Autore: Yuri Gagarin

La violazione della compatibilità retroattiva in un popolare pacchetto NPM ha portato a malfunzionamenti in vari progetti

Nel repository NPM si osserva un altro massiccio fallimento nel funzionamento dei progetti a causa di problemi emersi nella nuova versione di una delle dipendenze più popolari. L'origine dei problemi è stato il nuovo rilascio del pacchetto mini-css-extract-plugin 2.5.0, progettato per estrarre il CSS in file separati. Il pacchetto conta oltre 10 milioni di download settimanali ed è utilizzato come dipendenza diretta in oltre 7.000 progetti. In […]

In Chromium e nei browser basati su di esso è limitata la rimozione dei motori di ricerca

L'azienda Google ha escluso dalla base di codice di Chromium la possibilità di rimuovere i motori di ricerca proposti per impostazione predefinita. Nella configurazione, nella sezione "Gestione dei motori di ricerca" (chrome://settings/searchEngines), ora non è possibile rimuovere gli elementi dalla lista dei motori di ricerca predefiniti (Google, Bing, Yahoo). La modifica è entrata in vigore a partire dal rilascio di Chromium 97 e ha interessato anche tutti i browser basati su di esso, inclusi i nuovi rilasci di Microsoft […]

Vulnerabilità in cryptsetup che consente di disattivare la crittografia nelle partizioni LUKS2

Nel pacchetto Cryptsetup, utilizzato per la crittografia delle partizioni disco in Linux, è stata identificata una vulnerabilità (CVE-2021-4122) che consente, tramite la modifica dei metadati, di disattivare la crittografia nelle partizioni nel formato LUKS2 (Linux Unified Key Setup). Per sfruttare questa vulnerabilità, un attaccante deve avere accesso fisico al supporto crittografato, quindi il metodo ha senso principalmente per attacchi a unità esterne crittografate, come le chiavette USB, […]

Rilascio dello strumento di costruzione Qbs 1.21 e inizio dei test di Qt 6.3

È stato presentato il rilascio dello strumento di costruzione Qbs 1.21. Questo è l'ottavo rilascio dopo l'uscita dell'azienda Qt Company dallo sviluppo del progetto, preparato dalla comunità interessata a proseguire lo sviluppo di Qbs. Per la costruzione di Qbs sono necessarie le dipendenze Qt, sebbene lo stesso Qbs sia progettato per organizzare la costruzione di qualsiasi progetto. Qbs utilizza una versione semplificata del linguaggio QML per definire gli script di costruzione del progetto, il che consente […]

Il progetto Tor ha pubblicato Arti 0.0.3, un'implementazione del client Tor in linguaggio Rust

Gli sviluppatori della rete anonima Tor hanno presentato il rilascio del progetto Arti 0.0.3, che sviluppa un client Tor scritto in linguaggio Rust. Il progetto ha lo status di sviluppo sperimentale, è meno funzionale rispetto al cliente Tor principale scritto in C e non è ancora in grado di sostituirlo completamente. Si prevede un rilascio 0.1.0 a marzo, che è posizionato come il primo rilascio beta del progetto, e un rilascio 1.0 in autunno con stabilizzazione dell'API, […]

Rilascio del configuratore di rete NetworkManager 1.34.0

È disponibile una versione stabile dell'interfaccia per semplificare la configurazione dei parametri di rete — NetworkManager 1.34.0. I plugin per il supporto di VPN, OpenConnect, PPTP, OpenVPN e OpenSWAN si stanno sviluppando nell'ambito dei propri cicli di sviluppo. Le principali novità di NetworkManager 1.34: è stato implementato un nuovo servizio nm-priv-helper, progettato per organizzare l'esecuzione di operazioni che richiedono privilegi elevati. Attualmente, l'uso di questo servizio è limitato, ma in futuro si prevede di liberare […]

Aggiornamento di Firefox 96.0.1. In Firefox Focus è stata attivata la modalità di isolamento dei Cookie

A seguito di un problema urgente, è stata rilasciata una versione correttiva di Firefox 96.0.1, in cui è stata risolta l'errore nel codice per l'analisi dell'intestazione "Content-Length", che si manifestava durante l'uso di HTTP/3. L'errore era dovuto al fatto che la ricerca della stringa "Content-Length:" era case-sensitive, per cui non venivano considerate varianti di scrittura come "content-length:". Nella nuova versione è stata anche risolta un'issue specifica per […]

Vulnerabilità in XFS che consente di leggere dati grezzi su un dispositivo a blocchi

È stata scoperta una vulnerabilità nel codice del file system XFS (CVE-2021-4155), che consente a un utente non privilegiato locale di leggere direttamente i dati dei blocchi non utilizzati da un dispositivo a blocchi. Tutte le versioni significative del kernel Linux superiori a 5.16 che contengono il driver XFS sono vulnerabili a questo problema. La correzione è stata inclusa nella versione 5.16, nonché negli aggiornamenti dei kernel 5.15.14, 5.10.91, 5.4.171, 4.19.225, ecc. Stato della formazione degli aggiornamenti per risolvere il problema […]

Esperimento di simulazione di una rete Tor a grandezza naturale

I ricercatori dell'Università di Waterloo e del Laboratorio di Ricerca della Marina degli Stati Uniti hanno presentato i risultati dello sviluppo di un simulatore della rete Tor, paragonabile nel numero di nodi e utenti alla rete Tor principale e in grado di condurre esperimenti che si avvicinano a condizioni reali. Gli strumenti e la metodologia di modellazione della rete preparati durante l'esperimento hanno consentito di simulare su un computer con 4 TB di RAM il funzionamento di una rete di 6489 […]

Il progetto LLVM passa dalle mailing list alla piattaforma Discourse

Il progetto LLVM ha annunciato la transizione dal sistema di mailing list al sito llvm.discourse.group basato sulla piattaforma Discourse per la comunicazione tra sviluppatori e la pubblicazione di annunci. Fino al 20 gennaio, tutti gli archivi delle discussioni passate saranno trasferiti sulla nuova piattaforma. Il funzionamento delle mailing list sarà convertito in modalità sola lettura il 1° febbraio. Il passaggio renderà la comunicazione più semplice e familiare per […]

Un'altra vulnerabilità nel sottosistema eBPF che consente di aumentare i propri privilegi

Nel sottosistema eBPF è stata scoperta un'altra vulnerabilità (CVE assente), proprio come il problema di ieri che consente a un utente locale non privilegiato di eseguire codice a livello di kernel Linux. Il problema si manifesta a partire dal kernel Linux 5.8 e rimane ancora non risolto. Un exploit funzionante promettono di pubblicarlo il 18 gennaio. La nuova vulnerabilità è causata da un'errata verifica dei programmi eBPF inviati per l'esecuzione. In particolare, il verificatore eBPF non verifica correttamente […]

Il leader di Apache PLC4X è passato a un modello di sviluppo a pagamento per le funzionalità

Christofer Dutz, creatore e principale sviluppatore del set di librerie open source per l'automazione industriale Apache PLC4X, che ricopre la carica di vicepresidente presso l'Apache Software Foundation, responsabile del progetto Apache PLC4X, ha presentato un ultimatum alle aziende, esprimendo la sua disponibilità a interrompere lo sviluppo se non riuscirà a risolvere i problemi di finanziamento del suo lavoro. Il malcontento è dovuto al fatto che l'utilizzo di Apache PLC4X […]

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster