Autore: Yuri Gagarin

Attacco a Node.js attraverso manipolazioni dei prototipi degli oggetti JavaScript

I ricercatori del Centro Helmholtz per la sicurezza informatica (CISPA) e del Royal Institute of Technology (Svezia) hanno analizzato l'applicabilità della tecnica di inquinamento del prototipo JavaScript («prototype pollution») per creare attacchi sulla piattaforma Node.js e sulle applicazioni popolari basate su di essa, che portano all'esecuzione di codice. Il metodo di inquinamento del prototipo sfrutta una caratteristica del linguaggio JavaScript che consente di aggiungere nuove proprietà al prototipo radice di qualsiasi oggetto. Nelle applicazioni […]

Aggiornamento del pacchetto antivirus open source ClamAV 0.103.7, 0.104.4 e 0.105.1

L'azienda Cisco ha pubblicato nuove versioni del pacchetto antivirus open source ClamAV 0.105.1, 0.104.4 e 0.103.7. Ricordiamo che il progetto è passato a Cisco nel 2013 dopo l'acquisizione della società Sourcefire, che sviluppava ClamAV e Snort. Il codice del progetto è distribuito con licenza GPLv2. La versione 0.104.4 sarà l'ultima aggiornamento nella serie 0.104, mentre la serie 0.103 è stata classificata come LTS e sarà supportata […]

Pubblicazione del gestore pacchetti NPM 8.15 con supporto per il controllo locale dell'integrità dei pacchetti

L'azienda GitHub ha presentato la versione del gestore di pacchetti NPM 8.15, incluso nella distribuzione di Node.js e utilizzato per la distribuzione di moduli in linguaggio JavaScript. Si segnala che ogni giorno vengono scaricati oltre 5 miliardi di pacchetti tramite NPM. Le principali novità includono: l'aggiunta di un nuovo comando «audit signatures» per effettuare un audit locale dell'integrità dei pacchetti installati, senza la necessità di ulteriori operazioni con utility PGP. Il nuovo meccanismo di verifica si basa su […]

Il progetto OpenMandriva ha avviato il test del rolling-distro OpenMandriva Lx ROME

Gli sviluppatori del progetto OpenMandriva hanno presentato una versione preliminare della nuova edizione della distribuzione OpenMandriva Lx ROME, che utilizza un modello di aggiornamento continuo (rolling release). L'edizione proposta consente di accedere alle nuove versioni dei pacchetti in fase di sviluppo per la serie OpenMandriva Lx 5.0. È stato preparato un'immagine iso di 2,6 GB con desktop KDE, che supporta l'avvio in modalità Live. Tra le nuove versioni dei pacchetti ci sono […]

Rilascio di Tor Browser 11.5.1 e della distribuzione Tails 5.3

È stata rilasciata la distribuzione specializzata Tails 5.3 (The Amnesic Incognito Live System), basata sulla base pacchetti di Debian e destinata all'accesso anonimo alla rete. L'accesso anonimo in Tails è garantito dal sistema Tor. Tutte le connessioni, eccetto il traffico attraverso la rete Tor, sono bloccate di default da un filtro dei pacchetti. Per la memorizzazione dei dati dell'utente in modalità di salvataggio tra le sessioni viene utilizzata la crittografia. […]

Rilascio di Firefox 103

È stato rilasciato il web browser Firefox 103. Inoltre, sono stati formati aggiornamenti per le branche con supporto a lungo termine — 91.12.0 e 102.1.0. Nelle prossime ore, la branca Firefox 104 entrerà in fase di beta testing, il cui rilascio è previsto per il 23 agosto. Le principali novità in Firefox 103: È attivata per impostazione predefinita la modalità di protezione totale dei Cookie (Total Cookie Protection), che in precedenza era applicata solo quando […]

L'autore della barra Latte Dock ha annunciato la cessazione dei lavori sul progetto

Michail Vourlakos ha annunciato la sua cessazione della partecipazione allo sviluppo del progetto Latte Dock, che sviluppa un pannello di controllo alternativo per KDE. La ragione è la mancanza di tempo libero e la perdita di interesse a continuare il lavoro sul progetto. Michail aveva pianificato di lasciare il progetto e trasferire la manutenzione a chi di dovere dopo il rilascio della versione 0.11, ma alla fine ha deciso di andarsene prima. […]

Rilascio dell'ambiente desktop CDE 2.5.0

È stato rilasciato l'ambiente desktop classico CDE 2.5.0 (Common Desktop Environment). CDE è stato sviluppato all'inizio degli anni novanta da un consorzio di aziende tra cui Sun Microsystems, HP, IBM, DEC, SCO, Fujitsu e Hitachi, e per molti anni ha svolto il ruolo di ambiente grafico predefinito per Solaris, HP-UX, IBM AIX, Digital UNIX e UnixWare. Nel 2012 […]

Debian ha acquisito il dominio debian.community, dove veniva pubblicata la critica al progetto

Il progetto Debian, l'organizzazione non profit SPI (Software in the Public Interest) e l'organizzazione Debian.ch, che rappresenta gli interessi di Debian in Svizzera, hanno vinto una causa presso l'Organizzazione Mondiale della Proprietà Intellettuale (WIPO) riguardante il dominio debian.community, su cui era stato tenuto un blog critico nei confronti del progetto e dei suoi partecipanti, e venivano discusse pubblicamente comunicazioni riservate della mailing list debian-private. A differenza di quella che si è conclusa con un fallimento […]

In Fedora si intende vietare la fornitura di software distribuito con licenza CC0

Richard Fontana, uno degli autori della licenza GPLv3 e consulente per licenze open source e brevetti presso Red Hat, ha annunciato piani per apportare modifiche alle regole del progetto Fedora, vietando l'inclusione nei repository di software rilasciato sotto licenza Creative Commons CC0. La licenza CC0 implica l'abbandono dei diritti dell'autore e la distribuzione come pubblico dominio, […]

Rilascio di D-Installer 0.4, un nuovo installer per openSUSE e SUSE

Gli sviluppatori dell'installer YaST, utilizzato in openSUSE e SUSE Linux, hanno pubblicato un aggiornamento per l'installer sperimentale D-Installer 0.4, che supporta la gestione dell'installazione tramite interfaccia web. Sono stati preparati anche delle immagini di installazione, destinate a familiarizzare con le funzionalità di D-Installer e a fornire strumenti per l'installazione della versione di openSUSE Tumbleweed continuamente aggiornata, nonché delle versioni Leap 15.4 e Leap Micro 5.2. D-Installer implica la separazione dell'interfaccia utente da […]

Rilascio dell'ambiente utente NsCDE 2.2

È stata pubblicata la versione 2.2 del progetto NsCDE (Not so Common Desktop Environment), che sviluppa un ambiente desktop con un'interfaccia retro in stile CDE (Common Desktop Environment), adattato per l'uso su sistemi Unix-like moderni e Linux. L'ambiente si basa su un window manager FVWM con temi, applicazioni, patch e addon per ricreare l'originale desktop CDE. Il codice del progetto è rilasciato sotto licenza […]

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS - ProHoster