Autore: ProHoster

Vulnerabilità critica in PolKit che consente l'accesso root sulla maggior parte delle distribuzioni Linux

Qualys ha identificato una vulnerabilità (CVE-2021-4034) nel componente di sistema Polkit (precedentemente PolicyKit) utilizzato nelle distribuzioni per consentire agli utenti non privilegiati di eseguire azioni che richiedono diritti di accesso elevati. La vulnerabilità consente a un utente locale non privilegiato di aumentare i propri privilegi a root e ottenere il pieno controllo del sistema. Il problema aveva il nome in codice PwnKit ed è degno di nota per la preparazione di un exploit funzionante che funziona in un […]

Emulatore di console di gioco RetroArch 1.10.0 rilasciato

Dopo un anno e mezzo di sviluppo, è stato rilasciato RetroArch 1.10.0, un componente aggiuntivo per emulare varie console di gioco, che consente di eseguire giochi classici utilizzando un'interfaccia grafica semplice e unificata. È supportato l'uso di emulatori per console come Atari 2600/7800/Jaguar/Lynx, Game Boy, Mega Drive, NES, Nintendo 64/DS, PCEngine, PSP, Sega 32X/CD, SuperNES, ecc. È possibile utilizzare i gamepad delle console di gioco esistenti, inclusi […]

Polkit aggiunge il supporto per il motore JavaScript Duktape

Il toolkit Polkit, utilizzato nelle distribuzioni per gestire l'autorizzazione e definire le regole di accesso per operazioni che richiedono diritti di accesso elevati (ad esempio, montare un'unità USB), ha aggiunto un backend che consente l'uso del motore JavaScript Duktape incorporato invece del precedente Motore Mozilla Gecko (per impostazione predefinita come e prima l'assemblaggio viene effettuato con il motore Mozilla). Il linguaggio JavaScript di Polkit viene utilizzato per definire le regole di accesso che […]

Pubblicato lo standard grafico Vulkan 1.3

Dopo due anni di lavoro, il consorzio di standard grafici Khronos ha pubblicato la specifica Vulkan 1.3, che definisce un'API per accedere alle capacità grafiche e di calcolo delle GPU. La nuova specifica incorpora correzioni ed estensioni accumulate in due anni. Si noti che i requisiti della specifica Vulkan 1.3 sono progettati per apparecchiature grafiche della classe OpenGL ES 3.1, che fornirà supporto per il nuovo […]

Google Drive rileva erroneamente violazioni del copyright nei file con un numero

Emily Dolson, insegnante dell'Università del Michigan, ha riscontrato un comportamento insolito nel servizio Google Drive, che ha iniziato a bloccare l'accesso a uno dei file archiviati con un messaggio relativo a una violazione delle regole sul copyright del servizio e un avviso che era impossibile richiesta di questo tipo di controllo manuale del blocco. È interessante notare che il contenuto del file bloccato consisteva in un solo […]

Rilascio del controllo del codice sorgente Git 2.35

Dopo due mesi di sviluppo è stato rilasciato il sistema di controllo del codice sorgente distribuito Git 2.35. Git è uno dei sistemi di controllo delle versioni più popolari, affidabili e ad alte prestazioni, che fornisce strumenti di sviluppo flessibili e non lineari basati su branching e merging. Per garantire l'integrità della cronologia e la resistenza alle modifiche retroattive, in ogni commit viene utilizzato l'hashing implicito dell'intera cronologia precedente, […]

Critiche alla politica della Open Source Foundation nei confronti del firmware

Ariadne Conill, creatrice del lettore musicale Audacious, iniziatrice del protocollo IRCv3 e leader del team di sicurezza Alpine Linux, ha criticato le politiche della Free Software Foundation su firmware e microcodice proprietari, nonché le regole dell'iniziativa Respect Your Freedom volta a certificazione dei dispositivi che soddisfano i requisiti per garantire la privacy e la libertà dell'utente. Secondo Ariadne, la politica della Fondazione […]

Rilascio di SANE 1.1 con supporto per nuovi modelli di scanner

È stato preparato il rilascio del pacchetto sane-backends 1.1.1, che include un set di driver, l'utilità della riga di comando scanimage, un demone per organizzare la scansione sulla rete sana e librerie con l'implementazione di SANE-API. Il codice del progetto è distribuito sotto la licenza GPLv2. Il pacchetto supporta 1747 modelli di scanner (nella versione precedente 1652), di cui 815 (737) hanno lo stato di supporto completo per tutte le funzioni, per 780 (766) il livello […]

Il prototipo del sistema operativo domestico Phantom basato su Genode sarà pronto entro la fine dell'anno

Dmitry Zavalishin ha parlato del progetto per il porting di una macchina virtuale del sistema operativo Phantom affinché funzioni nell'ambiente del sistema operativo microkernel Genode. Dall'intervista si rileva che la versione principale di Phantom è già pronta per i progetti pilota, mentre la versione basata su Genode sarà pronta per l'uso alla fine dell'anno. Allo stesso tempo, sul sito web del progetto è stato annunciato solo un concetto concettuale realizzabile [...]

JingOS 1.2, rilasciata la distribuzione per tablet

È ora disponibile la distribuzione JingOS 1.2, che fornisce un ambiente appositamente ottimizzato per l'installazione su tablet PC e laptop touchscreen. Gli sviluppi del progetto sono distribuiti sotto la licenza GPLv3. La versione 1.2 è disponibile solo per tablet con processori basati sull'architettura ARM (in precedenza sono state realizzate versioni anche per l'architettura x86_64, ma dopo il rilascio del tablet JingPad tutta l'attenzione si è spostata sull'architettura ARM). […]

Versione dell'ambiente personalizzato Sway 1.7 con Wayland

È stata pubblicata la release del gestore composito Sway 1.7, realizzato utilizzando il protocollo Wayland e pienamente compatibile con il window manager mosaico i3 e il pannello i3bar. Il codice del progetto è scritto in C ed è distribuito sotto licenza MIT. Il progetto è finalizzato all'utilizzo su Linux e FreeBSD. La compatibilità i3 è fornita a livello di comando, file di configurazione e IPC, consentendo […]