Autore: Yuri Gagarin

Uscita del sistema operativo ToaruOS 2.0

Pubblicato il rilascio del sistema operativo Unix-like ToaruOS 2.0, scritto da zero e fornito con il proprio kernel, bootloader, libreria standard C, gestore pacchetti, componenti di spazio utente e interfaccia grafica con gestore di finestre composito. Il codice del progetto è scritto in C ed è distribuito con licenza BSD. È stato preparato un'immagine live da scaricare, di dimensioni 14,4 MB, che può essere testata in QEMU, VMware o […]

Aggiornamento invernale dei kit di avvio ALT p10

Pubblicato il terzo rilascio dei kit di avvio sulla Decima piattaforma ALT. Le immagini proposte sono adatte per iniziare a lavorare con il repository stabile per quegli utenti esperti che preferiscono determinare autonomamente l'elenco dei pacchetti applicativi e configurare il sistema (fino alla creazione di proprie derivate). Come opere componibili, sono distribuite secondo i termini della licenza GPLv2+. Le varianti includono il sistema di base e uno degli ambienti […]

Rilascio del sistema di sviluppo collaborativo GitBucket 4.37

Presentato il rilascio del progetto GitBucket 4.37, che sviluppa un sistema per la collaborazione su repository Git con un'interfaccia simile a GitHub e Bitbucket. Il sistema si distingue per la facilità di installazione, la possibilità di estendere la funzionalità tramite plugin e la compatibilità con l'API di GitHub. Il codice è scritto in Scala ed è disponibile con licenza Apache 2.0. Possono essere utilizzati MySQL e PostgreSQL come DSMS. Le principali funzionalità di GitBucket: […]

Vulnerabilità in Grafana che consentono l'accesso ai file del sistema

È stata individuata una vulnerabilità nella piattaforma di visualizzazione dei dati open source Grafana (CVE-2021-43798), che consente di accedere a file arbitrari nel sistema di file locale del server al di fuori della directory di base, a seconda dei diritti di accesso dell'utente sotto cui viene eseguita Grafana. Il problema è causato dal funzionamento errato del gestore del percorso "/public/plugins//", nel quale era consentito l'uso dei simboli ".." per accedere alle directory superiori. La vulnerabilità […]

Rilascio di Ventoy 1.0.62, strumento per il boot di sistemi arbitrari da supporti USB

È stato pubblicato il rilascio dell'utility Ventoy 1.0.62, progettato per creare unità USB avviabili contenenti più sistemi operativi. Il programma è noto per la sua capacità di avviare i sistemi operativi da ISO, WIM, IMG, VHD e immagini EFI immutabili, senza richiedere l'estrazione dell'immagine o la riformattazione dell'unità. Ad esempio, è sufficiente copiare sull'USB Flash insieme al bootloader Ventoy il set di immagini ISO desiderato e Ventoy garantirà la possibilità di avvio […]

Candidato alle versioni di Wine 7.0

È iniziato il testing del primo candidato per il rilascio di Wine 7.0, un'implementazione open source di WinAPI. Il codice è stato portato in fase di congelamento prima del rilascio, previsto per metà gennaio. Rispetto al rilascio di Wine 6.23, sono stati chiusi 32 rapporti di errori e apportate 211 modifiche. Le modifiche più significative includono: è stata proposta una nuova implementazione del driver per joystick per WinMM (Windows Multimedia API). Tutte le librerie Unix di Wine […]

Rilascio del pacchetto per la sicurezza di Kali Linux 2021.4

È stato rilasciato il distributore Kali Linux 2021.4, progettato per testare i sistemi per la presenza di vulnerabilità, ottimizzare audit, analisi delle informazioni residue e identificare le conseguenze degli attacchi degli aggressori. Tutti i lavori originali creati nell'ambito del distributore sono distribuiti sotto licenza GPL e sono disponibili attraverso un repository Git pubblico. Sono stati preparati diversi set di immagini ISO per il download, delle dimensioni di 466 MB, 3,1 GB e 3,7 GB. […]

Rilascio di Cambalache 0.8.0, uno strumento per lo sviluppo di interfacce GTK

È stato pubblicato il rilascio del progetto Cambalache 0.8.0, dedicato allo sviluppo rapido di interfacce per GTK 3 e GTK 4, utilizzando la paridigma MVC e la filosofia di primaria importanza del modello di dati. A differenza di Glade, Cambalache offre supporto per la gestione di più interfacce utente in un unico progetto. In termini di funzionalità, il rilascio di Cambalache 0.8.0 è considerato quasi paritario con Glade. Il codice è scritto […]

Disponibile Wayland 1.20

È stata rilasciata una versione stabile del protocollo, del meccanismo di interazione tra processi e delle librerie Wayland 1.20. Il ramo 1.20 è retrocompatibile a livello di API e ABI con le versioni 1.x e contiene principalmente correzioni di bug e aggiornamenti minori del protocollo. Il server compositore Weston, che fornisce codice e esempi pratici per l'utilizzo di Wayland in ambienti desktop e in soluzioni integrate, si sviluppa all'interno di un ciclo di sviluppo separato. […]

Vulnerabilità catastrofica in Apache Log4j, che colpisce molti progetti Java

In Apache Log4j, un popolare framework per la registrazione delle informazioni nelle applicazioni Java, è stata identificata una vulnerabilità critica che consente di eseguire codice arbitrario registrando un valore formattato come «{jndi:URL}». L'attacco può essere effettuato su applicazioni Java che registrano valori ottenuti da fonti esterne, ad esempio quando si visualizzano valori problematici nei messaggi di errore. Si segnala che il problema interessa […]

Identificati 17 pacchetti malevoli nel repository NPM

Sono stati trovati 17 pacchetti malevoli nel repository NPM, distribuiti utilizzando il typo-squatting, ovvero assegnando nomi simili a quelli di popolari librerie nel tentativo che l'utente commetta un errore di battitura nella digitazione del nome o non noti le differenze, mentre sceglie un modulo dall'elenco. I pacchetti discord-selfbot-v14, discord-lofy, discordsystem e discord-vilao utilizzavano una variante modificata della legittima libreria discord.js, fornendo funzionalità per […]

MariaDB cambia sostanzialmente il programma di rilascio

L'azienda MariaDB, che insieme all'omonima organizzazione no-profit supervisiona lo sviluppo del server di database MariaDB, ha annunciato un cambiamento significativo nel programma di creazione delle versioni di MariaDB Community Server e nella sua strategia di supporto. Fino ad ora, l'azienda MariaDB ha creato un ramo significativo all'anno e lo ha supportato per circa 5 anni. Secondo il nuovo schema, le versioni significative, contenenti modifiche funzionali, […]

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster