Autore: Yuri Gagarin

In NPM è stata introdotta l'autenticazione a due fattori obbligatoria per i pacchetti significativi.

GutHub ha ampliato l'uso dell'autenticazione a due fattori nel repository NPM, che ora sarà obbligatoria per gli account degli sviluppatori che gestiscono pacchetti con oltre 1 milione di download a settimana o utilizzati come dipendenza da oltre 500 pacchetti. In precedenza, l'autenticazione a due fattori era obbligatoria solo per i 500 pacchetti NPM più popolari (in base al numero di pacchetti dipendenti). I gestori di pacchetti significativi ora […]

Utilizzo dell'apprendimento automatico per il riconoscimento delle emozioni e il controllo delle proprie espressioni facciali.

Andrei Savchenko dell'Università Nazionale di Ricerca Economica di Nizhny Novgorod ha pubblicato i risultati delle sue ricerche nel campo dell'apprendimento automatico legate al riconoscimento delle emozioni sui volti delle persone presenti in fotografie e video. Il codice è scritto in Python utilizzando PyTorch e viene distribuito con licenza Apache 2.0. Sono disponibili diversi modelli pronti all'uso, inclusi quelli adatti per dispositivi mobili. […]

Distribuzione per la creazione di archivi di rete TrueNAS CORE 13.0-U3

È stata presentata la release di TrueNAS CORE 13.0-U3, una distribuzione per il rapido deploy di archiviazione di rete (NAS, Network-Attached Storage), che continua lo sviluppo del progetto FreeNAS. TrueNAS CORE 13 è basato sulla base di codice FreeBSD 13, si distingue per il supporto integrato di ZFS e la possibilità di gestione tramite un'interfaccia web realizzata con il framework Python Django. Per organizzare l'accesso allo storage sono supportati FTP, NFS, Samba, AFP, rsync e iSCSI, per […]

Overflow del buffer in OpenSSL, sfruttabile durante la verifica dei certificati X.509

È stata pubblicata una release correttiva della libreria crittografica OpenSSL 3.0.7, che risolve due vulnerabilità. Entrambi i problemi sono causati da un buffer overflow nel codice di verifica del campo email nei certificati X.509 e potrebbero potenzialmente portare all'esecuzione di codice durante l'elaborazione di un certificato appositamente formattato. Al momento della pubblicazione della correzione, non erano stati registrati exploit funzionanti in grado di causare l'esecuzione […]

Nella versione 1.2.0 del pacchetto exfatprogs è stata introdotta la possibilità di recupero del FS exFAT

È stata rilasciata la versione 1.2.0 del pacchetto exfatprogs, che sviluppa il set ufficiale di utilità Linux per la creazione e la verifica del FS exFAT, che sostituisce il pacchetto obsoleto exfat-utils e si affianca al nuovo driver exFAT incluso nel kernel Linux (disponibile a partire dalla versione del kernel 5.7). Il set include utilità come mkfs.exfat, fsck.exfat, tune.exfat, exfatlabel, dump.exfat e exfat2img. Il codice è scritto in C e distribuito […]

Rilascio del gestore di sistema systemd 252 con supporto UKI (Unified Kernel Image)

Dopo cinque mesi di sviluppo, è stato presentato il rilascio del gestore di sistema systemd 252. Il cambiamento principale della nuova versione è stata l'integrazione del supporto per un processo di avvio modernizzato che consente di verificare tramite firme digitali non solo il kernel e il bootloader, ma anche i componenti dell'ambiente di sistema di base. Il metodo proposto prevede l'uso di un'immagine del kernel unificata UKI (Unified Kernel Image) che combina il gestore per l'avvio del kernel […]

Rilascio di Wine 7.20 e Wine staging 7.20

È stato effettuato il rilascio sperimentale della realizzazione open source di WinAPI — Wine 7.20. Da quando è stata rilasciata la versione 7.19 sono stati chiusi 29 report di bug e apportate 302 modifiche. I cambiamenti più significativi includono: il motore Wine Mono con implementazione della piattaforma .NET aggiornato alla versione 7.4. È stato aggiunto un meccanismo per l'associazione dei font che consente di legare uno o più font a un altro font. Durante l'associazione […]

Vulnerabilità nel driver NTFS-3G, che potrebbe consentire l'esecuzione di codice con privilegi di root

Nell'utility ntfs-3g del pacchetto NTFS-3G, che offre un'implementazione del file system NTFS funzionante nello spazio utente, è stata identificata una vulnerabilità CVE-2022-40284, che potrebbe consentire l'esecuzione di codice con i diritti di root nel sistema durante il montaggio di una partizione appositamente progettata. La vulnerabilità è stata risolta nella versione NTFS-3G 2022.10.3. Il problema era causato da un errore nel codice di parsing dei metadati nelle partizioni NTFS, che portava a un overflow del buffer durante l'elaborazione in un certo modo […]

Per Haiku è stata realizzata una compatibilità con Wayland

Per il sistema operativo open source Haiku, che continua a sviluppare le idee di BeOS, è stato preparato uno strato per garantire la compatibilità con Wayland, che consente di eseguire toolkit e applicazioni che utilizzano questo protocollo, comprese le applicazioni basate sulla libreria GTK. Lo strato è stato sviluppato da Il'ja Chugin, che si occupa anche del porting di Haiku per l'architettura RISC-V e dell'adattamento di Wine per Haiku. Lo strato fornisce la libreria libwayland-client.so, basata su […]

Uscita del sistema di build GNU Make 4.4

Dopo quasi tre anni di sviluppo, è stata rilasciata la versione del sistema di build GNU Make 4.4. Oltre alla correzione di bug, nella nuova versione si possono notare le seguenti modifiche: le piattaforme OS/2 (EMX), AmigaOS, Xenix e Cray sono state dichiarate obsolete, e il loro supporto sarà interrotto nella prossima versione. Sono stati aumentati i requisiti per l'ambiente di build; ora è necessario un compilatore che supporti elementi dello standard C99 per compilare GNU Gnulib. […]

Google elimina il supporto per JPEG XL in Chrome

Google ha deciso di abbandonare il supporto sperimentale per il formato JPEG XL nel browser Chrome e di rimuoverne completamente il supporto nella versione 110 (fino ad ora il supporto per JPEG XL era disabilitato per impostazione predefinita e richiedeva la modifica di un'opzione in chrome://flags). Uno degli sviluppatori di Chrome ha spiegato le ragioni di tale decisione: i flag esperimentali e il codice non devono rimanere indefiniti nel tempo. […]

Rilascio di outline-ss-server 1.4, implementazione del proxy Shadowsocks del progetto Outline

È stato pubblicato il rilascio del server proxy outline-ss-server 1.4, che utilizza il protocollo Shadowsocks per nascondere la natura del traffico, eludere i firewall e ingannare i sistemi di ispezione dei pacchetti. Il server è sviluppato dal progetto Outline, che fornisce anche una libreria di applicazioni client e un'interfaccia di gestione, consentendo di distribuire rapidamente server Shadowsocks multi-utente basati su outline-ss-server in ambienti cloud pubblici o su hardware proprio, gestendoli tramite un'interfaccia web e organizzando […]

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS - ProHoster