Autore: Yuri Gagarin

È stato avviato il testing ufficiale di Haiku R1Beta5 Test Candidate hrev57937+36

È stata aperta la fase di testing ufficiale della versione pre-release Haiku R1Beta5 /candidate test/ hrev57937+36. È richiesta assistenza! Sono disponibili immagini iso a 32 e 64 bit. L'immagine contiene due bootloader: per UEFI e per CSM/Legacy BIOS. È supportata la modalità live USB per testare l'hardware senza installarlo sui dischi. Fonte: linux.org.ru

Aggiornamenti nginx 1.26.2 e 1.27.1 con correzione di vulnerabilità DoS nel ngx_http_mp4_module

È stato rilasciato il versionamento principale di nginx 1.27.1, all'interno del quale continuano a svilupparsi nuove funzionalità, e viene rilasciato parallelamente il ramo stabile supportato nginx 1.22.1, al quale vengono apportate solo modifiche relative alla correzione di gravi bug e vulnerabilità. Gli aggiornamenti risolvono una vulnerabilità (CVE-2024-7347) nel modulo ngx_http_mp4_module che porta alla chiusura anomala del processo di lavoro durante l'elaborazione di un file appositamente formattato in […]

Gentoo interrompe il supporto per la piattaforma IA-64 (Itanium)

Il progetto Gentoo Linux ha deciso di interrompere il supporto per l'architettura IA-64 (Itanium) nella distribuzione. Nella prima metà di settembre, tutti i profili ia64 saranno rimossi e in tutti i pacchetti cesserà qualsiasi riferimento all'architettura ia64 nella sezione KEYWORDS. La ragione di questo cambiamento è data dall'impossibilità di continuare a supportare IA-64 nella distribuzione a causa della cessazione del supporto di questa architettura nel kernel Linux e in Glibc, a […]

NIST ha standardizzato tre algoritmi di crittografia post-quantistica

Il National Institute of Standards and Technology (NIST) degli Stati Uniti ha presentato i primi tre standard che definiscono algoritmi crittografici resistenti agli attacchi di computer quantistici. Il primo algoritmo standardizzato (CRYSTALS-Kyber) definisce un metodo per l'incapsulamento delle chiavi ed è destinato alla crittografia dello scambio di dati, mentre gli altri due (CRYSTALS-Dilithium e Sphincs+) implementano varianti di creazione di firme digitali, utilizzabili per risolvere compiti legati all'autenticazione. Per […]

Sono disponibili i browser Pale Moon 33.3 e Firefox 129.0.1

È stata pubblicata la release del browser web Pale Moon 33.3.0, un fork della base di codice di Firefox, progettato per garantire prestazioni superiori, mantenere un'interfaccia classica, ridurre il consumo di memoria e offrire ulteriori opzioni di personalizzazione. Le build di Pale Moon sono disponibili per Windows e Linux (x86_64). Il codice del progetto è distribuito sotto la licenza MPLv2 (Mozilla Public License). Il progetto mantiene un'organizzazione dell'interfaccia classica, senza passare a […]

Rilascio di Cozystack 0.11, piattaforma PaaS open source basata su Kubernetes

È stato pubblicato il rilascio della piattaforma PaaS open source Cozystack 0.11.0, costruita su Kubernetes. Il progetto è destinato a fornire una piattaforma pronta per fornitori di hosting e un framework per costruire cloud privati e pubblici. La piattaforma si installa direttamente sui server e copre tutti gli aspetti della preparazione dell'infrastruttura per offrire servizi gestiti. Cozystack consente di avviare e fornire cluster Kubernetes, database e macchine virtuali. Il codice della piattaforma […]

Uscita della distribuzione Tails 6.6

È stato rilasciato il distribuito specializzato Tails 6.6 (The Amnesic Incognito Live System), basato su Debian 12, fornito con il desktop GNOME 43 e destinato a un accesso anonimo alla rete. L'accesso anonimo in Tails è garantito dal sistema Tor. Tutte le connessioni, tranne il traffico attraverso la rete Tor, sono bloccate di default dal filtro dei pacchetti. Per memorizzare i dati dell'utente in modalità […]

Vulnerabilità nei browser web che consente di attaccare servizi locali tramite IP 0.0.0.0

L'azienda Oligo Security ha rilasciato informazioni su una vulnerabilità che interessa Chrome, Firefox e Safari, la quale consente di aggirare le limitazioni di accesso ai servizi di rete disponibili solo nel sistema locale, tramite l'indirizzo IP 0.0.0.0. I primi avvisi riguardo a questa vulnerabilità furono pubblicati 18 anni fa, ma il problema non è ancora stato risolto. La vulnerabilità si manifesta solo in […]

È disponibile la distribuzione RebeccaBlackOS 2024-08-12 con una selezione di ambienti basati su Wayland

È stato creato il rilascio della distribuzione RebeccaBlackOS 2024-08-12, progettato per familiarizzare con le ultime innovazioni relative al supporto di Wayland in vari ambienti desktop e applicazioni. La distribuzione è costruita sulla base di pacchetti Debian e include le ultime build delle librerie Wayland (estratte dal ramo master), il server compositore Weston e ambienti preconfigurati per funzionare su Wayland come KDE, GNOME, Wayfire (con componenti MATE), Sway, LXQt e Xfce. […]

Rilascio di Hyprland 0.42, server compositore basato su Wayland

È stato pubblicato il rilascio del server compositore Hyprland 0.42, che utilizza il protocollo Wayland. Il server compositore è orientato alla disposizione delle finestre a mosaico (tiling), ma supporta anche il posizionamento arbitrario delle finestre, la raggruppamento delle finestre sotto forma di schede, la modalità pseudo-mosaico e l'espansione a schermo intero delle finestre. Supporta elementi per la creazione di interfacce visivamente accattivanti, come gradienti nei bordi delle finestre, sfocatura, effetti animati e ombre. Per […]

L'utilità wcurl è stata accettata nel progetto Curl

Daniel Stenberg, autore dell'utilità per inviare e ricevere dati in rete curl, ha annunciato l'inclusione della utility wcurl nel progetto. Ora wcurl è riconosciuto come un progetto ufficiale di curl, ma il suo sviluppo continuerà con i maintainer precedenti in un repository separato, indipendente da curl. La utility è sviluppata da uno dei maintainer di Debian, che si occupa del pacchetto curl. In […]

Vulnerabilità nella versione di OpenSSH fornita con FreeBSD che consente l'esecuzione remota di codice

È stata trovata una vulnerabilità (CVE-2024-7589) nel server OpenSSH incluso in FreeBSD, che consente l'esecuzione remota di codice con privilegi di root senza autenticazione. Questa vulnerabilità è una variante di un problema scoperto all'inizio di luglio in OpenSSH (CVE-2024-6387) ed è causata da una condizione di competizione che si verifica quando vengono eseguite nel gestore dei segnali funzioni non progettate per essere chiamate in modalità asincrona. Gli sviluppatori di FreeBSD hanno corretto la vulnerabilità originaria […]

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS | ProHoster