Categoria: Blog

Vulnerabilità nelle librerie di rete dei linguaggi Rust e Go che consente di eludere il controllo degli indirizzi IP.

Nelle librerie standard dei linguaggi Rust e Go sono state scoperte vulnerabilità relative al trattamento errato degli indirizzi IP con cifre ottali nelle funzioni di parsing degli indirizzi. Queste vulnerabilità consentono di eludere i controlli sugli indirizzi validi nelle applicazioni, ad esempio per accedere agli indirizzi dell'interfaccia loopback (127.x.x.x) o alle sottoreti intranet durante attacchi SSRF (Server-side request forgery). Le vulnerabilità continuano il ciclo di problemi precedentemente identificati nelle librerie node-netmask […]

Rilascio di Bottlerocket 1.2, distribuzione basata su container isolati

È disponibile il rilascio della distribuzione Linux Bottlerocket 1.2.0, sviluppata con il supporto di Amazon per l'esecuzione efficace e sicura di container isolati. Gli strumenti e i componenti di gestione della distribuzione sono scritti in Rust e distribuiti sotto licenze MIT e Apache 2.0. Il rilascio di Bottlerocket è supportato nei cluster Amazon ECS, VMware e AWS EKS Kubernetes, così come la creazione di build e distribuzioni personalizzate, consentendo l'uso di […]

Pubblicazione dello scanner di sicurezza di rete Nmap 7.92.

È disponibile il rilascio dello scanner di sicurezza di rete Nmap 7.92, progettato per l'audit di rete e l'identificazione dei servizi di rete attivi. Nella nuova versione sono stati risolti i problemi segnalati dal progetto Fedora, relativi alla compatibilità con i criteri del software open source della licenza NPSL (basata su GPLv2), sotto la quale è distribuito il codice Nmap. Nella nuova versione della licenza è presente un requisito obbligatorio per l'acquisto di una licenza commerciale separata in caso di utilizzo del codice in ambito proprietario […]

Google porta Chrome per il sistema operativo Fuchsia

Google sta lavorando per fornire versioni complete del browser Chrome per il sistema operativo Fuchsia. In Fuchsia è già disponibile un motore per browser basato sul codice di Chromium per l'esecuzione di applicazioni web isolate, ma il browser come prodotto completo e separato per Fuchsia non era disponibile, e la piattaforma è stata sviluppata principalmente per dispositivi IoT e consumer, come Nest Hub. Ultime […]

Uscita di Latte Dock 0.10, un pannello alternativo per KDE

Dopo due anni di sviluppo, è stato rilasciato il pannello Latte Dock 0.10, che offre una soluzione elegante e semplice per la gestione delle attività e dei plasmoidi. È incluso l'effetto di ingrandimento parabolico delle icone in stile macOS o del pannello Plank. Il pannello Latte è costruito sul framework KDE Frameworks e sulla libreria Qt. È supportata l'integrazione con il desktop KDE Plasma. Il codice del progetto è distribuito […]

Nuovo attacco ai sistemi frontend-backend, che consente di infilarsi nelle richieste

I sistemi web in cui il frontend stabilisce connessioni tramite HTTP/2 e le trasmette al backend tramite HTTP/1.1 sono stati vulnerabili a una nuova variante dell'attacco "HTTP Request Smuggling", che consente l'inserimento nel contenuto delle richieste di altri utenti mediante l'invio di richieste client appositamente formattate, elaborate nello stesso flusso tra il frontend e il backend. L'attacco può essere utilizzato per inserire codice JavaScript dannoso in una sessione con un legittimo […]

Pwnie Awards 2021: vulnerabilità e fallimenti nella sicurezza più significativi

Sono stati annunciati i vincitori dei Pwnie Awards 2021, che evidenziano le vulnerabilità più significative e i fallimenti assurdi nel campo della sicurezza informatica. I Pwnie Awards sono considerati l'equivalente degli Oscar e dei Golden Raspberries nel settore della sicurezza informatica. I principali vincitori (elenco dei nominati): Migliore vulnerabilità che porta a un aumento dei privilegi. Il premio è stato assegnato a Qualys per la scoperta della vulnerabilità CVE-2021-3156 nell'utility sudo, che consente di ottenere privilegi root. […]

Rilascio della piattaforma per l'Internet delle Cose EdgeX 2.0

È stata presentata l'uscita di EdgeX 2.0, una piattaforma modulare open source per garantire l'interazione tra dispositivi IoT, applicazioni e servizi. La piattaforma non è legata all'hardware di fornitori specifici né ai sistemi operativi e viene sviluppata da un gruppo di lavoro indipendente sotto l'egida della Linux Foundation. I componenti della piattaforma sono scritti in Go e distribuiti con licenza Apache 2.0. EdgeX consente di creare gateway che uniscono i dispositivi IoT esistenti e […]

Rilascio del server multimediale PipeWire 0.3.33

È stata pubblicata la versione del progetto PipeWire 0.3.33, che sviluppa un server multimediale di nuova generazione che sostituisce PulseAudio. PipeWire estende le funzionalità di PulseAudio con strumenti per la gestione dei flussi video, la possibilità di elaborazione dell'audio con latenza minima e un nuovo modello di sicurezza per la gestione degli accessi sui singoli dispositivi e flussi. Il progetto è supportato in GNOME ed è già utilizzato di default in Fedora Linux. […]

Kis Cook di Google ha invitato a modernizzare il processo di gestione degli errori nel kernel di Linux

Kees Cook, ex capo amministratore di sistema di kernel.org e leader dell'Ubuntu Security Team, attualmente lavora presso Google occupandosi della sicurezza di Android e ChromeOS. Ha espresso preoccupazione riguardo al processo attuale di correzione dei bug nei rami stabili del kernel. Ogni settimana, circa cento correzioni vengono incluse nei rami stabili e, dopo la chiusura della finestra di accettazione delle modifiche, ci si avvicina a mille […]

Valutazione dell'uso di componenti open source vulnerabili in software commerciale

L'azienda Osterman Research ha pubblicato i risultati di un'analisi sull'uso di componenti open source con vulnerabilità non corrette nel software proprietario sviluppato su misura (COTS). Lo studio ha esaminato cinque categorie di applicazioni: browser web, client di posta elettronica, programmi per il file sharing, messaggeri e piattaforme per incontri online. I risultati sono stati allarmanti: in tutte le applicazioni esaminate è stato rilevato l'uso di codice open source con […]

È stato introdotto un nuovo installer nelle versioni notturne di Ubuntu Desktop

Nelle versioni notturne di Ubuntu Desktop 21.10 è iniziato il collaudo di un nuovo installatore, realizzato come un'estensione dell'installatore low-level curtin, già in uso nell'installatore Subiquity, adottato come predefinito in Ubuntu Server. Il nuovo installatore per Ubuntu Desktop è scritto in Dart e utilizza il framework Flutter per costruire l'interfaccia utente. Il design del nuovo installatore è stato progettato tenendo conto delle tendenze stilistiche moderne […]

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS - ProHoster