Autore: ProHoster

Vulnerabilità in Samba che portano a buffer overflow e directory di base fuori dai limiti

Sono state pubblicate le versioni correttive di Samba 4.17.2, 4.16.6 e 4.15.11, eliminando due vulnerabilità. Il rilascio degli aggiornamenti dei pacchetti nelle distribuzioni può essere monitorato sulle pagine: Debian, Ubuntu, Gentoo, RHEL, SUSE, Arch, FreeBSD. CVE-2022-3437 - Overflow del buffer nelle funzioni unwrap_des() e unwrap_des3() fornite nella libreria GSSAPI dal pacchetto Heimdal (fornito con Samba dalla versione 4.0). Sfruttamento della vulnerabilità […]

Pubblicata la bozza della terza edizione in formato PNG

Il W3C ha pubblicato una bozza della terza edizione delle specifiche, standardizzando il formato di confezionamento delle immagini PNG. La nuova versione è completamente retrocompatibile con la seconda edizione della specifica PNG, rilasciata nel 2003, e presenta funzionalità aggiuntive come il supporto per immagini animate, la possibilità di integrare metadati EXIF ​​e la fornitura di CICP (Coding-Independent Code Punti) proprietà per definire gli spazi colore (incluso il numero […]

Rilascio di Brython 3.11, implementazioni del linguaggio Python per browser web

È stata presentata una versione del progetto Brython 3.11 (Browser Python) con un'implementazione del linguaggio di programmazione Python 3 per l'esecuzione sul lato browser web, consentendo l'uso di Python invece di JavaScript per sviluppare script per il Web. Il codice del progetto è scritto in Python e distribuito sotto la licenza BSD. Collegando le librerie brython.js e brython_stdlib.js, uno sviluppatore web può utilizzare Python per definire la logica del sito […]

Bumble apre un sistema di apprendimento automatico per rilevare immagini indecenti

Bumble, che sviluppa uno dei più grandi servizi di appuntamenti online, ha aperto il codice sorgente del sistema di apprendimento automatico Private Detector, utilizzato per identificare immagini indecenti nelle foto caricate sul servizio. Il sistema è scritto in Python, utilizza il framework Tensorflow ed è distribuito sotto la licenza Apache-2.0. Per la classificazione viene utilizzata la rete neurale convoluzionale EfficientNet v2. Un modello già pronto per l'identificazione delle immagini è disponibile per il download [...]

Il supporto iniziale per l'architettura RISC-V è stato aggiunto al codice base di Android

Il repository AOSP (Android Open Source Project), che sviluppa il codice sorgente della piattaforma Android, ha iniziato a incorporare modifiche per supportare i dispositivi con processori basati sull'architettura RISC-V. La serie di modifiche al supporto RISC-V è stata preparata da Alibaba Cloud e include 76 patch che coprono vari sottosistemi, tra cui stack grafico, sistema audio, componenti di riproduzione video, libreria bionica, macchina virtuale Dalvik, […]

Rilascio del linguaggio di programmazione Python 3.11

Dopo un anno di sviluppo è stata pubblicata l'importante release del linguaggio di programmazione Python 3.11. Il nuovo ramo sarà supportato per un anno e mezzo, dopodiché per altri tre anni e mezzo verranno generate correzioni per eliminare le vulnerabilità. Allo stesso tempo, è iniziato il test alpha del ramo Python 3.12 (secondo il nuovo programma di sviluppo, i lavori sul nuovo ramo iniziano cinque mesi prima del rilascio […]

Rilascio del window manager IceWM 3.1.0, che continua lo sviluppo del concetto di schede

È disponibile il leggero window manager IceWM 3.1.0. IceWM fornisce il pieno controllo tramite scorciatoie da tastiera, la possibilità di utilizzare desktop virtuali, la barra delle applicazioni e le applicazioni di menu. Il window manager viene configurato tramite un file di configurazione abbastanza semplice; è possibile utilizzare temi. Sono disponibili applet integrate per il monitoraggio di CPU, memoria e traffico. Separatamente, sono in fase di sviluppo diverse GUI di terze parti per la personalizzazione, implementazioni desktop ed editor […]

Rilascio di Memtest86+ 6.00 con supporto UEFI

9 anni dopo la formazione dell'ultimo ramo significativo, è stata pubblicata la versione del programma per testare la RAM MemTest86+ 6.00. Il programma non è legato ai sistemi operativi e può essere lanciato direttamente dal firmware BIOS/UEFI o dal bootloader per effettuare un controllo completo della RAM. Se vengono identificati problemi, la mappa delle aree di memoria danneggiate creata in Memtest86+ può essere utilizzata nel kernel […]

Linus Torvalds ha proposto di porre fine al supporto per la CPU i486 nel kernel Linux

Discutendo soluzioni alternative per i processori x86 che non supportano l'istruzione "cmpxchg8b", Linus Torvalds ha affermato che potrebbe essere il momento di rendere obbligatoria la presenza di questa istruzione affinché il kernel funzioni e di eliminare il supporto per i processori i486 che non supportano "cmpxchg8b" invece di provare ad emulare il funzionamento di questa istruzione su processori che nessuno usa più. Attualmente […]

Rilascio di CQtDeployer 1.6, utility per la distribuzione delle applicazioni

Il team di sviluppo di QuasarApp ha pubblicato il rilascio di CQtDeployer v1.6, un'utility per distribuire rapidamente applicazioni C, C++, Qt e QML. CQtDeployer supporta la creazione di pacchetti deb, archivi zip e pacchetti qifw. L'utilità è multipiattaforma e multiarchitettura, che consente di distribuire build arm e x86 di applicazioni sotto Linux o Windows. Gli assembly CQtDeployer sono distribuiti in pacchetti deb, zip, qifw e snap. Il codice è scritto in C++ e […]

Analisi della presenza di codice dannoso negli exploit pubblicati su GitHub

I ricercatori dell’Università di Leiden nei Paesi Bassi hanno esaminato il problema della pubblicazione di prototipi di exploit fittizi su GitHub, contenenti codice dannoso per attaccare gli utenti che tentavano di utilizzare l’exploit per testare una vulnerabilità. Sono stati analizzati un totale di 47313 repository di exploit, che coprono le vulnerabilità note identificate dal 2017 al 2021. L'analisi degli exploit ha mostrato che 4893 (10.3%) di essi contengono codice che […]

Rilascio delle utilità di backup Rsync 3.2.7 e rclone 1.60

È stata rilasciata Rsync 3.2.7, un'utilità di sincronizzazione e backup dei file che consente di ridurre al minimo il traffico copiando in modo incrementale le modifiche. Il trasporto può essere ssh, rsh o il protocollo proprietario rsync. Supporta l'organizzazione di server rsync anonimi, che sono perfettamente adatti per garantire la sincronizzazione dei mirror. Il codice del progetto è distribuito sotto la licenza GPLv3. Tra le modifiche aggiunte: consentito l'uso di hash SHA512, […]