Autore: ProHoster

Rilascio di Bastille 0.9.20220216, un sistema di gestione dei container basato su FreeBSD Jail

È stato pubblicato il rilascio di Bastille 0.9.20220216, un sistema per automatizzare il deploy e la gestione delle applicazioni eseguite in container isolati utilizzando il meccanismo Jail di FreeBSD. Il codice è scritto in Shell, non richiede dipendenze esterne per il funzionamento ed è distribuito sotto licenza BSD. Per gestire i container è prevista un'interfaccia a riga di comando di Bastille, che consente di creare e aggiornare ambienti Jail in base alla versione selezionata di FreeBSD e […]

Rilascio della piattaforma WebOS Open Source Edition 2.15

È stato pubblicato il rilascio della piattaforma aperta webOS Open Source Edition 2.15, utilizzabile su diversi dispositivi portatili, schede e sistemi di infotainment per auto. Come piattaforma hardware di riferimento sono considerate le schede Raspberry Pi 4. La piattaforma è sviluppata in un repository pubblico sotto licenza Apache 2.0 e lo sviluppo è supervisionato dalla community, aderendo ad un modello di gestione dello sviluppo collaborativo. La piattaforma webOS è stata originariamente sviluppata da […]

Ventiduesimo aggiornamento del firmware Ubuntu Touch

Il progetto UBports, che ha rilevato lo sviluppo della piattaforma mobile Ubuntu Touch dopo che Canonical se ne è allontanata, ha pubblicato un aggiornamento del firmware OTA-22 (over-the-air). Il progetto sta inoltre sviluppando un port sperimentale del desktop Unity 8, che è stato ribattezzato Lomiri. L'aggiornamento Ubuntu Touch OTA-22 è disponibile per gli smartphone BQ E4.5/E5/M10/U Plus, Cosmo Communicator, F(x)tec Pro1, Fairphone 2/3, Google […]

Firefox 98 modificherà il motore di ricerca predefinito per alcuni utenti

La sezione di supporto del sito web di Mozilla avverte che alcuni utenti sperimenteranno una modifica al loro motore di ricerca predefinito nella versione dell'98 marzo di Firefox 8. Viene indicato che la modifica interesserà gli utenti di tutti i paesi, ma non viene segnalato quali motori di ricerca verranno rimossi (l'elenco non è definito nel codice, i gestori dei motori di ricerca vengono caricati […]

GNOME interrompe la manutenzione della libreria grafica Clutter

Il progetto GNOME ha relegato la libreria grafica Clutter a un progetto legacy che è stato interrotto. A partire da GNOME 42, la libreria Clutter e i suoi componenti associati Cogl, Clutter-GTK e Clutter-GStreamer verranno rimossi dall'SDK di GNOME e il codice associato verrà spostato nei repository archiviati. Per garantire la compatibilità con le estensioni esistenti, GNOME Shell manterrà il suo interno […]

GitHub ha implementato un sistema di machine learning per ricercare le vulnerabilità nel codice

GitHub ha annunciato l'aggiunta di un sistema sperimentale di apprendimento automatico al suo servizio di scansione del codice per identificare tipi comuni di vulnerabilità nel codice. In fase di test la nuova funzionalità è attualmente disponibile solo per repository con codice in JavaScript e TypeScript. Si segnala che l’utilizzo di un sistema di machine learning ha permesso di ampliare notevolmente la gamma delle problematiche individuate, nell’analisi delle quali il sistema non si limita più […]

Vulnerabilità della root locale nel toolkit di gestione dei pacchetti Snap

Qualys ha identificato due vulnerabilità (CVE-2021-44731, CVE-2021-44730) nell'utilità snap-confine, fornita con il flag SUID root e richiamata dal processo snapd per creare un ambiente eseguibile per le applicazioni fornite in pacchetti autonomi nel formato snap. Le vulnerabilità consentono a un utente locale senza privilegi di eseguire codice con privilegi di root sul sistema. I problemi sono stati risolti nell'aggiornamento del pacchetto Snapd di oggi per Ubuntu 21.10, […]

Aggiornamento Firefox 97.0.1

È disponibile una versione di manutenzione di Firefox 97.0.1, che risolve diversi bug: Risolto un problema che causava un arresto anomalo durante il tentativo di caricare un video TikTok selezionato sulla pagina del profilo di un utente. Risolto un problema che impediva agli utenti di visualizzare i video Hulu in modalità immagine nell'immagine. È stato risolto un crash che causava problemi di rendering durante l'utilizzo dell'antivirus WebRoot SecureAnywhere. Il problema con […]

Versione della distribuzione KaOS 2022.02

Introdotto il rilascio di KaOS 2022.02, una distribuzione con un modello di rolling update volto a fornire un desktop basato sulle ultime versioni di KDE e applicazioni che utilizzano Qt. Le funzionalità di progettazione specifiche della distribuzione includono il posizionamento di un pannello verticale sul lato destro dello schermo. La distribuzione è sviluppata pensando ad Arch Linux, ma mantiene un proprio repository indipendente di oltre 1500 pacchetti e […]

Vulnerabilità critica nella piattaforma di e-commerce Magento

Nella piattaforma aperta per l'organizzazione dell'e-commerce Magento, che occupa circa il 10% del mercato dei sistemi per la creazione di negozi online, è stata individuata una vulnerabilità critica (CVE-2022-24086), che consente l'esecuzione di codice sul server da parte di inviare una determinata richiesta senza autenticazione. Alla vulnerabilità è stato assegnato un livello di gravità di 9.8 su 10. Il problema è causato da una verifica errata dei parametri ricevuti dall'utente nel processore di elaborazione degli ordini. Dettagli sullo sfruttamento della vulnerabilità […]

Google ha aumentato la quantità di premi per l'identificazione delle vulnerabilità nel kernel Linux e Kubernetes

Google ha annunciato un'espansione della sua iniziativa di ricompensa in denaro per identificare problemi di sicurezza nel kernel Linux, nella piattaforma di orchestrazione dei contenitori Kubernetes, in Google Kubernetes Engine (GKE) e nel quadro di concorrenza sulle vulnerabilità kCTF (Kubernetes Capture the Flag). Il programma di premi ha introdotto pagamenti di bonus aggiuntivi di $ 20mila per vulnerabilità di 0 giorni, […]

Viene introdotto Unredacter, uno strumento per identificare il testo pixelato

Viene presentato il toolkit Unredacter, che permette di ripristinare il testo originale dopo averlo nascosto utilizzando filtri basati sulla pixelizzazione. Ad esempio, il programma può essere utilizzato per identificare dati sensibili e password pixelate in screenshot o istantanee di documenti. Si sostiene che l'algoritmo implementato in Unredacter sia superiore a utility simili precedentemente disponibili, come Depix, ed è stato utilizzato con successo anche per superare […]