Autore: Yuri Gagarin

Modifica delle regole del catalogo delle estensioni per Firefox

L'azienda Mozilla ha avvisato della modifica delle regole del catalogo delle estensioni per Firefox (Mozilla AMO) al fine di migliorare la sicurezza e la privacy degli utenti, nonché di rispondere alle nuove esigenze dell'ecosistema. La nuova edizione delle regole entrerà in vigore il 1° dicembre 2021. Le principali modifiche: Raccolta di informazioni sulle attività degli utenti durante la navigazione sui siti, come informazioni sugli URL visitati, cronologia delle visite […]

Vulnerabilità remota nell'implementazione del protocollo TIPC nel kernel di Linux

È stata identificata una vulnerabilità critica (CVE-2021-43267) nell'implementazione del protocollo di rete TIPC (Transparent Inter-process Communication) fornito nel kernel di Linux, che consente l'esecuzione del proprio codice con privilegi di kernel attraverso l'invio di un pacchetto di rete opportunamente formattato. Il pericolo del problema è mitigato dal fatto che per l'attacco è necessaria l'attivazione esplicita del supporto TIPC nel sistema (caricamento e configurazione del modulo del kernel tipc.ko), che nei distributivi non specializzati […]

Nel pacchetto NPM coa, che conta 9 milioni di download a settimana, è stato inserito un malware

I malintenzionati sono riusciti a ottenere il controllo del pacchetto NPM coa e a rilasciare gli aggiornamenti 2.0.3, 2.0.4, 2.1.1, 2.1.3 e 3.1.3, che contengono modifiche dannose. Il pacchetto coa, che fornisce funzionalità per l'analisi degli argomenti della riga di comando, ha circa 9 milioni di download settimanali ed è utilizzato come dipendenza da 159 altri pacchetti NPM, inclusi react-scripts e vue/cli-service. L'amministrazione NPM ha già rimosso la versione dannosa […]

Google ha presentato la piattaforma di calcolo serverless Knative 1.0

L'azienda Google ha presentato il rilascio stabile della piattaforma Knative 1.0, destinata alla creazione di un'infrastruttura di calcolo serverless, implementata sopra un sistema di isolamento dei contenitori basato sulla piattaforma Kubernetes. Oltre a Google, anche aziende come IBM, Red Hat, SAP e VMware partecipano allo sviluppo di Knative. Il rilascio di Knative 1.0 segna la stabilizzazione dell'API per lo sviluppo di applicazioni, che d'ora in poi non cambierà e […]

Il codice di Luau, una variante del linguaggio Lua con controllo dei tipi, è stato aperto

È stato annunciato l'apertura dei codici sorgente e la pubblicazione del primo rilascio separato del linguaggio di programmazione Luau, che continua lo sviluppo del linguaggio Lua e mantiene la retrocompatibilità con Lua 5.1. Il linguaggio Luau è principalmente destinato all'inserimento di gestori di script nelle applicazioni e mira a raggiungere alte prestazioni e basso consumo di risorse. Il codice del progetto è scritto in C++ ed è aperto sotto licenza MIT. […]

Aggiornamento del pacchetto antivirus libero ClamAV 0.104.1

L'azienda Cisco ha pubblicato nuovi rilasci del pacchetto antivirus libero ClamAV 0.104.1 e 0.103.4. Ricordiamo che il progetto è passato sotto il controllo di Cisco nel 2013 dopo l'acquisizione della società Sourcefire, che sviluppava ClamAV e Snort. Il codice del progetto è distribuito sotto licenza GPLv2. Le principali modifiche in ClamAV 0.104.1: Nella utility FreshClam è stata implementata la sospensione dell'attività per 24 ore dopo aver ricevuto una risposta con codice […]

Uscita di nginx 1.21.4

È stata rilasciata la versione principale di nginx 1.21.4, nell'ambito della quale continua lo sviluppo di nuove funzionalità (nella branch stabile supportata parallelamente 1.20 vengono apportate solo modifiche relative alla correzione di gravi errori e vulnerabilità). Le principali novità: è stata interrotta la supporto per l'installazione di connessioni HTTP/2 utilizzando l'estensione NPN (Next Protocol Negotiation) al posto di ALPN; è garantita la chiusura delle connessioni SSL quando il client utilizza l'estensione ALPN, se durante […]

È iniziato il beta testing di Red Hat Enterprise Linux 9

Red Hat ha presentato la prima versione beta della distribuzione Red Hat Enterprise Linux 9. Le immagini di installazione pronte sono state preparate per gli utenti registrati del Red Hat Customer Portal (per valutare le funzionalità è possibile utilizzare anche le immagini ISO di CentOS Stream 9). I repository dei pacchetti sono disponibili senza restrizioni per le architetture x86_64, s390x (IBM System z), ppc64le e Aarch64 (ARM64). I codici sorgenti dei pacchetti rpm di Red Hat […]

Rilascio della piattaforma di comunicazione Asterisk 19 e della distribuzione FreePBX 16

Dopo un anno di sviluppo è stato rilasciato il nuovo ramo stabile della piattaforma di comunicazione open source Asterisk 19, utilizzata per il dispiegamento di centralini software, sistemi di comunicazione vocale, gateway VoIP, organizzazione di sistemi IVR (menu vocale), messaggi vocali, conferenze telefoniche e call center. I codici sorgente del progetto sono disponibili sotto licenza GPLv2. Asterisk 19 è classificato come una release con supporto regolare, gli aggiornamenti per la quale vengono generati nel corso di due […]

È disponibile il primo aggiornamento trimestrale di openSUSE Leap 15.3-2

Il progetto openSUSE ha pubblicato il primo aggiornamento delle immagini di installazione della distribuzione openSUSE Leap 15.3 QU1 (15.3 Quarterly Update 1 o 15.3-2). Le build proposte includono tutti gli aggiornamenti dei pacchetti accumulati nei quattro mesi successivi al rilascio di openSUSE Leap 15.3 e risolvono anche i difetti presenti nell'installatore. I sistemi installati in precedenza e mantenuti aggiornati hanno ricevuto aggiornamenti tramite il sistema di installazione degli aggiornamenti. In […]

Uscita di Firefox 94

È stato rilasciato il browser web Firefox 94. Inoltre, è stato creato un aggiornamento per i rami con supporto a lungo termine — 91.3.0. Il ramo Firefox 95 è stato portato nella fase di beta testing, con rilascio previsto per il 7 dicembre. Le principali novità: È stata implementata una nuova pagina di servizio «about:unloads» in cui l'utente può forzare il caricamento in memoria delle schede più esigenti in termini di risorse, riducendo così il consumo di memoria senza chiuderle (contenuto […]

Rilascio della distribuzione Fedora Linux 35

È stato presentato il rilascio della distribuzione Fedora Linux 35. Sono stati preparati prodotti Fedora Workstation, Fedora Server, CoreOS, Fedora IoT Edition, e un insieme di «spin» con build Live degli ambienti desktop KDE Plasma 5, Xfce, i3, MATE, Cinnamon, LXDE e LXQt. Le build sono state create per architetture x86_64, Power64, ARM64 (AArch64) e vari dispositivi con processori ARM a 32 bit. La pubblicazione delle build Fedora Silverblue è in ritardo. […]

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster