Categoria: Blog

Rilascio di nginx 1.20.2

Dopo 5 mesi di sviluppo, è stata preparata una release correttiva dell'HTTP server ad alte prestazioni e del proxy multifunzionale nginx 1.20.2, che supporta parallelamente il ramo stabile 1.20.X. Questo aggiornamento include solo modifiche relative alla correzione di gravi errori e vulnerabilità. Le principali modifiche apportate durante la realizzazione della release correttiva sono: garantita la compatibilità con la libreria OpenSSL 3.0; corretta l'errore di registrazione delle variabili SSL vuote; corretta l'errore di chiusura […]

Proposto un metodo d'attacco per la determinazione remota di frammenti di memoria sul server

Un gruppo di ricercatori dell'Università Tecnica di Graz (Austria), già noto per lo sviluppo degli attacchi MDS, NetSpectre, Throwhammer e ZombieLoad, ha pubblicato un nuovo metodo d'attacco (CVE-2021-3714) attraverso canali secondari sul meccanismo di deduplicazione delle pagine di memoria (Memory-Deduplication), che consente di determinare la presenza di determinati dati nella memoria, organizzare una fuga di contenuto della memoria byte per byte o determinare la disposizione della memoria per eludere la protezione basata sulla randomizzazione degli indirizzi (ASLR). Da […]

Rilascio di Mesa 21.3, implementazione open source di OpenGL e Vulkan

Dopo quattro mesi di sviluppo, è stato pubblicato il rilascio dell'implementazione open source dell'API OpenGL e Vulkan — Mesa 21.3.0. La prima versione del ramo Mesa 21.3.0 ha uno stato sperimentale — una versione stabile 21.3.1 verrà rilasciata dopo la finalizzazione della stabilizzazione del codice. Mesa 21.3 offre un supporto completo per OpenGL 4.6 per i driver 965, iris (Intel), radeonsi (AMD), zink e llvmpipe. Supporto per OpenGL 4.5 […]

Secondo candidato per il rilascio di Slackware Linux

Patrick Volkerding ha annunciato l'inizio dei test del secondo candidato per il rilascio della distribuzione Slackware 15.0. Patrick suggerisce di considerare il rilascio proposto come in una fase più avanzata di congelamento e privo di errori durante i tentativi di ricompilazione dai sorgenti. È stata preparata un'immagine di installazione di 3.3 GB (x86_64) per il download, insieme a una versione ridotta per l'esecuzione in modalità Live. Per […]

Rilascio dell'ambiente desktop Cinnamon 5.2

Dopo 5 mesi di sviluppo, è stato rilasciato l'ambiente utente Cinnamon 5.2, all'interno del quale la comunità di sviluppatori della distribuzione Linux Mint sta sviluppando un fork della shell GNOME, del gestore di file Nautilus e del gestore di finestre Mutter, mirato a fornire un ambiente nello stile classico di GNOME 2 con il supporto di elementi interattivi efficaci provenienti da GNOME Shell. Cinnamon si basa su componenti di GNOME, ma questi componenti […]

Rilascio della distribuzione Oracle Linux 8.5

Oracle ha annunciato il rilascio della distribuzione Oracle Linux 8.5, creata sulla base del pacchetto Red Hat Enterprise Linux 8.5. È disponibile per il download senza restrizioni un'immagine ISO di installazione, della dimensione di 8,6 GB, preparata per le architetture x86_64 e ARM64 (aarch64). Per Oracle Linux è aperto un accesso illimitato e gratuito al repository yum con aggiornamenti binari dei pacchetti con correzione di errori (errata) e problemi […]

Rilascio di Proxmox VE 7.1, distribuzione per l'organizzazione del lavoro dei server virtuali

È stato pubblicato il rilascio di Proxmox Virtual Environment 7.1, una distribuzione Linux specializzata basata su Debian GNU/Linux, progettata per il deployment e la gestione di server virtuali utilizzando LXC e KVM, in grado di fungere da sostituto per prodotti come VMware vSphere, Microsoft Hyper-V e Citrix Hypervisor. La dimensione dell'immagine ISO di installazione è di 1 GB. Proxmox VE fornisce strumenti per implementare un sistema virtuale completamente pronto […]

Presentato il nuovo server di posta Tegu

L'azienda 'Laboratorio MBC' sta sviluppando il server di posta Tegu, che combina le funzioni di server SMTP e IMAP. Per semplificare la gestione delle impostazioni, degli utenti, degli archivi e delle code, è fornito un'interfaccia web. Il server è scritto in Go e distribuito sotto licenza GPLv3. Le versioni binarie pronte all'uso e avanzate (autenticazione tramite LDAP/Active Directory, messenger XMPP, CalDav, CardDav, archiviazione centralizzata in PostgresSQL, cluster ad alta disponibilità, suite di client web) sono disponibili su […]

Nuova variante dell'attacco SAD DNS per l'inserimento di dati falsi nella cache DNS

Un gruppo di ricercatori dell'Università della California a Riverside ha pubblicato una nuova variante dell'attacco SAD DNS (CVE-2021-20322), che funziona nonostante le protezioni aggiunte lo scorso anno per bloccare la vulnerabilità CVE-2020-25705. Il nuovo metodo è sostanzialmente simile alla vulnerabilità dell'anno scorso e si differenzia solo per l'uso di un diverso tipo di pacchetti ICMP per controllare le porte UDP attive. L'attacco proposto consente di effettuare l'inserimento di dati falsi nella cache del server DNS, il che […]

Nuovi modelli per il riconoscimento della lingua russa nella libreria Vosk

Gli sviluppatori della libreria Vosk hanno pubblicato nuovi modelli per il riconoscimento della lingua russa: il modello server vosk-model-ru-0.22 e il modello mobile Vosk-model-small-ru-0.22. I modelli utilizzano nuovi dati vocali e una nuova architettura di rete neurale, che ha permesso di aumentare la precisione del riconoscimento del 10-20%. Il codice e i dati sono disponibili sotto licenza Apache 2.0. Modifiche importanti: I nuovi dati, raccolti in colonne vocali, migliorano significativamente il riconoscimento dei comandi vocali pronunciati […]

Rilascio di CentOS Linux 8.5 (2111), finale della serie 8.x

È stato rilasciato il distribuzione CentOS 2111, che include modifiche da Red Hat Enterprise Linux 8.5. La distribuzione è completamente compatibile con RHEL 8.5. Le versioni di CentOS 2111 sono preparate (DVD da 8 GB e netboot da 600 MB) per le architetture x86_64, Aarch64 (ARM64) e ppc64le. I pacchetti SRPMS, su cui si basa la compilazione dei file binari, e le informazioni di debug sono disponibili su vault.centos.org. Oltre a […]

Blacksmith — un nuovo attacco alla memoria DRAM e ai chip DDR4

Un gruppo di ricercatori dell'ETH di Zurigo, dell'Università libera di Amsterdam e di Qualcomm ha pubblicato un nuovo metodo di attacco di tipo RowHammer, che consente di modificare il contenuto di singoli bit nella memoria ad accesso casuale dinamica (DRAM). L'attacco è stato ribattezzato Blacksmith ed è identificato con il CVE-2021-42114. Molti chip DDR4, dotati di protezioni contro metodi RowHammer precedentemente noti, sono vulnerabili. Gli strumenti per testare i propri sistemi […]

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster