Categoria: Blog

Vulnerabilità in telnetd che consente l'accesso con diritti di root senza autenticazione

Nel server telnetd del pacchetto GNU InetUtils è stata rilevata una vulnerabilità che consente di connettersi come qualsiasi utente, incluso l'utente root, senza verifica della password. L'identificatore CVE non è stato ancora assegnato. La vulnerabilità si manifesta a partire dalla versione InetUtils 1.9.3 (2015) ed è rimasta irrisolta nell'uscita attuale 2.7.0. La correzione è disponibile sotto forma di patch (1, 2). Il problema è causato dal fatto che per la verifica della password il processo […]

Uscita di Electron 40, piattaforma per la creazione di applicazioni basate sul motore Chromium

È stato rilasciato Electron 40.0.0, una piattaforma autonoma per lo sviluppo di applicazioni utente multi-piattaforma, che utilizza come base i componenti Chromium, V8 e Node.js. Tra le modifiche di questa nuova versione: aggiornate le versioni del motore del browser Chromium 144, della piattaforma Node.js 24.11.1 e del motore JavaScript V8 14.4 (nella versione precedente erano utilizzati Chromium 142, Node.js 22.20.0 e V8 14.2). Aggiunta la supporto al flag di completamento […]

Uscita della distribuzione MX Linux 25.1

È stato rilasciato un nuovo lightweight dstributivo MX Linux 25.1, creato grazie alla collaborazione delle comunità emerse attorno ai progetti antiX e MEPIS. La versione si basa su una base pacchetti Debian con miglioramenti dal progetto antiX e pacchetti dal proprio repository. Nel distributivo è possibile scegliere tra i sistemi di inizializzazione sysVinit e systemd. Vengono forniti strumenti propri per la configurazione e il deployment del sistema. Per […]

Rilascio di Cozystack 0.40, piattaforma PaaS open source basata su Kubernetes

È disponibile il rilascio della piattaforma PaaS gratuita Cozystack 0.40, costruita su Kubernetes. Il progetto mira a fornire una piattaforma pronta per i fornitori di hosting e un framework per la creazione di cloud privati e pubblici. La piattaforma si installa direttamente sui server e copre tutti gli aspetti della preparazione dell'infrastruttura per fornire servizi gestiti. Cozystack consente di avviare e fornire cluster Kubernetes, database e macchine virtuali. Il codice della piattaforma […]

Plugin per KWin per l'utilizzo di KDE nella realtà virtuale

Per il compositing manager KWin è stato proposto un plugin sperimentale che trasforma KDE in un ambiente desktop per sistemi di realtà virtuale. Il plugin consente di formare l'interfaccia non su un monitor fisico, ma sotto forma di schermi virtuali nello spazio 3D, con cui si interagisce tramite occhiali di realtà aumentata o visori 3D. Supporta l'uso di finestre fluttuanti, la sovrapposizione di schermi fisici e virtuali, il posizionamento arbitrario degli schermi […]

Prendere il controllo sui pacchetti snap collegati a domini scaduti

Alan Pope, ex manager di ingegneria e interazione con la comunità in Canonical, ha messo in guardia su una nuova ondata di attacchi ai utenti del catalogo delle applicazioni Snap Store. Invece di registrare nuovi account, i criminali informatici hanno iniziato a riacquistare domini scaduti associati agli indirizzi email degli sviluppatori registrati dei pacchetti snap. Dopo aver riacquistato il dominio, i malintenzionati reindirizzano il traffico email al proprio server e ricevono […]

Rilascio di Chrome 144. Test di JPEG XL, schede verticali e disattivazione dell'intelligenza artificiale

Google ha pubblicato la versione stabile del web browser Chrome 144. È contemporaneamente disponibile una versione stabile del progetto open source Chromium, che costituisce la base di Chrome. Il browser Chrome si differenzia da Chromium per l'uso dei loghi Google, per la presenza di un sistema di invio di notifiche in caso di crash, moduli per la riproduzione di contenuti video protetti da copyright (DRM), un sistema di installazione automatica degli aggiornamenti, l'attivazione continua della Sandbox e la fornitura di chiavi per le API di Google e di parametri RLZ […]

Rilascio della libreria JavaScript jQuery 4.0

Dopo quasi dieci anni dalla pubblicazione della versione 3.0 e vent'anni dopo la fondazione del progetto, è stata rilasciata la libreria JavaScript jQuery 4.0, utilizzata, secondo l'organizzazione W3Techs, nel 70,9% delle 10 milioni di siti web più visitati. Il codice jQuery è distribuito con licenza MIT. Il rilascio di jQuery 4.0 contiene modifiche che rompono la compatibilità retroattiva, ma secondo gli sviluppatori la maggior parte […]

ChaosBSD — fork di FreeBSD per il test dei driver

Il progetto ChaosBSD sviluppa un fork di FreeBSD che viene sincronizzato periodicamente, mirato a testare i driver prima della loro inclusione nel core di FreeBSD. Il progetto offre una piattaforma per lo sviluppo e il porting di nuovi driver, nonché per la verifica, l'affinamento e la stabilizzazione di driver parzialmente funzionanti, instabili e incompleti, il cui stato di sviluppo non consente la loro inclusione nel core di FreeBSD. Dopo la stabilizzazione, tali driver saranno […]

Rilascio di nvtop 3.3.0, utilità per il monitoraggio della GPU e degli acceleratori hardware

È stata pubblicata la versione 3.3.0 dell'utility da console nvtop, progettata per il monitoraggio interattivo delle prestazioni delle GPU e degli acceleratori hardware. L'utility consente di monitorare visivamente il carico, il consumo di memoria e le variazioni di frequenza delle GPU, oltre a visualizzare i processi che caricano maggiormente la GPU. Sono supportati GPU e acceleratori delle aziende AMD, Apple (M1, M2), Google (TPU), Huawei (Ascend), Intel (i915/Xe), NVIDIA, Qualcomm (Adreno), Broadcom (VideoCore), Rockchip, […]

Beta release di KDE Plasma 6.6 e inizio dello sviluppo di KDE Plasma 6.7

Pubblicato il consueto rapporto settimanale sullo sviluppo di KDE, che presenta la prima tranche di modifiche per il ramo KDE Plasma 6.7, il cui rilascio è atteso per giugno. Lo sviluppo di questo nuovo ramo è iniziato dopo che il ramo KDE Plasma 6.6 è stato spostato nella fase di beta testing e la base di codice ad essa associata è stata congelata da ulteriori modifiche funzionali (sono ammesse solo correzioni). Rilascio di KDE Plasma 6.6 […]

Vulnerabilità nel firmware Android che consente di eseguire codice tramite l'invio di un messaggio

I ricercatori del team Google Project Zero hanno esaminato in dettaglio la tecnica per creare un exploit funzionante che consente di eseguire codice remoto con privilegi di kernel Linux, attraverso l'invio di un messaggio SMS o RCS contenente un allegato sonoro appositamente formattato. L'attacco viene effettuato senza che l'utente debba compiere alcuna azione, incluso non è necessario visualizzare o ascoltare il messaggio ricevuto. L'exploit sfrutta due vulnerabilità: nella libreria […]

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster