Categoria: Blog

L'analisi della sicurezza del pacchetto BusyBox ha rivelato 14 vulnerabilità non significative

I ricercatori delle aziende Claroty e JFrog hanno pubblicato i risultati dell'audit di sicurezza del pacchetto BusyBox, ampiamente utilizzato nei dispositivi embedded e che offre un set di utilità standard UNIX riunite in un unico file eseguibile. Durante la verifica sono state individuate 14 vulnerabilità, già risolte nella release di agosto di BusyBox 1.34. Quasi tutti i problemi sono considerati poco pericolosi e discutibili in termini di applicazione nel mondo reale […]

Rilascio della libreria da console ncurses 6.3

Dopo un anno e mezzo di sviluppo, è stata presentata la release della libreria ncurses 6.3, progettata per la creazione di interfacce utente interattive da console multipiattaforma e che supporta l'emulazione dell'interfaccia di programmazione curses di System V Release 4.0 (SVr4). La release di ncurses 6.3 è compatibile a livello di sorgente con le branche ncurses 5.x e 6.0, ma amplia l'ABI. Tra le applicazioni popolari sviluppate utilizzando ncurses si possono citare […]

Disponibile Tor Browser 11.0 con un'interfaccia rinnovata

È stato rilasciato un'importante versione del browser specializzato Tor Browser 11.0, che ha fatto il passaggio alla versione ESR di Firefox 91. Questo browser è focalizzato sulla garanzia di anonimato, sicurezza e privacy, reindirizzando tutto il traffico esclusivamente attraverso la rete Tor. Non è possibile connettersi direttamente attraverso la connessione di rete standard del sistema attuale, il che impedisce di rintracciare il vero indirizzo IP dell'utente (in caso di attacco al browser, gli aggressori possono accedere […]

Nuova versione del sistema operativo Raspberry Pi OS, aggiornata a Debian 11

Gli sviluppatori del progetto Raspberry Pi hanno pubblicato l'aggiornamento autunnale del sistema operativo Raspberry Pi OS (Raspbian), basato sul pacchetto Debian. Sono disponibili tre versioni per il download: una versione ridotta (463 MB) per sistemi server, una con ambiente desktop (1.1 GB) e una versione completa con un insieme aggiuntivo di applicazioni (3 GB). Il sistema operativo viene fornito con l'ambiente utente PIXEL (una derivazione di LXDE). Per l'installazione dai repository […]

Rilascio della piattaforma open-source .NET 6

Microsoft ha presentato un'importante nuova versione della piattaforma open source .NET 6, creata grazie all'unificazione dei prodotti .NET Framework, .NET Core e Mono. Con .NET 6 è possibile sviluppare applicazioni multipiattaforma per browser, sistemi cloud, desktop, dispositivi IoT e piattaforme mobili, utilizzando librerie comuni e un processo di build unificato, indipendente dal tipo di applicazione. Le build di .NET SDK 6, .NET […]

Uscita del motore di gioco open source Godot 3.4

Dopo 6 mesi di sviluppo, è stata pubblicata la versione del motore di gioco gratuito Godot 3.4, adatta per creare giochi 2D e 3D. Il motore supporta un linguaggio di scripting facile da imparare per la logica di gioco, un'interfaccia grafica per la progettazione dei giochi, un sistema di distribuzione dei giochi con un solo clic, ampie capacità di animazione e simulazione fisica, un debugger integrato e un sistema per l'individuazione dei colli di bottiglia nelle prestazioni. Il codice del gioco […]

Uscita di rav1e 0.5, encoder AV1

È stata rilasciata la versione 0.5.0 di rav1e, un codificatore per il formato di codifica video AV1. Il prodotto è sviluppato dalle comunità Mozilla e Xiph ed è caratterizzato da una maggiore velocità di codifica e un'attenzione particolare alla sicurezza, rispetto all'implementazione di riferimento di libaom scritta in C/C++. Attualmente, l'efficacia della compressione è ancora in ritardo. È scritto in Rust con ottimizzazioni in assembly (72.2% — assembly, 27.5% — Rust), il codice è distribuito […]

System76 sta lavorando alla creazione di un nuovo ambiente desktop

Michael Murphy, leader degli sviluppatori della distribuzione Pop!_OS e partecipante allo sviluppo del sistema operativo Redox, ha confermato le informazioni sullo sviluppo di un nuovo ambiente desktop da parte di System76, che non si basa su GNOME Shell ed è scritto in Rust. System76 è specializzata nella produzione di laptop, PC e server forniti con Linux. Si sta sviluppando un'edizione proprietaria di Ubuntu Linux per la pre-installazione — […]

Rilascio di Snoop 1.3.1, uno strumento OSINT per la raccolta di informazioni sugli utenti da fonti aperte

È stato pubblicato il rilascio del progetto Snoop 1.3.1, uno strumento OSINT forense che ricerca account utente nei dati pubblici (intelligence basata su fonti aperte). Il programma analizza vari siti, forum e social network per trovare il nome utente ricercato, consentendo di determinare su quali siti è presente l'utente con il soprannome specificato. Il progetto è stato sviluppato sulla base di un lavoro di ricerca nel campo dello scraping […]

Uscita della libreria crittografica wolfSSL 5.0.0

È disponibile una nuova versione della libreria crittografica compatta wolfSSL 5.0.0, ottimizzata per l'uso su dispositivi embedded con risorse limitate di CPU e memoria, come dispositivi Internet of Things, sistemi di smart home, sistemi informativi per automobili, router e telefoni cellulari. Il codice è scritto in linguaggio C e distribuito sotto licenza GPLv2. La libreria offre implementazioni ad alte prestazioni di moderni algoritmi crittografici, inclusi ChaCha20, Curve25519, NTRU, […]

Vulnerabilità nei switch Cisco Catalyst PON, che consente l'accesso tramite telnet senza conoscere la password

Negli switch Cisco Catalyst della serie PON CGP-ONT-* (Passive Optical Network) è emersa una grave problematica di sicurezza (CVE-2021-34795), che consente, attivando il protocollo telnet, di collegarsi allo switch con privilegi di amministratore, utilizzando un account di debug noto lasciato dal produttore nel firmware. Il problema si manifesta solo attivando nelle impostazioni la possibilità di accesso tramite telnet, che è disattivata per impostazione predefinita. Oltre alla presenza dell'account […]

LibreWolf 94 — una variante di Firefox focalizzata sulla privacy e sulla sicurezza

È disponibile il browser web LibreWolf 94, una ricompilazione di Firefox 94 con modifiche mirate a migliorare la sicurezza e la privacy. Il progetto è sviluppato da una comunità di appassionati. Le modifiche sono pubblicate sotto la licenza MPL 2.0 (Mozilla Public License). Le compilazioni sono disponibili per Linux (Debian, Fedora, Gentoo, Ubuntu, Arch, Flatpak, AppImage), macOS e Windows. Tra le principali differenze rispetto a Firefox: rimozione del codice relativo alla trasmissione di telemetria, […]

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster