Log4Shell una nuova vulnerabilità

by admin on

Log4j2 è un framework di logging open source basato su Java.
All’inizio di dicembre 2021 è stata segnalata una vulnerabilità critica (CVE-2021-44228) chiamata Log4Shell che ha ha impatto su Log4j2, che ha portato a diverse correzioni e revisioni del codice da parte del fornitore. Log4shell sfrutta il non controllo dei dati inviati dall’utente di Log4j2 in una particolare situazione.
La libreria Log4j2 è utilizzata in numerosi servizi di framework Apache (non Apache Web (altro…)



Il team di Linux Mint ha pubblicato le ISO della versione Beta di Linux Mint 20.3 "Una" nelle consuete  tre edizioni Cinnamon, MATE e Xfce.

Mentre vi sto scrivendo non è ancora stato pubblicato l'annuncio ufficiale ma le ISO sono già state caricate sui server. 

Ecco dove scaricare la Beta di Linux Mint 20.3:


      linuxmint-20.3-cinnamon-64bit-beta.iso 2021-12-09 13:27  2.1G  
linuxmint-20.3-mate-64bit-beta.iso 2021-12-09 15:24

Leggi il contenuto originale su Marco's Box

Le easter egg, altrimenti chiamate sorprese nascoste, esistono da sempre. Il primo che io ricordo di aver toccato con mano è stato il Pinball nascosto in Word ’97, un flipper che appariva in seguito all’esecuzione di questa sequenza di azioni: Apri un nuovo documento Digita “Blue” Seleziona la parola Vai su Format -> Font Scegli…
Read more

Leggi il contenuto originale su Mia mamma usa Linux!

Quanti di voi sono stati affascinati (ed a tratti inquietati) dai video pubblicati da Boston Dynamics, l’azienda produttrice di robot quadrupedi dall’aspetto e dalle movenze molto, molto naturali? Per darvi un’idea, l’ultimo video pubblicato in ordine di tempo è questo: In cui un gruppo di questi robot imita, anzi è meglio dire replica specularmente, un…
Read more

Leggi il contenuto originale su Mia mamma usa Linux!

Nuova puntata del podcast a commentare le principali notizie della settimana (circa) appena trascorsa.

Buon ascolto!

Trovate la puntata su Spotity, Google PodcastsAnchor, Apple Podcast, TuneIn, Amazon Alexa, Amazon Music e YouTube. In alternativa, per ascoltarla sul vostro player preferito, potete aggiungere il seguente feed.

--- Send in a voice message: https://podcasters.spotify.com/pod/show/marcosbox/message

Leggi il contenuto originale su Il podcast di Marco's Box


 

Decentraland Foundation + DAO (“Decentralized Autonomous Organization”) ha annunciato l'adesione al Blender Development Fund come Membro Patron diventando il primo progetto cripto-nativo a sponsorizzare il fondo di sviluppo di Blender.

Per chi non lo conoscesse Decentraland è una piattaforma di realtà virtuale 3D decentralizzata composta da 90.601 appezzamenti di terreno. Gli immobili virtuali in decentraland sono NFT che possono essere acquistati dalla criptovaluta MANA, che si basa sulla blockchain di Ethereum.

La richiesta

Leggi il contenuto originale su Marco's Box

  Mozilla ha annunciato il rilascio di Firefox 95.0, la nuova versione del famoso browser web unica vera alternativa allo strapotere dei browser basati su Chromium. In questa nuova versione troviamo:
  • RLBox, una nuova tecnologia che rafforza Firefox contro potenziali vulnerabilità di sicurezza nelle librerie di terze parti che ora è abilitata su tutte le piattaforme.
  • Ora è possibile scaricare Firefox dal Microsoft Store su Windows 10 e Windows 11.
  • Ridotto l'utilizzo della

Leggi il contenuto originale su Marco's Box


 

Mozilla sta avviando il rilascio di Firefox 95, nuova major release che introduce una nuova tecnologia di sandboxing chiamata RLBox che impedisce al codice non affidabile e ad altre vulnerabilità di sicurezza di causare "difetti accidentali e attacchi alla catena di fornitura".

 

RLBox è stato sviluppata in collaborazione con i ricercatori dell'Università della California, San Diego, dell'Università del Texas, di Austin e della Stanford University e consente di convertire in modo rapido

Leggi il contenuto originale su Marco's Box

Ricordate di tutti gli articoli che abbiamo pubblicato nel corso degli anni in merito all’annoso e sempre sentito problema dei troll di brevetti? L’ultima volta ne avevamo parlato in merito all’ingresso di Baidu all’interno del consorzio Open Invention Network, nato appositamente per combattere i troll che cercano di approfittare del lavoro altrui per lucrare. Se…
Read more

Leggi il contenuto originale su Mia mamma usa Linux!