Autore: Yuri Gagarin

Sono state individuate tre librerie dannose nel catalogo dei pacchetti Python PyPI

Nel catalogo PyPI (Python Package Index) sono state rilevate tre librerie contenenti codice dannoso. Fino alla scoperta dei problemi e alla rimozione dal catalogo, i pacchetti erano stati scaricati quasi 15.000 volte. I pacchetti dpp-client (10.194 download) e dpp-client1234 (1.536 download) sono stati distribuiti da febbraio e includevano codice per inviare il contenuto delle variabili d'ambiente, che potevano includere, ad esempio, chiavi di accesso, token o […]

Sono disponibili il linguaggio di programmazione Dart 2.15 e il framework Flutter 2.8.

L'azienda Google ha pubblicato la versione del linguaggio di programmazione Dart 2.15, che segna un'ulteriore evoluzione della rielaborata serie Dart 2, caratterizzata dall'uso di un tipo forte di statica tipizzazione (i tipi possono essere dedotti automaticamente, quindi specificare i tipi non è obbligatorio, ma la tipizzazione dinamica non è più utilizzata e il tipo originariamente calcolato è assegnato alla variabile e successivamente viene applicato un controllo rigoroso […]

L'azienda Intel ha trasferito lo sviluppo di Cloud Hypervisor nell'organizzazione Linux Foundation.

L'azienda Intel ha ceduto il hypervisor Cloud Hypervisor, ottimizzato per l'uso nei sistemi cloud, sotto l'ala dell'organizzazione Linux Foundation, la cui infrastruttura e servizi saranno utilizzati nello sviluppo futuro. Il passaggio sotto la Linux Foundation libererà il progetto dalla dipendenza da una singola azienda commerciale e faciliterà la collaborazione coinvolgendo partecipanti esterni. La sua supporto al progetto è già stata annunciata da aziende come […]

Uscita del sistema operativo ToaruOS 2.0

Pubblicato il rilascio del sistema operativo Unix-like ToaruOS 2.0, scritto da zero e fornito con il proprio kernel, bootloader, libreria standard C, gestore pacchetti, componenti di spazio utente e interfaccia grafica con gestore di finestre composito. Il codice del progetto è scritto in C ed è distribuito con licenza BSD. È stato preparato un'immagine live da scaricare, di dimensioni 14,4 MB, che può essere testata in QEMU, VMware o […]

Aggiornamento invernale dei kit di avvio ALT p10

Pubblicato il terzo rilascio dei kit di avvio sulla Decima piattaforma ALT. Le immagini proposte sono adatte per iniziare a lavorare con il repository stabile per quegli utenti esperti che preferiscono determinare autonomamente l'elenco dei pacchetti applicativi e configurare il sistema (fino alla creazione di proprie derivate). Come opere componibili, sono distribuite secondo i termini della licenza GPLv2+. Le varianti includono il sistema di base e uno degli ambienti […]

Rilascio del sistema di sviluppo collaborativo GitBucket 4.37

Presentato il rilascio del progetto GitBucket 4.37, che sviluppa un sistema per la collaborazione su repository Git con un'interfaccia simile a GitHub e Bitbucket. Il sistema si distingue per la facilità di installazione, la possibilità di estendere la funzionalità tramite plugin e la compatibilità con l'API di GitHub. Il codice è scritto in Scala ed è disponibile con licenza Apache 2.0. Possono essere utilizzati MySQL e PostgreSQL come DSMS. Le principali funzionalità di GitBucket: […]

Vulnerabilità in Grafana che consentono l'accesso ai file del sistema

È stata individuata una vulnerabilità nella piattaforma di visualizzazione dei dati open source Grafana (CVE-2021-43798), che consente di accedere a file arbitrari nel sistema di file locale del server al di fuori della directory di base, a seconda dei diritti di accesso dell'utente sotto cui viene eseguita Grafana. Il problema è causato dal funzionamento errato del gestore del percorso "/public/plugins//", nel quale era consentito l'uso dei simboli ".." per accedere alle directory superiori. La vulnerabilità […]

Rilascio di Ventoy 1.0.62, strumento per il boot di sistemi arbitrari da supporti USB

È stato pubblicato il rilascio dell'utility Ventoy 1.0.62, progettato per creare unità USB avviabili contenenti più sistemi operativi. Il programma è noto per la sua capacità di avviare i sistemi operativi da ISO, WIM, IMG, VHD e immagini EFI immutabili, senza richiedere l'estrazione dell'immagine o la riformattazione dell'unità. Ad esempio, è sufficiente copiare sull'USB Flash insieme al bootloader Ventoy il set di immagini ISO desiderato e Ventoy garantirà la possibilità di avvio […]

Candidato alle versioni di Wine 7.0

È iniziato il testing del primo candidato per il rilascio di Wine 7.0, un'implementazione open source di WinAPI. Il codice è stato portato in fase di congelamento prima del rilascio, previsto per metà gennaio. Rispetto al rilascio di Wine 6.23, sono stati chiusi 32 rapporti di errori e apportate 211 modifiche. Le modifiche più significative includono: è stata proposta una nuova implementazione del driver per joystick per WinMM (Windows Multimedia API). Tutte le librerie Unix di Wine […]

Rilascio del pacchetto per la sicurezza di Kali Linux 2021.4

È stato rilasciato il distributore Kali Linux 2021.4, progettato per testare i sistemi per la presenza di vulnerabilità, ottimizzare audit, analisi delle informazioni residue e identificare le conseguenze degli attacchi degli aggressori. Tutti i lavori originali creati nell'ambito del distributore sono distribuiti sotto licenza GPL e sono disponibili attraverso un repository Git pubblico. Sono stati preparati diversi set di immagini ISO per il download, delle dimensioni di 466 MB, 3,1 GB e 3,7 GB. […]

Rilascio di Cambalache 0.8.0, uno strumento per lo sviluppo di interfacce GTK

È stato pubblicato il rilascio del progetto Cambalache 0.8.0, dedicato allo sviluppo rapido di interfacce per GTK 3 e GTK 4, utilizzando la paridigma MVC e la filosofia di primaria importanza del modello di dati. A differenza di Glade, Cambalache offre supporto per la gestione di più interfacce utente in un unico progetto. In termini di funzionalità, il rilascio di Cambalache 0.8.0 è considerato quasi paritario con Glade. Il codice è scritto […]

Disponibile Wayland 1.20

È stata rilasciata una versione stabile del protocollo, del meccanismo di interazione tra processi e delle librerie Wayland 1.20. Il ramo 1.20 è retrocompatibile a livello di API e ABI con le versioni 1.x e contiene principalmente correzioni di bug e aggiornamenti minori del protocollo. Il server compositore Weston, che fornisce codice e esempi pratici per l'utilizzo di Wayland in ambienti desktop e in soluzioni integrate, si sviluppa all'interno di un ciclo di sviluppo separato. […]

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS - ProHoster