Autore: Yuri Gagarin

È stato creato un aggiornamento per uMatrix 1.4.2, nonostante la cessazione dello sviluppo del progetto.

Raymond Hill, autore del sistema di blocco dei contenuti indesiderati uBlock Origin, ha pubblicato una nuova versione dell'estensione del browser uMatrix 1.4.2, che offre funzionalità di blocco delle risorse esterne simili a un firewall. L'aggiornamento è stato rilasciato come eccezione, nonostante lo sviluppo dell'estensione fosse stato interrotto lo scorso anno. La creazione di un nuovo rilascio non implica la ripresa dello sviluppo — dopo la pubblicazione […]

Rilascio del motore di font FreeType 2.11

È stato presentato il rilascio di FreeType 2.11.0, un motore di font modulare che fornisce un'API unificata per semplificare la gestione e l'uscita dei dati dei font in vari formati vettoriali e raster. Tra le modifiche: lo sviluppo è stato trasferito al server GitLab del progetto Freedesktop. I vecchi repository su Savannah sono stati trasferiti in modalità mirror. È stato incluso un modulo di rendering aggiuntivo con l'implementazione della modalità FT_RENDER_MODE_SDF per la creazione di bitmap SDF a 8 bit (Signed […]

Linus Torvalds ha commentato la situazione con il driver NTFS di Paragon Software.

Durante la discussione sulla divisione dei poteri nella gestione del codice dei file system e dei driver VFS correlati, Linus Torvalds ha espresso la disponibilità ad accettare direttamente le patch con la nuova implementazione del file system NTFS, se Paragon Software si assumerà le responsabilità di maintainer del file system NTFS nel kernel Linux e riceverà conferma da altri sviluppatori del kernel che hanno svolto la revisione della correttezza del codice (a giudicare […

Aggiornamento di Firefox 90.0.1

È disponibile il rilascio correttivo di Firefox 90.0.1, che offre diverse correzioni: Risolto un problema di loop che causava un carico parassitario sulla CPU durante l'elaborazione delle risposte tramite il protocollo HTTP/3. Risolto un crash che si verificava durante l'arresto in rare circostanze. Corretto un errore di autenticazione che si verificava utilizzando alcune smart card. Risolto un crash che si manifestava su Windows utilizzando strumenti per persone con disabilità […

Rilascio di GNU Binutils 2.37

È stato rilasciato il set di utilità di sistema GNU Binutils 2.37, che include programmi come l'assembler GNU, il linker GNU, nm, objdump, strings, strip. Nella nuova versione: sono state elevate le esigenze per l'ambiente di compilazione, per compilare Binutils ora sono necessarie librerie e un compilatore che supportino lo standard C99. È cessato il supporto per il formato arm-symbianelf. È stato aggiunto il supporto per RME (Realm Management Extension), un'estensione per l'architettura […

Rilascio dei sistemi di build CMake 3.21 e Meson 0.59

È stato presentato il rilascio del generatore di script di build multipiattaforma e open source CMake 3.21, che funge da alternativa agli Autotools ed è utilizzato in progetti come KDE, LLVM/Clang, MySQL, MariaDB, ReactOS e Blender. Il codice di CMake è scritto in C++ e distribuito con licenza BSD. CMake è notevole per fornire un linguaggio di scripting semplice, con strumenti per estendere le funzionalità tramite moduli, e un numero minimo di dipendenze (nessun legame con […

Una vulnerabilità in cdnjs ha permesso di eseguire codice sui server Cloudflare

Nella rete di distribuzione dei contenuti fornita da Cloudflare, cdnjs, destinata ad accelerare la distribuzione delle librerie JavaScript, è stata individuata una vulnerabilità critica che consente l'esecuzione di codice arbitrario sui server CDN. Il rischio del problema è aggravato dal fatto che il servizio viene utilizzato per caricare librerie JavaScript da circa il 12,7% di tutti i siti web su Internet, e la compromissione dell'infrastruttura consente di sostituire le librerie fornite da qualsiasi di questi siti. Il servizio cdnjs gestisce il caricamento dei pacchetti […]

Vulnerabilità in uBlock Origin, che porta a crash o esaurimento delle risorse

Nel sistema di blocco del contenuto indesiderato uBlock Origin è stata scoperta una vulnerabilità che consente di provocare il crash o l'esaurimento della memoria durante la navigazione su un URL appositamente formattato, se tale URL rientra nei filtri di blocco rigoroso («strict blocking»). La vulnerabilità si manifesta solo quando si accede direttamente all'URL problematico, ad esempio cliccando su un link. La vulnerabilità è stata risolta con l'aggiornamento di uBlock Origin 1.36.2. Un problema analogo […]

Terza beta release della piattaforma mobile Android 12

Google ha avviato i test della terza versione beta della piattaforma mobile open source Android 12. Il rilascio di Android 12 è previsto nel terzo trimestre del 2021. I firmware sono stati preparati per i dispositivi Pixel 3 / 3 XL, Pixel 3a / 3a XL, Pixel 4 / 4 XL, Pixel 4a / 4a 5G e Pixel 5, così come per alcuni dispositivi ASUS, OnePlus, […]

Il progetto Pine64 ha lanciato gli orologi smart impermeabili PineTime

La comunità Pine64, che si occupa della creazione di dispositivi open source, ha reso disponibili le smart watch PineTime, fornite in un involucro ermetico che resiste a immersioni fino a 1 metro di profondità. Il prezzo del dispositivo è di $26.99. A differenza del precedente kit per sviluppatori, la versione proposta delle smart watch non è dotata di interfaccia di debug a basso livello ed è rivolta al consumatore medio (sperimentare con l'installazione di firmware non verificati non è raccomandato a causa delle limitate […]

Aggiornamento Chrome 91.0.4472.164 con la correzione di una vulnerabilità 0-day

Google ha rilasciato l'aggiornamento di Chrome 91.0.4472.164, in cui sono state corrette 8 vulnerabilità, inclusa la problematica CVE-2021-30563, già sfruttata dagli aggressori negli exploit (0-day). I dettagli non sono ancora stati divulgati, si sa solo che la vulnerabilità è causata da una cattiva gestione dei tipi (Type Confusion) nel motore JavaScript V8. Tra le altre vulnerabilità: tre problemi legati all'accesso alla memoria dopo che è stata liberata (Use after free) in […]

In Chrome 94 arriverà la modalità HTTPS-First

L'azienda Google ha annunciato la decisione di aggiungere in Chrome 94 la modalità HTTPS-First, simile alla modalità HTTPS Only già presente in Firefox 83. Quando si tenta di aprire una risorsa non crittografata tramite HTTP, il browser cercherà inizialmente di accedere al sito HTTPS e, se il tentativo non riesce, verrà mostrato all'utente un avviso riguardo alla mancanza di supporto per HTTPS e l'opzione di aprire il sito senza crittografia. […]

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS - ProHoster