featured

Forse questa notizia interesserà pochi utenti inizialmente ma probabilmente a breve porterà alla riduzione del tempo di compilazione del codice sorgente di grossi progetti.

Infatti è stata rilasciata un patch del kernel che permetterà di ridurre i context switch durante la compliazione del codice, tramite GNU Make, su sistemi dotati di molti core o molte CPU. I processori interessati sono quelli che hanno circa un centinaio di core o thread come AMD (altro…)

E’ stato scoperto un nuovo bug: tutte le versioni di Tomcat rilasciate negli ultimi 13 anni sono vulnerabili ad un bug chiamato Ghostcat. Colpisce tutti i rami Tomcat 6.x, 7.x, 8.x e 9.x. Questa vulnerabilità può consentire agli hacker di sfuttare i sistemi senza patch.

Il bug, scoperto dalla società cinese di cibersicurezza Chaitin Tech, è stato chiamato Ghostcat ed è dovuto ad un errore nel protocollo Tomcat AJP. AJP, che (altro…)

La versione 7.4 di PHP dovrebbe essere disponibile nell’archivio di Ubuntu 20.04 in pochi giorni.
Bryce Harrington di Canonical ha scritto che hanno intenzione di passare a PHP 7.4 nell’archivio “Focal” di Ubuntu 20.04 nelle prossime settiname.

Riferimento: https://lists.ubuntu.com/archives/ubuntu-devel/2020-February/040901.html

PHP 7.4 è stato rilasciato alla fine di novembre introducendo, rispetto alle precedenti versioni, funzionalità degne di nota. La maturità del codice di PHP 7.4 è stata giudicata sufficiente per far si che l’adozione (altro…)

Il 14 febbraio 2020 ha portato una nuova versione di OpenSSH, ossia OpenSSH 8.2

La nuova funzionalità di punta di OpenSSH 8.2 è il supporto per gli autenticatori hardware FIDO/U2F. I token che consentono l’autenticazione a due fattori FIDO/U2F possono essere usati con OpenSSH 8.2+, incluso l’utility ssh-keygen utile per generare una chiave fruttando il token. La comunicazione con il token hardware con OpenSSH è gestita da una libreria middleware (altro…)

Trovato un nuovo bug in sudo

by admin on

Sudo (su “do”) consente a un amministratore di sistema di dare ad alcuni utenti (o gruppi di utenti) la possibilità di eseguire alcuni (o tutti) i comandi come root.

La vulnerabilità scoperta:

L’opzione pwfeedback di Sudo può essere utilizzata per fornire un feedback visivo quando l’utente inserisce la propria password. Ad ogni pressione del tasto, viene stampato un asterisco. Questa opzione è stata aggiunta in risposta alla confusione dell’utente di come il (altro…)

La distro SuperGamer

by admin on

Una distribuzione GNU/Linux bella di default? Provate SuperGamer, la distro predisposta per i giocatori, con una grafica accattivamente. Basata su Ubuntu.

Riferimento: https://www.supergamer.x10host.com/

Un nuovo attacco compromette del tutto SHA-1

by admin on

Gli utenti di GnuPG, OpenSSL e Git potrebbero essere in pericolo a causa di un attacco che può essere portato a termine con risorse piuttosto limitate e senza approfondita conoscenza.

È stato lanciato un attacco di tipo prova del concetto (proof of concept) che “completamente e praticamente” infrange la crittografia della firma del codice Secure Hash Algorithm 1 (SHA-1), utilizzata dai computer legacy per firmare i certificati che autenticano il download di (altro…)

Articoli affini:

La versione 5 di UEK, basata sul kernel 4.14 upstream, è l’attuale versione UEK che gira su Oracle Linux 7.

Linux 5.4 è l’ultima versione stabile del kernel, quella su cui si baserà UEK Release 6. E’ possibile provare l’anteprima di UEK versione 6 su Oracle Linux 7 e Oracle Linux 8 per entrambe le piattaforme supportate da OEL ossia x86_64 e aarch64.

Per esempio con Oracle Linux 8 è necessario abilitare il (altro…)

Articoli affini:

Canonical non ha pubblicato “nessun” aggiornamento di sicurezza durante le ultime festività natalizie, ma alcune correzioni critiche avrebbero dovuto essere pubblicate il prima possibile.

L’ultimo aggiornamento per la sicurezza è stato pubblicato il 18 dicembre 2019.

https://linuxsecurity.com/advisories/ubuntu

Guardando la mailing list delle modifiche di Eoan, l’ultimo aggiornamento è stato inviato venerdì 20 dicembre 2019 e poi non è più uscito nulla:

https://lists.ubuntu.com/archives/eoan-changes/2019-December/thread.html

La sicurezza non si ferma quando invii tutti i tuoi dipendenti in vacanza in (altro…)

Articoli affini:

USB 4.0 nel kernel 5.6

by admin on

USB 4.0 è stato ratificato alla fine di agosto e aumenterà in modo significativo la velocità dei dispositivi rispetto alla vecchia versione 3.2. La nuova versione è stata pensata per essere successore di USB 3 e Thunderbolt 3.
Le specifiche Thunderbolt passate al consorzio USB-IF all’inizio del 2019 hanno permesso di far convergere i due standard: USB e Thunderbolt. USB 4.0 userà il connettore USB Type-C e sarà retrocompatibile con (altro…)

Articoli affini: