifichi l'adozione del supporto […]

Vulnerabilità nel server HTTP muhttpd, che consente l'accesso a file al di fuori della directory di lavoro

Nel server HTTP muhttpd, utilizzato principalmente nei router e nei punti di accesso, è stata individuata una vulnerabilità (CVE-2022-31793) che permette a un attaccante non autenticato, inviando una richiesta HTTP appositamente formattata, di caricare file arbitrari in base ai permessi con cui il server HTTP viene eseguito (in molti dispositivi muhttpd viene eseguito con privilegi di root). Ad esempio, un attaccante può accedere a file contenenti password, configurazioni di accesso wireless, parametri di connessione […]

Pubblicato il browser Pale Moon 31.2.

È stata pubblicata la versione 31.2 del browser web Pale Moon, un fork del codice sorgente di Firefox, progettato per garantire prestazioni superiori, mantenere un'interfaccia classica, ridurre il consumo di memoria e offrire ulteriori opzioni di personalizzazione. Le build di Pale Moon vengono create per Windows e Linux (x86 e x86_64). Il codice del progetto è distribuito sotto la licenza MPLv2 (Mozilla Public License). Il progetto si attiene a un'organizzazione classica dell'interfaccia, senza […]

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster