Categoria: Blog

Vulnerabilità nei client Matrix che consentono la rivelazione delle chiavi di crittografia end-to-end

Nella maggior parte delle applicazioni client per la piattaforma di comunicazioni decentralizzate Matrix sono state rilevate vulnerabilità (CVE-2021-40823, CVE-2021-40824) che consentono di ottenere informazioni sulle chiavi utilizzate per la trasmissione di messaggi in chat con crittografia end-to-end (E2EE). Un attaccante, compromettendo uno degli utenti della chat, può decifrare i messaggi precedentemente inviati a quell'utente da applicazioni client vulnerabili. Per sfruttare con successo questa vulnerabilità è necessario avere accesso all'account del destinatario […]

In Firefox 94 l'output per X11 sarà di default convertito in uso di EGL

Nelle build notturne da cui sarà generata la release di Firefox 94 è stata aggiunta una modifica che include di default un nuovo backend di rendering per ambienti grafici che utilizzano il protocollo X11. Questo nuovo backend è notevole per l'uso dell'output grafico tramite EGL invece di GLX. Il backend supporta l'uso di driver OpenGL open source Mesa 21.x e driver proprietari NVIDIA 470.x. I driver proprietari OpenGL di AMD attualmente non sono ancora […]

Aggiornamento di Chrome 93.0.4577.82 che risolve vulnerabilità 0-day

Google ha rilasciato l'aggiornamento Chrome 93.0.4577.82, che corregge 11 vulnerabilità, comprese due problematiche già sfruttate da malintenzionati in exploit (0-day). I dettagli sono ancora riservati, ma si conosce che la prima vulnerabilità (CVE-2021-30632) è causata da un errore di scrittura oltre il buffer nel motore JavaScript V8, mentre la seconda problema (CVE-2021-30633) è presente nell'implementazione dell'API Indexed DB e riguarda […]

L'aggiornamento autunnale dei kit di avviamento ALT p10

È stata pubblicata la seconda edizione dei kit di avviamento sulla Decima piattaforma Alt. Queste immagini sono adatte per iniziare a lavorare con un repository stabile per quegli utenti esperti che preferiscono definire autonomamente l'elenco dei pacchetti e configurare il sistema (fino alla creazione di derivate personalizzate). Come opere composte, sono distribuite sotto licenza GPLv2+. Le opzioni includono il sistema di base e uno dei seguenti ambienti […]

Nuove tecniche di sfruttamento delle vulnerabilità di tipo Spectre in Chrome

Un gruppo di ricercatori provenienti da università americane, australiane e israeliane ha proposto una nuova tecnica di attacco tramite canali laterali per sfruttare le vulnerabilità di tipo Spectre nei browser basati sul motore Chromium. L'attacco, denominato Spook.js, consente di eludere il meccanismo di isolamento dei siti attraverso l'esecuzione di codice JavaScript, leggendo il contenuto dell'intero spazio indirizzi del processo attuale, ossia accedendo ai dati delle pagine aperte […]

HashiCorp ha temporaneamente sospeso l'accettazione di modifiche dalla comunità nel progetto Terraform

HashiCorp ha spiegato il motivo dell'aggiunta recente di una nota nel repository della piattaforma open source di gestione della configurazione Terraform, riguardante la sospensione temporanea della revisione e dell'accettazione delle pull request inviate dai membri della comunità. La nota è stata interpretata da alcuni partecipanti come una crisi nel modello di sviluppo aperto di Terraform. Gli sviluppatori di Terraform si sono affrettati a tranquillizzare la comunità, affermando che la nota aggiunta non è stata compresa correttamente e che è stata aggiunta solo per […]

Il server del progetto MidnightBSD è stato violato

Gli sviluppatori del progetto MidnightBSD, che sta sviluppando un sistema operativo orientato al desktop basato su FreeBSD con elementi portati da DragonFly BSD, OpenBSD e NetBSD, hanno avvisato gli utenti riguardo alla scoperta di segni di un attacco a uno dei loro server. L'accesso non autorizzato è stato effettuato sfruttando una vulnerabilità CVE-2021-26084, identificata alla fine di agosto, nel motore proprietario per la collaborazione Confluence (la società Atlassian ha fornito l'opzione di utilizzo gratuito di questo prodotto [...])

Il progetto Revolt sviluppa un'alternativa aperta alla piattaforma Discord

Il progetto Revolt sviluppa una piattaforma di comunicazione volta a creare un'alternativa aperta al messaggero proprietario Discord. Proprio come Discord, la piattaforma Revolt è orientata alla creazione di spazi per facilitare la comunicazione tra le comunità e i gruppi con interessi comuni. Revolt consente di avviare un proprio server per la comunicazione e, se necessario, di integrarlo con un sito web o comunicare tramite i client disponibili [...]

Uscita di Ultimaker Cura 4.11, pacchetto per la preparazione di modelli per la stampa 3D

È disponibile una nuova versione del pacchetto Ultimaker Cura 4.11, che fornisce un'interfaccia grafica per la preparazione dei modelli per la stampa 3D (slicing). Sulla base del modello, il programma determina lo scenario di lavoro della stampante 3D applicando sequenzialmente ogni strato. Nel caso più semplice, basta importare il modello in uno dei formati supportati (STL, OBJ, X3D, 3MF, BMP, GIF, JPG, PNG), scegliere le impostazioni di velocità, materiale e qualità e […]

Uscita della piattaforma di broadcasting decentralizzata PeerTube 3.4

È stata rilasciata la piattaforma decentralizzata per organizzare l'hosting e il broadcasting di video PeerTube 3.4. PeerTube offre un'alternativa indipendente da singoli fornitori a YouTube, Dailymotion e Vimeo, basata su una rete di distribuzione dei contenuti tramite comunicazioni P2P e collegamenti tra i browser dei visitatori. I progressi del progetto sono distribuiti sotto licenza AGPLv3. Novità principali: è stata implementata un nuovo sistema di filtraggio funzionante su tutte le pagine con video, comprese le pagine […]

Microsoft ha pubblicato un aggiornamento del suo sistema operativo Linux CBL-Mariner

Microsoft ha pubblicato un aggiornamento per la distribuzione CBL-Mariner 1.0.20210901 (Common Base Linux Mariner), che si sviluppa come una piattaforma di base universale per ambienti Linux utilizzati nell'infrastruttura cloud, nei sistemi edge e in diversi servizi Microsoft. Il progetto mira a unificare le soluzioni Linux utilizzate in Microsoft e a semplificare la manutenzione delle sistemi Linux per vari scopi. I progressi del progetto sono distribuiti con licenza MIT. Nel nuovo rilascio: […]

Rilascio di Wine 6.17 e Wine staging 6.17

È stato rilasciato il ramo sperimentale dell'implementazione open source di WinAPI — Wine 6.17. Dalla pubblicazione della versione 6.16 sono stati chiusi 12 report di bug e apportate 375 modifiche. Le modifiche più significative includono: migliorata la compatibilità con i display ad alta densità di pixel (high-DPI) nelle applicazioni integrate. Il programma WineCfg è stato convertito nel formato PE (Portable Executable). Sono proseguiti i preparativi per l'implementazione dell'interfaccia delle chiamate di sistema GDI. […]

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster