Autore: Yuri Gagarin

Uscita di PHPStan 1.0, analizzatore statico per codice PHP

Dopo sei anni di sviluppo, è stata rilasciata la prima versione stabile dell'analizzatore statico PHPStan 1.0, che consente di individuare errori nel codice in linguaggio PHP senza eseguirlo e senza utilizzare unit test. Il codice del progetto è scritto in linguaggio PHP e viene distribuito sotto licenza MIT. L'analizzatore offre 10 livelli di controllo, in cui ogni livello successivo espande le capacità del precedente e fornisce controlli più rigorosi: […]

Il progetto MangoDB sviluppa l'implementazione del protocollo DBMS MongoDB sopra PostgreSQL

È disponibile il primo rilascio pubblico del progetto MangoDB, che offre uno strato con l'implementazione del protocollo di una base di dati orientata ai documenti MongoDB, operante sopra il database PostgreSQL. Il progetto è volto a fornire la possibilità di migrazione delle applicazioni che utilizzano MongoDB a PostgreSQL e l'intero stack software è completamente open source. Il codice è scritto in linguaggio Go ed è distribuito sotto licenza Apache 2.0. Il programma funziona sotto forma di un proxy, che reindirizza le richieste a MangoDB […]

L'attacco Trojan Source per l'inserimento di modifiche nel codice, invisibili per lo sviluppatore

Ricercatori dell'Università di Cambridge hanno pubblicato una tecnica di sostituzione invisibile di codice dannoso nei testi sorgente sottoposti a revisione. Il metodo di attacco preparato (CVE-2021-42574) è presentato con il nome Trojan Source e si basa sulla formazione di un testo che appare diverso per il compilatore / interprete e per la persona che visualizza il codice. Esempi dell'applicazione del metodo sono stati dimostrati per vari compilatori e interpreti forniti per i linguaggi C, C++ (gcc e clang), C#, […]

Nuova versione della leggera distribuzione antiX 21

È stato pubblicato il rilascio della leggera distribuzione Live AntiX 21, ottimizzata per l'installazione su hardware obsoleto. Il rilascio si basa su un pacchetto Debian 11, ma viene fornito senza il gestore di sistema systemd e con eudev al posto di udev. Per l'inizializzazione si possono utilizzare runit o sysvinit. L'ambiente desktop predefinito è stato creato utilizzando il gestore di finestre IceWM. Per la gestione dei file è disponibile zzzFM […]

Rilascio del kernel Linux 5.15

Dopo due mesi di sviluppo, Linus Torvalds ha presentato il rilascio del kernel Linux 5.15. Tra le modifiche più significative ci sono: un nuovo driver NTFS con supporto per la scrittura, il modulo ksmbd con implementazione del server SMB, la sottosistema DAMON per il monitoraggio dell'accesso alla memoria, primitivi di locking per la modalità tempo reale, supporto fs-verity in Btrfs, la chiamata di sistema process_mrelease per sistemi di risposta alla scarsità di memoria, il modulo di attestazione remota […]

Per Wayland, si sta sviluppando un'estensione per riavviare l'ambiente desktop senza interrompere le applicazioni.

Gli sviluppatori di Wayland stanno lavorando per estendere il protocollo, consentendo la continuazione del lavoro delle applicazioni durante il crash e il riavvio del server compositore di finestre. L'estensione risolverà un problema di lunga data con la chiusura delle applicazioni in caso di malfunzionamento dell'ambiente desktop. Le modifiche necessarie per mantenere attivo il socket durante il riavvio sono già state preparate per il gestore di finestre KWin e sono incluse in KDE […]

Rilascio di Vaultwarden 1.23, server alternativo per il gestore di password Bitwarden

È stato rilasciato il progetto Vaultwarden 1.23.0 (ex bitwarden_rs), che sviluppa una parte server alternativa per il gestore di password Bitwarden, compatibile a livello API e in grado di lavorare con i clienti ufficiali di Bitwarden. L'obiettivo del progetto è fornire un'implementazione multipiattaforma, permettendo di eseguire i server Bitwarden sulle proprie risorse, ma a differenza del server ufficiale di Bitwarden, consuma notevolmente meno risorse. Il codice del progetto Vaultwarden è stato scritto in […]

Vulnerabilità che consente l'inserimento di codice JavaScript tramite il plugin WordPress OptinMonster

Nel plug-in per WordPress OptinMonster, che conta oltre un milione di installazioni attive e viene utilizzato per gestire la visualizzazione di notifiche e offerte popup, è stata trovata una vulnerabilità (CVE-2021-39341) che consente di inserire codice JavaScript sul sito che utilizza il suddetto plug-in. La vulnerabilità è stata corretta nel rilascio 2.6.5. Per bloccare l'accesso tramite chiavi compromesse dopo l'installazione dell'aggiornamento, gli sviluppatori di OptinMonster hanno annullato tutte le chiavi di accesso API precedentemente create e hanno aggiunto […]

Rilascio di Tokio 1.13.0, piattaforma per la creazione di applicazioni asincrone in Rust

È stata rilasciata la versione 1.13.0 della piattaforma Tokio, progettata per la creazione di applicazioni ad alte prestazioni in linguaggio Rust basate su architettura orientata agli eventi, supportando la multithreading e la gestione delle richieste di rete in modalità asincrona. Il progetto è scritto in Rust e distribuito sotto licenza MIT. Nella nuova versione si segnalano l'espansione della documentazione, una serie di correzioni nel sottosistema di rete e nel sistema di sincronizzazione. Tokio include […]

BuguRTOS 4.1.0

A quasi due anni dall'ultimo rilascio, è disponibile una nuova versione del sistema operativo in tempo reale embedded BuguRTOS-4.1.0. ( leggi di più… ) bugurtos, embedded, opensource, rtos

IE via WISE — WINE di Microsoft?

Quando parliamo di eseguire programmi Windows su Unix, la prima cosa che ci viene in mente è il progetto open source Wine, costituito nel 1993. Ma chi avrebbe mai pensato che Microsoft stessa fosse l'autore del software per eseguire programmi Windows su UNIX. Nel 1994 Microsoft ha avviato il progetto WISE — Windows Interface Source Environment — circa. Ambiente di interfaccia sorgente […]

Come una startup è passata da docker-compose a Kubernetes

In questo articolo vorrei raccontare come abbiamo cambiato il nostro approccio all'orchestrazione nel nostro progetto startup, perché lo abbiamo fatto e quali problemi abbiamo affrontato lungo il cammino. Questa articolo difficilmente può vantare unicità, ma penso che possa essere utile a qualcuno, dato che durante il processo di risoluzione del problema il materiale è stato raccolto da noi […]

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster