Autore: ProHoster

Vulnerabilità in swkd, un gestore di scorciatoie per Wayland

Sono state identificate una serie di vulnerabilità in swhkd (Simple Wayland HotKey Daemon) causate da un lavoro errato con file temporanei, parametri della riga di comando e socket Unix. Il programma è scritto in Rust e gestisce la pressione dei tasti di scelta rapida in ambienti basati sul protocollo Wayland (un analogo compatibile con i file di configurazione del processo sxhkd utilizzato negli ambienti basati su X11). Il pacchetto comprende […]

Rilascio dell'utilità di sincronizzazione dei file Rsync 3.2.4

Dopo un anno e mezzo di sviluppo, è disponibile il rilascio di Rsync 3.2.4, un'utility di sincronizzazione e backup dei file che consente di ridurre al minimo il traffico copiando in modo incrementale le modifiche. Il trasporto può essere ssh, rsh o il proprio protocollo rsync. Supporta l'organizzazione di server rsync anonimi, che sono perfettamente adatti per garantire la sincronizzazione dei mirror. Il codice del progetto è distribuito sotto la licenza GPLv3. Tra le modifiche aggiunte: […]

Rilascio dell'ambiente di sviluppo PascalABC.NET 3.8.3

È disponibile il rilascio del sistema di programmazione PascalABC.NET 3.8.3 che offre un'edizione del linguaggio di programmazione Pascal con supporto per la generazione di codice per la piattaforma .NET, la possibilità di utilizzare librerie .NET e funzionalità aggiuntive come classi generiche, interfacce, operatori sovraccarico, espressioni λ, eccezioni, garbage collection, metodi di estensione, classi senza nome e autoclassi. Il progetto si concentra principalmente sulle applicazioni nel campo dell'istruzione e della ricerca. Busta di plastica […]

Rilascio dell'ambiente utente LXQt 1.1

Dopo sei mesi di sviluppo è stato rilasciato l'ambiente utente LXQt 1.1 (Qt Lightweight Desktop Environment), sviluppato da un team congiunto di sviluppatori dei progetti LXDE e Razor-qt. L'interfaccia LXQt continua a seguire le idee della classica organizzazione desktop, introducendo design e tecniche moderne che aumentano l'usabilità. LXQt si posiziona come una continuazione leggera, modulare, veloce e conveniente dello sviluppo dei desktop Razor-qt e LXDE, incorporando i migliori [...]

Il linguaggio di programmazione Zig fornisce supporto per l'autopromozione (bootstrap)

Sono state apportate modifiche al linguaggio di programmazione Zig che consentono al compilatore Zig stage2, scritto in Zig, di assemblarsi (stage3), rendendo questo linguaggio auto-hosting. Si prevede che questo compilatore verrà offerto per impostazione predefinita nella prossima versione 0.10.0. Stage2 è ancora incompleto a causa della mancanza di supporto per i controlli di runtime, differenze nella semantica del linguaggio, ecc. […]

Rilascio di GNU Coreutils 9.1

È disponibile una versione stabile del set GNU Coreutils 9.1 di utilità di sistema di base, che include programmi come sort, cat, chmod, chown, chroot, cp, date, dd, echo, hostname, id, ln, ls, ecc. Modifiche principali: l'utilità dd ha aggiunto il supporto per nomi alternativi delle opzioni iseek=N per skip=N e oseek=N per search=N, che vengono utilizzati nell'opzione dd per […]

Pubblicati i risultati dei test sulle prestazioni del file system Reiser5

Sono stati pubblicati i risultati dei test prestazionali del progetto Reiser5, che sviluppa una versione significativamente riprogettata del file system Reiser4 con supporto per volumi logici che hanno "scaling parallelo", che, a differenza del RAID tradizionale, implica la partecipazione attiva del file system nella distribuzione dei dati tra i dispositivi componenti del volume logico. Dal punto di vista dell'amministratore, la differenza significativa rispetto al RAID è che i componenti di un volume logico parallelo […]

Un attacco a GitHub che ha portato alla fuga di repository privati ​​e all'accesso all'infrastruttura NPM

GitHub ha avvisato gli utenti di un attacco volto a scaricare dati da repository privati ​​utilizzando token OAuth compromessi generati per i servizi Heroku e Travis-CI. È stato riferito che durante l'attacco sono trapelati dati dai repository privati ​​di alcune organizzazioni, che hanno aperto l'accesso ai repository per la piattaforma Heroku PaaS e il sistema di integrazione continua Travis-CI. Tra le vittime c'erano GitHub e […]

Rilascio di Neovim 0.7.0, una versione modernizzata dell'editor Vim

È stato rilasciato Neovim 0.7.0, un fork dell'editor Vim focalizzato sull'aumento dell'estensibilità e della flessibilità. Il progetto ha rielaborato la base del codice Vim per più di sette anni, a seguito delle quali sono state apportate modifiche che semplificano la manutenzione del codice, forniscono un mezzo per dividere il lavoro tra diversi manutentori, separano l'interfaccia dalla parte base (l'interfaccia può essere modificato senza toccare le parti interne) e implementare un nuovo […]

Fedora prevede di sostituire il gestore di pacchetti DNF con Microdnf

Gli sviluppatori di Fedora Linux intendono trasferire la distribuzione sul nuovo gestore di pacchetti Microdnf invece dell'attuale DNF. Il primo passo verso la migrazione sarà un importante aggiornamento di Microdnf previsto per il rilascio di Fedora Linux 38, che sarà vicino in termini di funzionalità a DNF e in alcune aree addirittura lo supererà. Si segnala che la nuova versione di Microdnf supporterà tutti i principali […]

Aggiornamento dell'editor di codice CudaText 1.161.0

È stata pubblicata una nuova versione dell'editor di codice libero multipiattaforma CudaText, scritto utilizzando Free Pascal e Lazarus. L'editor supporta le estensioni Python e presenta numerosi vantaggi rispetto a Sublime Text. Sono presenti alcune funzionalità dell'ambiente di sviluppo integrato, implementate sotto forma di plugin. Sono stati preparati più di 270 lexer sintattici per i programmatori. Il codice è distribuito sotto la licenza MPL 2.0. Le build sono disponibili per piattaforme Linux, […]

Aggiornamento Chrome 100.0.4896.127 con correzione della vulnerabilità di 0 giorni

Google ha rilasciato l'aggiornamento Chrome 100.0.4896.127 per Windows, Mac e Linux, che risolve una grave vulnerabilità (CVE-2022-1364) già utilizzata dagli aggressori per effettuare attacchi zero-day. I dettagli non sono ancora stati resi noti, sappiamo solo che la vulnerabilità di 0 giorni è causata da una gestione errata del tipo (Type Confusion) nel motore JavaScript di Blink, che consente di elaborare un oggetto con un tipo errato, che, ad esempio, rende possibile generare un puntatore a 0 bit […]