Autore: Yuri Gagarin

È disponibile il pacchetto AlmaLinux 8.5, che continua lo sviluppo di CentOS 8

È stata rilasciata la versione del sistema operativo AlmaLinux 8.5, sincronizzata con la distribuzione Red Hat Enterprise Linux 8.5 e contenente tutte le modifiche proposte in questo rilascio. Le build sono disponibili per le architetture x86_64 e ARM64 in forma di immagine avviabile (740 MB), immagine minima (2 GB) e immagine completa (10 GB). Sono anche disponibili immagini di sistema per l'installazione su schede Raspberry Pi. In seguito si promette di sviluppare ulteriormente […]

Rilascio di Nebula 1.5, un sistema per la creazione di reti P2P overlay

È disponibile il rilascio del progetto Nebula 1.5, che offre strumenti per la costruzione di reti overlay sicure. La rete può unire da pochi a decine di migliaia di host geograficamente distribuiti, collocati presso diversi fornitori, formando una rete isolata separata sopra la rete globale. Il progetto è scritto in linguaggio Go e distribuito sotto licenza MIT. Il progetto è fondato dalla società Slack, che sviluppa l'omonimo messenger aziendale. Si supporta l'operatività in […]

Il framework web Pusa, che porta la logica del frontend JavaScript sul lato server.

È stato pubblicato il framework web Pusa, che implementa un concetto che trasferisce la logica del frontend, eseguita nel browser tramite JavaScript, sul backend: la gestione del browser e degli elementi del DOM, nonché la logica aziendale, vengono eseguite sul backend. Il codice JavaScript eseguito lato browser viene sostituito da un'interfaccia universale, che richiama gestori collocati sul backend. Non è necessaria lo sviluppo con JavaScript per il frontend. Riferimento […]

Rilascio della distribuzione Red Hat Enterprise Linux 8.5

L'azienda Red Hat ha pubblicato la distribuzione Red Hat Enterprise Linux 8.5. Le versioni di installazione sono state preparate per le architetture x86_64, s390x (IBM System z), ppc64le e Aarch64, ma sono disponibili per il download solo per gli utenti registrati del Red Hat Customer Portal. I codici sorgente dei pacchetti rpm di Red Hat Enterprise Linux 8 vengono distribuiti tramite il repository Git di CentOS. Il ramo 8.x sarà supportato almeno fino al 2029 […]

Il progetto CentOS passa allo sviluppo utilizzando GitLab.

Il progetto CentOS ha annunciato il lancio di un servizio per lo sviluppo collaborativo, basato sulla piattaforma GitLab. La decisione di utilizzare GitLab come piattaforma principale per l'hosting dei progetti CentOS e Fedora è stata presa lo scorso anno. È interessante notare che l'infrastruttura è stata costruita non sui propri server, ma sulla base del servizio gitlab.com, dove è stata creata una sezione gitlab.com/CentOS per i progetti correlati a CentOS. […]

Il codice di MuditaOS, una piattaforma mobile che supporta schermi basati su carta elettronica, è stato reso pubblico

L'azienda Mudita ha pubblicato i codici sorgente della piattaforma mobile MuditaOS, basata su un sistema operativo in tempo reale FreeRTOS e ottimizzata per dispositivi con schermi realizzati con tecnologia a inchiostro elettronico (e-ink). Il codice di MuditaOS è scritto nei linguaggi C/C++ ed è pubblicato con licenza GPLv3. La piattaforma è stata originariamente sviluppata per l'uso su telefoni minimalisti con schermi di inchiostro elettronico, […]

Rilascio di una versione alternativa di KchmViewer, programma per la visualizzazione di file chm ed epub.

È disponibile una release alternativa di KchmViewer 8.1, un programma per visualizzare file nei formati chm ed epub. L'alternativa si distingue per l'inclusione di alcuni miglioramenti che non sono stati inclusi e probabilmente non saranno mai incluso nell'upstream. Il programma KchmViewer è scritto in C++ utilizzando la libreria Qt ed è distribuito con licenza GPLv3. Questa versione si concentra sul miglioramento della traduzione dell'interfaccia utente (originariamente la traduzione funzionava […]

In Samba risolte 8 vulnerabilità critiche

Sono stati pubblicati gli aggiornamenti correttivi per il pacchetto Samba 4.15.2, 4.14.10 e 4.13.14, risolvendo 8 vulnerabilità, la maggior parte delle quali potrebbe portare a una compromissione totale del dominio Active Directory. È interessante notare che uno dei problemi veniva corretto dal 2016, e cinque dal 2020; tuttavia, una correzione ha portato all'impossibilità di avviare winbindd con la configurazione "allow trusted domains" […]

Utilizzo di caratteri unicode invisibili per nascondere azioni nel codice JavaScript

Dopo il metodo di attacco Trojan Source, basato sull'uso di caratteri Unicode che alterano l'ordine della visualizzazione del testo bidirezionale, è stata pubblicata un'altra tecnica per l'inserimento di azioni nascoste, applicabile al codice JavaScript. Il nuovo metodo si basa sull'uso del carattere unicode "ㅤ" (codice 0x3164, "HANGUL FILLER"), che appartiene alla categoria delle lettere, ma non ha contenuto visibile. La categoria Unicode a cui appartiene questo simbolo, […]

Uscita della piattaforma JavaScript Deno 1.16

È stato rilasciato Deno 1.16, la piattaforma JavaScript progettata per l'esecuzione isolata (senza l'uso del browser) di applicazioni scritte in JavaScript e TypeScript. Il progetto è sviluppato dall'autore di Node.js Ryan Dahl. Il codice della piattaforma è scritto in Rust e distribuito con licenza MIT. Sono disponibili versioni già pronte per Linux, Windows e macOS. Il progetto è simile alla piattaforma Node.js e, come essa, […]

In Chromium è stata aggiunta la possibilità di bloccare localmente la visualizzazione del codice delle pagine web

Nel codice sorgente di Chromium è stata introdotta la possibilità di bloccare l'apertura dell'interfaccia integrata nel browser per visualizzare il codice sorgente della pagina attuale. Il blocco avviene a livello di politiche locali definite dall'amministratore, attraverso l'aggiunta della maschera "view-source:*" all'elenco degli URL vietati, configurabile tramite il parametro URLBlocklist. Questa modifica integra l'opzione già esistente DeveloperToolsDisabled, che consente di chiudere l'accesso agli strumenti per sviluppatori web. La necessità di disattivare l'interfaccia […]

L'analisi della sicurezza del pacchetto BusyBox ha rivelato 14 vulnerabilità non significative

I ricercatori delle aziende Claroty e JFrog hanno pubblicato i risultati di un audit di sicurezza del pacchetto BusyBox, ampiamente utilizzato nei dispositivi embedded e che offre un insieme standard di utility UNIX, presentate in un unico file eseguibile. Durante la verifica sono state identificate 14 vulnerabilità, già risolte nella versione di agosto BusyBox 1.34. Quasi tutti i problemi sono considerati non pericolosi e discutibili dal punto di vista dell'applicazione nel mondo reale […]

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS - ProHoster