Autore: ProHoster

Aggiornamento server DNS BIND 9.11.37, 9.16.27 e 9.18.1 con eliminazione di 4 vulnerabilità

Sono stati pubblicati aggiornamenti correttivi ai rami stabili del server DNS BIND 9.11.37, 9.16.27 e 9.18.1 che eliminano quattro vulnerabilità: CVE-2021-25220 - possibilità di inserire record NS errati nella cache del server DNS ( avvelenamento della cache), che potrebbe comportare l'accesso a server DNS errati che forniscono informazioni false. Il problema si manifesta nei risolutori che operano in modalità “forward first” (default) o “forward only”, soggetti a compromissione […]

Prima versione di prova di Asahi Linux, una distribuzione per dispositivi Apple con chip M1

Il progetto Asahi, finalizzato al porting di Linux per l'esecuzione su computer Mac dotati del chip Apple M1 ARM (Apple Silicon), ha presentato la prima versione alpha della distribuzione di riferimento, consentendo a chiunque di conoscere l'attuale livello di sviluppo del progetto. La distribuzione supporta l'installazione su dispositivi con M1, M1 Pro e M1 Max. Si segnala che gli assiemi non sono ancora pronti per un utilizzo diffuso da parte degli utenti comuni, ma […]

Nuova versione di patch per il kernel Linux con supporto per il linguaggio Rust

Miguel Ojeda, autore del progetto Rust-for-Linux, ha proposto il rilascio di componenti v5 per lo sviluppo di driver di dispositivo nel linguaggio Rust affinché vengano presi in considerazione dagli sviluppatori del kernel Linux. Questa è la sesta edizione delle patch, tenendo conto della prima versione, pubblicata senza numero di versione. Il supporto a Rust è considerato sperimentale, ma è già stato incluso nel ramo linux-next ed è abbastanza maturo per iniziare a lavorare su […]

Rilascio di dav1d 1.0, un decoder AV1 dai progetti VideoLAN e FFmpeg

Le community VideoLAN e FFmpeg hanno pubblicato il rilascio della libreria dav1d 1.0.0 con l'implementazione di un decoder alternativo gratuito per il formato di codifica video AV1. Il codice del progetto è scritto in C (C99) con inserti in assembly (NASM/GAS) ed è distribuito sotto licenza BSD. È stato implementato il supporto per le architetture x86, x86_64, ARMv7 e ARMv8 e per i sistemi operativi FreeBSD, Linux, Windows, macOS, Android e iOS. La libreria dav1d supporta […]

Rilascio di Pale Moon Browser 30.0

È stato pubblicato il rilascio del browser web Pale Moon 30.0, che si dirama dalla base di codice di Firefox per fornire maggiore efficienza, preservare l'interfaccia classica, ridurre al minimo il consumo di memoria e fornire ulteriori opzioni di personalizzazione. Le build di Pale Moon vengono create per Windows e Linux (x86 e x86_64). Il codice del progetto è distribuito sotto MPLv2 (Mozilla Public License). Il progetto aderisce alla classica organizzazione dell’interfaccia, senza […]

Mozilla incorpora gli ID nei file di installazione di Firefox scaricabili

Mozilla ha lanciato un nuovo metodo per identificare le installazioni del browser. Gli assembly distribuiti dal sito ufficiale, consegnati sotto forma di file exe per la piattaforma Windows, vengono forniti con identificatori dltoken, univoci per ogni download. Di conseguenza, diversi download successivi dell'archivio di installazione per la stessa piattaforma comportano il download di file con checksum diversi, poiché gli identificatori vengono aggiunti direttamente […]

È stata apportata una modifica dannosa al pacchetto node-ipc NPM che elimina file sui sistemi in Russia e Bielorussia

È stata rilevata una modifica dannosa nel pacchetto node-ipc NPM (CVE-2022-23812), con una probabilità del 25% che il contenuto di tutti i file con accesso in scrittura venga sostituito con il carattere "❤️". Il codice dannoso viene attivato solo se lanciato su sistemi con indirizzi IP provenienti dalla Russia o dalla Bielorussia. Il pacchetto node-ipc ha circa un milione di download a settimana e viene utilizzato come dipendenza da 354 pacchetti, incluso vue-cli. […]

Risultati della sperimentazione relativa al progetto Neo4j e alla licenza AGPL

La Corte d'Appello degli Stati Uniti ha confermato la precedente decisione del tribunale distrettuale in una causa contro PureThink relativa alla violazione della proprietà intellettuale di Neo4j Inc.. La causa riguarda la violazione del marchio Neo4j e l'uso di false dichiarazioni nella pubblicità durante la distribuzione del fork Neo4j DBMS. Inizialmente, il DBMS Neo4j si è sviluppato come progetto aperto, fornito sotto la licenza AGPLv3. Con il passare del tempo il prodotto […]

Introdotto gcobol, un compilatore COBOL basato sulle tecnologie GCC

La mailing list degli sviluppatori della suite di compilazione GCC presenta il progetto gcobol, che mira a creare un compilatore gratuito per il linguaggio di programmazione COBOL. Nella sua forma attuale, gcobol viene sviluppato come fork di GCC, ma dopo il completamento dello sviluppo e la stabilizzazione del progetto, si prevede di proporre modifiche per l'inclusione nella struttura principale di GCC. Il codice del progetto è distribuito sotto la licenza GPLv3. Come motivo per creare un nuovo progetto [...]

Rilascio di OpenVPN 2.5.6 e 2.4.12 con correzione della vulnerabilità

Sono state preparate le versioni correttive di OpenVPN 2.5.6 e 2.4.12, un pacchetto per la creazione di reti private virtuali che consente di organizzare una connessione crittografata tra due macchine client o fornire un server VPN centralizzato per il funzionamento simultaneo di più client. Il codice OpenVPN è distribuito sotto la licenza GPLv2, vengono generati pacchetti binari già pronti per Debian, Ubuntu, CentOS, RHEL e Windows. Le nuove versioni eliminano una vulnerabilità che potrebbe potenzialmente […]

Vulnerabilità DoS remota nel kernel Linux sfruttata inviando pacchetti ICMPv6

È stata identificata una vulnerabilità nel kernel Linux (CVE-2022-0742) che consente di esaurire la memoria disponibile e causare in remoto un rifiuto di servizio inviando pacchetti icmp6 appositamente predisposti. Il problema è legato a una perdita di memoria che si verifica durante l'elaborazione dei messaggi ICMPv6 con i tipi 130 o 131. Il problema è presente dal kernel 5.13 ed è stato risolto nelle versioni 5.16.13 e 5.15.27. Il problema non ha interessato i rami stabili di Debian, SUSE, […]

Rilascio del linguaggio di programmazione Go 1.18

Viene presentata la versione del linguaggio di programmazione Go 1.18, sviluppato da Google con la partecipazione della comunità come soluzione ibrida che combina le elevate prestazioni dei linguaggi compilati con i vantaggi dei linguaggi di scripting come la facilità di scrittura del codice , velocità di sviluppo e protezione dagli errori. Il codice del progetto è distribuito sotto la licenza BSD. La sintassi di Go si basa su elementi familiari del linguaggio C, con alcuni prestiti da […]