Autore: Yuri Gagarin

In Firefox 98 la ricerca del motore predefinito cambierà per alcuni utenti

Nella sezione di supporto del sito Mozilla è comparso un avviso che informa che alcuni utenti potrebbero incontrare un cambiamento nel motore di ricerca predefinito nella versione di Firefox 98, che sarà rilasciata l'8 marzo. È stato specificato che il cambiamento riguarderà utenti di tutti i paesi, ma non è stato comunicato quali motori di ricerca verranno rimossi (l'elenco nel codice non è definito, i gestori dei motori di ricerca vengono caricati […]

GNOME interrompe il supporto per la libreria grafica Clutter

Il progetto GNOME ha classificato la libreria grafica Clutter tra i progetti obsoleti, la cui sviluppo è stato interrotto. A partire da GNOME 42, la libreria Clutter e i componenti ad essa correlati Cogl, Clutter-GTK e Clutter-GStreamer saranno rimossi dal GNOME SDK e il codice associato sarà spostato in repository di archivio. Per garantire la compatibilità con le estensioni esistenti, saranno mantenuti componenti interni nel GNOME Shell […]

GitHub ha implementato un sistema di apprendimento automatico per la ricerca di vulnerabilità nel codice

GitHub ha annunciato l'aggiunta di un sistema sperimentale di apprendimento automatico al servizio Code scanning per identificare i tipi comuni di vulnerabilità nel codice. Durante la fase di test, questa nuova funzionalità è attualmente disponibile solo per i repository con codice scritto in JavaScript e TypeScript. Si osserva che l'utilizzo del sistema di apprendimento automatico ha notevolmente ampliato la gamma di problemi identificabili, poiché adesso l'analisi non è limitata a […]

Vulnerabilità root locali negli strumenti di gestione dei pacchetti Snap

L'azienda Qualys ha identificato due vulnerabilità (CVE-2021-44731, CVE-2021-44730) nell'utilità snap-confine, fornita con flag SUID root e invocata dal processo snapd per formare l'ambiente di esecuzione per le applicazioni fornite in pacchetti autonomi nel formato snap. Le vulnerabilità consentono a un utente locale non privilegiato di eseguire codice con privilegi root nel sistema. I problemi sono stati risolti nell'aggiornamento odierno dei pacchetti snapd per Ubuntu 21.10, […]

Aggiornamento di Firefox 97.0.1

È disponibile un rilascio correttivo di Firefox 97.0.1, in cui sono stati risolti diversi problemi: è stata risolta una questione che causava un crash durante il download di un video da TikTok selezionato nella pagina del profilo utente. È stato risolto un errore che impediva la visualizzazione di video dal servizio Hulu in modalità 'picture-in-picture'. È stato risolto un crash che portava a un'interruzione del rendering quando si utilizzava l'antivirus WebRoot SecureAnywhere. È stato risolto un problema con […]

Rilascio della distribuzione KaOS 2022.02

È stato presentato il rilascio di KaOS 2022.02, una distribuzione con un modello di aggiornamento continuo, mirata a fornire un ambiente desktop basato sulle ultime versioni di KDE e su applicazioni che utilizzano Qt. Tra le caratteristiche di design specifiche della distribuzione, si segnala la posizione di un pannello verticale sul lato destro dello schermo. La distribuzione si sviluppa tenendo in considerazione Arch Linux, ma supporta un proprio repository indipendente con oltre 1500 pacchetti, e […]

Vulnerabilità critica nella piattaforma di e-commerce Magento

Nella piattaforma open source per l'e-commerce Magento, che detiene circa il 10% del mercato dei sistemi per la creazione di negozi online, è stata scoperta una vulnerabilità critica (CVE-2022-24086) che consente l'esecuzione di codice sul server tramite l'invio di una richiesta specifica senza passare per l'autenticazione. Alla vulnerabilità è stato assegnato un livello di gravità di 9.8 su 10. Il problema è causato da un'errata verifica dei parametri forniti dall'utente nel gestore del checkout. I dettagli sull'exploitation della vulnerabilità […]

Google ha aumentato l'ammontare delle ricompense per la scoperta di vulnerabilità nel kernel Linux e in Kubernetes

Google ha annunciato l'espansione dell'iniziativa di ricompensa per la scoperta di problemi di sicurezza nel kernel Linux, nella piattaforma di orchestrazione dei container Kubernetes, nel motore GKE (Google Kubernetes Engine) e nell'ambiente per le competizioni di ricerca vulnerabilità kCTF (Kubernetes Capture the Flag). Nel programma di ricompense sono stati introdotti bonus aggiuntivi di 20.000 dollari per le vulnerabilità 0-day, […]

È stato presentato Unredacter, uno strumento per identificare il testo pixelato

È stato presentato lo strumento Unredacter, che consente di ripristinare il testo originale dopo che è stato nascosto utilizzando filtri basati sulla pixelazione. Ad esempio, il programma può essere utilizzato per identificare dati riservati e password, pixelati in screenshot o fotografie di documenti. Si afferma che l'algoritmo implementato in Unredacter superi le utility simili precedentemente disponibili, come Depix, ed è stato utilizzato con successo per superare il test […]

Rilascio di XWayland 21.2.0, un componente per eseguire applicazioni X11 in ambienti Wayland

È disponibile il rilascio di XWayland 21.2.0, un componente DDX (Device-Dependent X) che garantisce l'esecuzione del server X.Org per l'esecuzione di applicazioni X11 in ambienti basati su Wayland. Principali modifiche: è stata aggiunta la supporto per il protocollo DRM Lease, che consente al server X di funzionare come controller DRM (Direct Rendering Manager), fornendo risorse DRM ai client. Dal punto di vista pratico, il protocollo è utilizzato per formare immagini stereoscopiche con buffer diversi per sinistra e destra […]

La Valve ha rilasciato Proton 7.0, un pacchetto per eseguire giochi Windows su Linux

La Valve ha pubblicato il rilascio del progetto Proton 7.0, basato sul codice sorgente del progetto Wine e mirato a garantire l'esecuzione di applicazioni di gioco per Windows in Linux, disponibili nel catalogo Steam. I risultati del progetto sono distribuiti sotto licenza BSD. Proton consente di eseguire direttamente nel client Steam per Linux le applicazioni di gioco fornite solo per Windows. Il pacchetto include l'implementazione […]

Una versione di LibreOffice compilata in WebAssembly e in esecuzione nel browser web

Thorsten Behrens, uno dei leader del team di sviluppo del sottosistema grafico di LibreOffice, ha pubblicato una versione dimostrativa di una variante del pacchetto office LibreOffice, compilata in codice intermedio WebAssembly e in grado di funzionare nel browser web (circa 300 MB di dati vengono caricati sul sistema dell'utente). Per la conversione in WebAssembly è stato utilizzato il compilatore Emscripten e per l'output è stato impiegato il backend VCL (Visual Class Library) basato su una versione modificata […]

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster