Categoria: Blog

Il supporto di Rust per il kernel Linux ha affrontato le critiche di Torvalds

Linus Torvalds ha revisionato le patch per permettere la creazione di driver in Rust per il kernel Linux, esprimendo alcune osservazioni critiche. Le maggiori preoccupazioni riguardavano la potenziale possibilità di entrare in panic() in situazioni di errore, come in caso di esaurimento della memoria, dove le operazioni di allocazione dinamica della memoria, anche all'interno del kernel, possono fallire. Torvalds ha affermato che una tale […]

Aggiornamento Chrome 89.0.4389.128 con correzione di vulnerabilità zero-day. Chrome 90 è in ritardo.

Google ha rilasciato l'aggiornamento Chrome 89.0.4389.128, che risolve due vulnerabilità (CVE-2021-21206, CVE-2021-21220) per le quali sono disponibili exploit funzionanti (0-day). La vulnerabilità CVE-2021-21220 è stata utilizzata per compromettere Chrome durante la competizione Pwn2Own 2021. Lo sfruttamento di questa vulnerabilità avviene tramite l'esecuzione di codice WebAssembly formattato in un certo modo (la vulnerabilità è causata da un errore nella macchina virtuale WebAssembly, che consente di scrivere o leggere dati in modo arbitrario […]

Uscita di nginx 1.19.10

È stata rilasciata la versione principale nginx 1.19.10, in cui continua lo sviluppo di nuove funzionalità (nella stabilità parallela 1.18 vengono apportate solo modifiche relative alla correzione di gravi errori e vulnerabilità). Le principali modifiche: il valore predefinito del parametro "keepalive_requests", che determina il numero massimo di richieste che possono essere inviate tramite una singola connessione keep-alive, è stato aumentato da 100 a 1000. È stata aggiunta una nuova direttiva […]

Aggiornamento del X.Org Server 1.20.11 per la risoluzione di vulnerabilità

Pubblicato il rilascio del X.Org Server 1.20.11, che risolve la vulnerabilità (CVE-2021-3472) che consente di elevare i privilegi nei sistemi in cui il server X è in esecuzione con diritti di root. Il problema è causato da un errore nell'estensione XInput, che porta alla modifica del contenuto dell'area di memoria al di fuori del buffer allocato durante l'elaborazione delle richieste ChangeFeedbackControl con input appositamente formattati. Un problema simile è stato risolto anche nel componente xwayland 21.1.1. […]

Rilascio di FreeBSD 13.0

A due anni e mezzo dalla creazione della branch 12.x, viene presentato il rilascio di FreeBSD 13.0, preparato per le architetture amd64, i386, powerpc, powerpc64, powerpc64le, powerpcspe, armv6, armv7, aarch64 e riscv64. Inoltre, sono state create immagini per sistemi di virtualizzazione (QCOW2, VHD, VMDK, raw) e ambienti cloud Amazon EC2, Google Compute Engine e Vagrant. Le principali novità includono: passaggio a una c […]

Vulnerabilità in FreeBSD, IPnet e Nucleus NET, legate a errori nella realizzazione della compressione in DNS

I gruppi di ricerca Forescout Research Labs e JSOF Research hanno pubblicato i risultati di uno studio congiunto sulla sicurezza di diverse implementazioni dello schema di compressione utilizzato per l'imballaggio di nomi ripetuti nei messaggi DNS, mDNS, DHCP e IPv6 RA (imballaggio di parti duplicate dei domini nei messaggi che includono più nomi). Durante il lavoro sono state identificate 9 vulnerabilità, riassunte con il nome in codice NAME:WRECK. I problemi sono stati identificati […]

Google ha pubblicato il linguaggio di programmazione logica Logica

L'azienda Google ha presentato un nuovo linguaggio di programmazione logica dichiarativa, Logica, progettato per manipolare i dati e tradurre i programmi in linguaggio SQL. Il nuovo linguaggio è orientato a coloro che desiderano usare la sintassi della programmazione logica quando scrivono query al database. Attualmente, il codice SQL risultante può essere eseguito nel data warehouse Google BigQuery o nei database PostgreSQL e SQLite, per i quali il supporto è ancora […]

Amazon ha presentato OpenSearch, un fork della piattaforma Elasticsearch

Amazon ha annunciato la creazione del progetto OpenSearch, che include un fork della piattaforma per la ricerca, analisi e archiviazione dei dati Elasticsearch, insieme all'interfaccia web correlata Kibana. Il codice è distribuito sotto licenza Apache 2.0. In futuro, è previsto il rinominare il servizio Amazon Elasticsearch Service in Amazon OpenSearch Service. OpenSearch è stato derivato dalla base di codice di Elasticsearch 7.10.2. È ufficialmente in corso il lavoro sul fork […]

Slackware 15 è entrato nella fase di beta testing

Lo sviluppo della distribuzione Slackware 15.0 è stato portato nella fase di beta testing. Slackware è in sviluppo dal 1993 ed è la più antica distribuzione attualmente esistente. Le caratteristiche della distribuzione includono l'assenza di complicazioni e un semplice sistema di inizializzazione nello stile dei sistemi BSD classici, il che rende Slackware una soluzione interessante per studiare il funzionamento dei sistemi Unix-like, fare esperimenti e familiarizzare con Linux. È disponibile un'immagine di installazione per il download […]

Uno dei leader del progetto ha lasciato la comunità degli sviluppatori Perl

Sawyer X ha annunciato il suo ritiro dal consiglio di amministrazione del progetto Perl e dal Core Team. Ha anche lasciato il suo incarico di responsabile della creazione delle release di Perl, ha interrotto la sua partecipazione al comitato per l'assegnazione di borse e ha annullato la sua presenza alla conferenza Perl, oltre a cancellare il suo account su Twitter. Tuttavia, Sawyer X ha espresso la sua disponibilità a portare a termine la release in fase di sviluppo […]

Iniziativa per lo sviluppo di progetti open source per FPGA

È stata annunciata la creazione di una nuova organizzazione no-profit, l'Open-Source FPGA Foundation (OSFPGA), mirata allo sviluppo, promozione e creazione di un ambiente per la collaborazione nello sviluppo di soluzioni hardware e software open-source, relative all'uso di circuiti integrati programmabili FPGA (matrici di porte programmabili), che consentono la riprogrammazione della logica operativa dopo la produzione del chip. Le principali operazioni binarie (AND, NAND, OR, NOR e XOR) in tali […]

Uscita del hypervisor Xen 4.15

Dopo otto mesi di sviluppo, è stata pubblicata la release del hypervisor open-source Xen 4.15. Nello sviluppo di questa nuova versione hanno partecipato aziende come Amazon, Arm, Bitdefender, Citrix e EPAM Systems. Gli aggiornamenti per la branch Xen 4.15 continueranno fino all'8 ottobre 2022, mentre la pubblicazione delle patch per le vulnerabilità proseguirà fino all'8 aprile 2024. Le principali modifiche in Xen 4.15: nei processi Xenstored […]

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster