Categoria: Blog

Il manuale Perl ha sospeso le attività del team che controlla l'adesione al codice di comportamento.

Il Consiglio di Amministrazione dell'organizzazione Perl Foundation ha esaminato le azioni e i processi associati al lavoro del team Affari della Comunità (CAT, Community Affairs Team) e ha deciso di sospendere il lavoro di questo gruppo fino alla formalizzazione di tutti i processi correlati e all'approvazione ufficiale dei poteri di questo gruppo. Il Consiglio ha anche annullato due report sugli incidenti precedentemente pubblicati, su cui erano state basate misure […]

Versione del firmware Android CalyxOS 2.8.0, non legata ai servizi Google

È disponibile una nuova versione del progetto CalyxOS 2.8.0, che sviluppa un firmware basato sulla piattaforma Android 11, liberato dai legami con i servizi di Google e che offre ulteriori strumenti per garantire la riservatezza e la sicurezza. La versione finale del firmware è stata preparata per i dispositivi Pixel (2, 2 XL, 3, 3a, 3 XL, 4, 4a, 4 XL e 5) e Xiaomi Mi A2. Caratteristiche della piattaforma: aggiornamenti mensili […]

Versione della piattaforma P2P GNUnet 0.15.0

È stata presentata la versione del framework GNUnet 0.15, destinata alla costruzione di reti P2P sicure e decentralizzate. Le reti create utilizzando GNUnet non hanno un punto centrale di guasto e sono in grado di garantire la riservatezza delle informazioni degli utenti, compresa l'esclusione di possibili abusi da parte di servizi di intelligence e amministratori con accesso ai nodi della rete. GNUnet supporta la creazione di reti P2P su TCP, UDP, HTTP/HTTPS, Bluetooth e WLAN, […]

Vulnerabilità nei router domestici, che interessa 17 produttori

La rete ha registrato un attacco su larga scala ai router domestici, nei firmware dei quali viene utilizzata un'implementazione del server HTTP della società Arcadyan. Per ottenere il controllo sui dispositivi, viene utilizzata una combinazione di due vulnerabilità che consentono di eseguire codice arbitrario da remoto con diritti di root. Il problema riguarda un ampio spettro di router ADSL delle aziende Arcadyan, ASUS e Buffalo, nonché dispositivi forniti sotto i marchi Beeline (il problema è confermato […]

Nai clienti ufficiali di Elasticsearch è bloccata la possibilità di collegarsi a fork.

L'azienda Elasticsearch ha pubblicato la versione 7.14.0 di elasticsearch-py, la libreria client ufficiale per il linguaggio Python, contenente una modifica che blocca la possibilità di collegamento a server che utilizzano una piattaforma commerciale non originale di Elasticsearch. La libreria client ora restituirà un errore se sul lato opposto viene utilizzato un prodotto che si presenta nell'intestazione "X-Elastic-Product" non come "Elasticsearch" per le nuove versioni, o non trasmette i campi tagline e […]

Vulnerabilità nelle librerie di rete dei linguaggi Rust e Go che consente di eludere il controllo degli indirizzi IP.

Nelle librerie standard dei linguaggi Rust e Go sono state scoperte vulnerabilità relative al trattamento errato degli indirizzi IP con cifre ottali nelle funzioni di parsing degli indirizzi. Queste vulnerabilità consentono di eludere i controlli sugli indirizzi validi nelle applicazioni, ad esempio per accedere agli indirizzi dell'interfaccia loopback (127.x.x.x) o alle sottoreti intranet durante attacchi SSRF (Server-side request forgery). Le vulnerabilità continuano il ciclo di problemi precedentemente identificati nelle librerie node-netmask […]

Rilascio di Bottlerocket 1.2, distribuzione basata su container isolati

È disponibile il rilascio della distribuzione Linux Bottlerocket 1.2.0, sviluppata con il supporto di Amazon per l'esecuzione efficace e sicura di container isolati. Gli strumenti e i componenti di gestione della distribuzione sono scritti in Rust e distribuiti sotto licenze MIT e Apache 2.0. Il rilascio di Bottlerocket è supportato nei cluster Amazon ECS, VMware e AWS EKS Kubernetes, così come la creazione di build e distribuzioni personalizzate, consentendo l'uso di […]

Pubblicazione dello scanner di sicurezza di rete Nmap 7.92.

È disponibile il rilascio dello scanner di sicurezza di rete Nmap 7.92, progettato per l'audit di rete e l'identificazione dei servizi di rete attivi. Nella nuova versione sono stati risolti i problemi segnalati dal progetto Fedora, relativi alla compatibilità con i criteri del software open source della licenza NPSL (basata su GPLv2), sotto la quale è distribuito il codice Nmap. Nella nuova versione della licenza è presente un requisito obbligatorio per l'acquisto di una licenza commerciale separata in caso di utilizzo del codice in ambito proprietario […]

Google porta Chrome per il sistema operativo Fuchsia

Google sta lavorando per fornire versioni complete del browser Chrome per il sistema operativo Fuchsia. In Fuchsia è già disponibile un motore per browser basato sul codice di Chromium per l'esecuzione di applicazioni web isolate, ma il browser come prodotto completo e separato per Fuchsia non era disponibile, e la piattaforma è stata sviluppata principalmente per dispositivi IoT e consumer, come Nest Hub. Ultime […]

Uscita di Latte Dock 0.10, un pannello alternativo per KDE

Dopo due anni di sviluppo, è stato rilasciato il pannello Latte Dock 0.10, che offre una soluzione elegante e semplice per la gestione delle attività e dei plasmoidi. È incluso l'effetto di ingrandimento parabolico delle icone in stile macOS o del pannello Plank. Il pannello Latte è costruito sul framework KDE Frameworks e sulla libreria Qt. È supportata l'integrazione con il desktop KDE Plasma. Il codice del progetto è distribuito […]

Nuovo attacco ai sistemi frontend-backend, che consente di infilarsi nelle richieste

I sistemi web in cui il frontend stabilisce connessioni tramite HTTP/2 e le trasmette al backend tramite HTTP/1.1 sono stati vulnerabili a una nuova variante dell'attacco "HTTP Request Smuggling", che consente l'inserimento nel contenuto delle richieste di altri utenti mediante l'invio di richieste client appositamente formattate, elaborate nello stesso flusso tra il frontend e il backend. L'attacco può essere utilizzato per inserire codice JavaScript dannoso in una sessione con un legittimo […]

Pwnie Awards 2021: vulnerabilità e fallimenti nella sicurezza più significativi

Sono stati annunciati i vincitori dei Pwnie Awards 2021, che evidenziano le vulnerabilità più significative e i fallimenti assurdi nel campo della sicurezza informatica. I Pwnie Awards sono considerati l'equivalente degli Oscar e dei Golden Raspberries nel settore della sicurezza informatica. I principali vincitori (elenco dei nominati): Migliore vulnerabilità che porta a un aumento dei privilegi. Il premio è stato assegnato a Qualys per la scoperta della vulnerabilità CVE-2021-3156 nell'utility sudo, che consente di ottenere privilegi root. […]

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS - ProHoster