Autore: Yuri Gagarin

Rilascio dell'ambiente utente Sway 1.7, che utilizza Wayland

È stato pubblicato il rilascio del gestore composito Sway 1.7, costruito utilizzando il protocollo Wayland e completamente compatibile con il gestore di finestre a mosaico i3 e la barra i3bar. Il codice del progetto è scritto in linguaggio C e distribuito con licenza MIT. Il progetto è destinato all'uso su Linux e FreeBSD. La compatibilità con i3 è garantita a livello di comandi, file di configurazione e IPC, permettendo di utilizzare […]

Backdoor in 93 plugin e temi AccessPress, utilizzati su 360.000 siti

Gli aggressori sono riusciti a incorporare un backdoor in 40 plugin e 53 temi del sistema di gestione dei contenuti WordPress, sviluppati dall'azienda AccessPress, che afferma che i suoi componenti sono utilizzati su oltre 360.000 siti. I risultati dell'analisi dell'incidente non sono al momento disponibili, ma si ipotizza che il codice malevolo sia stato inserito a seguito della compromissione del sito di AccessPress, apportando modifiche ai pacchetti offerti per il download […]

L'azienda Framework Computer ha reso pubblico il codice del firmware per i laptop

Il produttore di laptop Framework Computer, sostenitore del diritto degli utenti alla riparazione fai-da-te e che cerca di rendere i suoi prodotti il più facili possibile da smontare, aggiornare e sostituire componenti, ha annunciato la pubblicazione dei codici sorgenti del firmware dell'Embedded Controller (EC), utilizzato nel laptop Framework Laptop. Il codice è reso disponibile con licenza BSD. L'idea principale di Framework Laptop è quella di offrire la possibilità di assemblare un laptop da moduli, […]

Rilascio della piattaforma di comunicazione decentralizzata Hubzilla 7.0

Dopo circa sei mesi dal precedente importante rilascio, è stata pubblicata una nuova versione della piattaforma per la creazione di reti sociali decentralizzate Hubzilla 7.0. Il progetto fornisce un server di comunicazione, integrabile con i sistemi di pubblicazione web, dotato di un sistema di identificazione trasparente e strumenti di gestione dell'accesso nelle reti decentralizzate del Fediverse. Il codice del progetto è scritto in PHP e JavaScript e distribuito con licenza MIT, fungendo da archivio dati […]

openSUSE sta sviluppando un'interfaccia web per l'installer YaST

Dopo l'annuncio del passaggio all'interfaccia web dell'installatore Anaconda, utilizzato in Fedora e RHEL, gli sviluppatori dell'installatore YaST hanno svelato piani per lo sviluppo del progetto D-Installer e la creazione di un frontend per la gestione dell'installazione delle distribuzioni openSUSE e SUSE Linux attraverso un'interfaccia web. Si sottolinea che il progetto ha già sviluppato da tempo l'interfaccia web WebYaST, ma è limitato alle funzionalità di amministrazione remota e configurazione del sistema, non è progettato per […]

Vulnerabilità nel VFS del kernel Linux che consente di aumentare i propri privilegi

Nel contesto API Filesystem, fornito dal kernel Linux, è stata scoperta una vulnerabilità (CVE-2022-0185) che consente a un utente locale di ottenere diritti di root nel sistema. Il ricercatore che ha scoperto il problema ha pubblicato una dimostrazione di un exploit che consente di eseguire codice con diritti di root in Ubuntu 20.04 con configurazione predefinita. Il codice dell'exploit è previsto per essere pubblicato su GitHub entro una settimana, dopo che le distribuzioni rilasceranno un aggiornamento con […]

Rilascio della distribuzione ArchLabs 2022.01.18

È stata pubblicata la versione del sistema operativo Linux ArchLabs 2021.01.18, basata sulla base di pacchetti di Arch Linux e fornita con un ambiente utente leggero basato sul gestore di finestre Openbox (sono disponibili opzioni come i3, Bspwm, Awesome, JWM, dk, Fluxbox, Xfce, Deepin, GNOME, Cinnamon, Sway). Per organizzare un'installazione permanente viene proposto l'installatore ABIF. Nella fornitura di base sono inclusi applicativi come Thunar, Termite, Geany, Firefox, Audacious, MPV […]

Nuova versione del sistema di monitoraggio Monitorix 3.14.0

È stata presentata la release del sistema di monitoraggio Monitorix 3.14.0, destinata a seguire visivamente il funzionamento di vari servizi, come il monitoraggio della temperatura della CPU, del carico di sistema, dell'attività di rete e della reattività dei servizi di rete. La gestione del sistema avviene tramite un'interfaccia web, con dati presentati sotto forma di grafici. Il sistema è scritto in Perl e per la generazione di grafici e la memorizzazione dei dati si utilizza RRDTool; il codice è distribuito con licenza GPLv2. […]

Rilascio del sistema di riconoscimento testuale GNU Ocrad 0.28

Dopo tre anni dalla precedente release è stato realizzato il rilascio del sistema di riconoscimento ottico dei caratteri Ocrad 0.28 (Optical Character Recognition), sviluppato sotto l'egida del progetto GNU. Ocrad può essere utilizzato sia come libreria per integrare funzioni OCR in altre applicazioni, sia come utility autonoma, che fornisce testo in UTF-8 o in 8 bit a partire dall'immagine fornita in input […]

Aggiornamento Firefox 96.0.2

È disponibile un aggiornamento correttivo per Firefox 96.0.2, che risolve diversi problemi: è stato risolto un crash durante il ridimensionamento della finestra del browser in cui è aperta l'app web di Facebook. Risolto il problema che causava lo spostamento del pulsante della scheda nelle versioni per Linux durante la riproduzione del suono sulla pagina. È stato corretto un errore che portava a un menu vuoto dell'estensione Lastpass in modalità incognito. Fonte: opennet.ru

Vulnerabilità nella libreria standard del linguaggio Rust

Nella libreria standard del linguaggio Rust è stata identificata una vulnerabilità (CVE-2022-21658) legata a una condizione di gara nella funzione std::fs::remove_dir_all(). Se questa funzione viene utilizzata per eliminare file temporanei in un'applicazione privilegiata, un attaccante potrebbe riuscire a rimuovere file e directory di sistema a cui non avrebbe normalmente accesso. La vulnerabilità è causata da un'errata implementazione del controllo dei collegamenti simbolici prima della ricorsione […]

L'azienda SUSE sta sviluppando un proprio sostituto di CentOS 8, compatibile con RHEL 8.5.

Sono emerse ulteriori dettagli sul progetto SUSE Liberty Linux, annunciato questa mattina dall'azienda SUSE senza particolari tecnici. Si è scoperto che nell'ambito del progetto è stata preparata una nuova edizione del sistema operativo Red Hat Enterprise Linux 8.5, costruita utilizzando la piattaforma Open Build Service e idonea all'uso al posto del classico CentOS 8, il cui supporto è stato interrotto alla fine del 2021. Si prevede […]

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster