Autore: Yuri Gagarin

Settimo aggiornamento dei kit di avvio ALT p10

È stato rilasciato il settimo set di avvio, piccole build live con diversi ambienti grafici, sulla Decima piattaforma ALT. Le build basate sul repository stabile sono destinate a utenti esperti. I set di avvio consentono agli utenti di familiarizzare rapidamente e comodamente con un nuovo ambiente desktop e window manager (DE/WM). È anche possibile implementare un nuovo sistema con un minimo dispendio di tempo per l'installazione e la configurazione […]

Rilascio dell'ambiente utente Xfce 4.18

Dopo due anni di sviluppo è stato pubblicato il rilascio dell'ambiente desktop Xfce 4.18, mirato a fornire un desktop classico che richiede risorse di sistema minime. Xfce è composto da diversi componenti interconnessi, che possono essere utilizzati in altri progetti se desiderato. Tra questi componenti ci sono: window manager xfwm4, un pannello per l'avvio delle applicazioni, display manager, session manager e controllo del […]

Live-distro Grml 2022.11

È uscito il rilascio del Live-distro grml 2022.11 basato su Debian GNU/Linux. La distribuzione si posiziona come strumento per gli amministratori di sistema per il ripristino dei dati dopo guasti. Nella versione standard viene utilizzato il window manager Fluxbox. Le principali modifiche nella nuova versione includono: pacchetti sincronizzati con il repository Debian Testing; il sistema live è stato trasferito nella partizione /usr (le directory /bin, /sbin e /lib* sono simboliche ai relativi […]

Vulnerabilità nel kernel Linux, sfruttabili da remoto tramite Bluetooth

È stata identificata una vulnerabilità nel kernel Linux (CVE-2022-42896), che potrebbe essere utilizzata potenzialmente per l'esecuzione remota di codice a livello di kernel tramite l'invio di un pacchetto L2CAP appositamente formattato tramite Bluetooth. Inoltre, è stata scoperta un'altra problematica simile (CVE-2022-42895) nel gestore L2CAP, che potrebbe portare a una perdita di contenuti della memoria del kernel nei pacchetti con informazioni di configurazione. La prima vulnerabilità si manifesta da agosto […]

Uscita di Libreboot 20221214, distribuzione completamente libera di Coreboot

È stato rilasciato il firmware open source Libreboot 20221214. Il progetto sviluppa un fork completamente libero del progetto CoreBoot, fornendo un'alternativa priva di inserimenti binari ai firmware proprietari UEFI e BIOS, responsabili dell'inizializzazione di CPU, memoria, dispositivi periferici e altri componenti hardware. Libreboot mira a creare un ambiente di sistema in grado di funzionare completamente senza software proprietario, non solo a livello di sistema operativo, […]

Rilascio dell'emulatore QEMU 7.2

È stato presentato il rilascio del progetto QEMU 7.2. Come emulatore, QEMU consente di eseguire un programma compilato per una piattaforma hardware su un sistema con un'architettura completamente diversa, ad esempio, eseguire un'applicazione per ARM su un PC compatibile con x86. In modalità di virtualizzazione, le prestazioni di esecuzione del codice in un ambiente isolato sono simili a quelle di un sistema hardware grazie all'esecuzione diretta delle istruzioni sulla CPU e all'utilizzo di […]

labwc 0.6

labwc è un gestore di composizione per Wayland con funzionalità simili a Openbox. Compatibile con i temi di Openbox. Si basa sulla libreria wlroots. Le novità principali: È stata aggiunta la supporto per desktop virtuali È stata aggiunta la supporto per dispositivi touch (ad esempio tablet e smartphone). Sono stati implementati protocolli per l'uso della tastiera virtuale e del puntatore. È stata aggiunta una modalità per fissare la finestra sopra le altre finestre (ToggleAlwaysOnTop). È stata garantita la visualizzazione delle frecce […]

Google ha pubblicato OSV-Scanner, uno scanner di vulnerabilità che considera le dipendenze

Google ha presentato lo strumento OSV-Scanner per controllare la presenza di vulnerabilità non corrette nel codice e nelle applicazioni, che tiene conto dell'intera catena delle dipendenze correlate al codice. OSV-Scanner consente di identificare situazioni in cui un'applicazione diventa vulnerabile a causa di problemi in una delle librerie utilizzate come dipendenza. La libreria vulnerabile può essere utilizzata indirettamente, cioè richiamata tramite un'altra dipendenza. Il codice del progetto […]

È stato presentato il server HTTP hinsightd, che utilizza il sottosistema Linux io_uring

È stato pubblicato il server HTTP compatto hinsightd, notevole per l'uso dell'interfaccia di input/output asincrona io_uring fornita dal kernel Linux. Il server supporta il protocollo HTTP/1.1 ed è progettato per un basso consumo di risorse, offrendo al contempo funzionalità richieste. Ad esempio, hinsightd supporta TLS, il reverse proxying (rproxy), la memorizzazione nella cache di contenuti generati dinamicamente nel file system locale, la compressione on-the-fly dei dati inviati, il riavvio senza interrompere le connessioni stabilite, la connessione […]

Aggiornamento X.Org Server 21.1.5 e xwayland 22.1.6 con la correzione di 6 vulnerabilità.

Sono stati pubblicati gli aggiornamenti correttivi di X.Org Server 21.1.5 e xwayland 22.1.6, il componente DDX (Device-Dependent X) che consente l'esecuzione di X.Org Server per l'esecuzione di applicazioni X11 in ambienti basati su Wayland. Nelle nuove versioni sono state risolte 6 vulnerabilità che potrebbero essere sfruttate per ottenere privilegi elevati in sistemi in cui il server X viene eseguito con diritti di root, così come per l'esecuzione remota di codice in […]

Uscita della libreria crittografica LibreSSL 3.7.0

Gli sviluppatori del progetto OpenBSD hanno presentato la versione portabile del pacchetto LibreSSL 3.7.0, nell'ambito della quale si sviluppa un fork di OpenSSL, mirato a garantire un livello di sicurezza più elevato. Il progetto LibreSSL è focalizzato su un supporto di qualità per i protocolli SSL/TLS, con l'eliminazione delle funzionalità superflue, l'aggiunta di ulteriori strumenti di protezione e una significativa pulizia e ristrutturazione del codice. La versione LibreSSL 3.7.0 è considerata sperimentale, in cui […]

Rilascio di Firefox 108

È stato rilasciato il browser web Firefox 108. Inoltre, è stata creata un'aggiornamento per la branca con supporto a lungo termine — 102.6.0. A breve, la branca Firefox 109 entrerà in fase di beta testing, il cui rilascio è previsto per il 17 gennaio. Le principali novità in Firefox 108: È stata aggiunta la combinazione di tasti Shift+ESC per aprire rapidamente la pagina del gestore dei processi (about:processes), che consente di valutare quali processi e interni […]

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS - ProHoster