Autore: Yuri Gagarin

Identificati altri 6 pacchetti dannosi nel repository AUR di Arch Linux

Nel repository AUR (Arch User Repository), utilizzato in Arch Linux per la distribuzione di pacchetti da sviluppatori di terze parti, continua la pubblicazione di codice dannoso, integrato nei pacchetti con versioni non ufficiali dei browser. Oltre ai due pacchetti dannosi identificati due settimane fa, firefox-patch-bin, librewolf-fix-bin e zen-browser-patched-bin, è stato aggiunto nel AUR il pacchetto google-chrome-stable, che contiene anch'esso una modifica che installa un componente dannoso, fornendo accesso remoto […]

Pubblicazione del database incorporato libmdbx 0.13.7

È stato pubblicato il rilascio della libreria libmdbx 0.13.7 (MDBX) con l'implementazione di un database incorporato compatto ad alte prestazioni di tipo chiave-valore. Il codice di libmdbx è distribuito sotto licenza Apache 2.0. Sono supportati tutti i principali sistemi operativi e architetture, inclusa la russa Elbrus 2000. Per libmdbx è disponibile una API avanzata per C++, insieme a binding supportati da appassionati per i linguaggi Rust, Haskell, Python, NodeJS, Ruby, Go, Nim, […]

Uscita della distribuzione 4MLinux 49.0

È disponibile il rilascio di 4MLinux 49.0, una distribuzione utente minimalista che non è un ramo di altri progetti e utilizza un ambiente grafico basato sul gestore di finestre JWM. 4MLinux può essere utilizzato sia come ambiente Live per riprodurre file multimediali e risolvere compiti utente, sia come sistema di recupero da guasti e piattaforma per avviare mini-server. Sono pronti per il download delle immagini live […]

Sono state compromesse 4 account su PyPI e sono state rilasciate versioni dannose di num2words.

Sono emerse informazioni sulle vittime di phishing, avvertite recentemente dagli amministratori del repository dei pacchetti Python PyPI (Python Package Index). A seguito dell'invio di messaggi di avviso per confermare la propria email, che rimandavano a un sito fasullo pypj.org (la lettera "j" al posto di "i"), sono stati compromessi gli account di 4 accompagnatori. Di conseguenza, i malintenzionati hanno generato due token per l'accesso all'API […]

Mozilla China interrompe la fornitura di servizi per Firefox in Cina

Mozilla China ha annunciato la chiusura dei servizi offerti in Cina per gli utenti di Firefox. A partire dal 27 luglio, è stata interrotta la registrazione nelle versioni cinesi dei servizi Firefox Accounts (accounts.firefox.com.cn) e Firefox Community, e non è più possibile pubblicare messaggi e commenti nel forum. Dal 29 settembre, il sito firefox.com.cn, il forum (mozilla.com.cn), la home page (home.firefoxchina.cn), le risorse per il download e l'aggiornamento di Firefox […]

Vulnerabilità in SUSE Manager che consente di eseguire operazioni come root senza autenticazione

Nel toolkit di SUSE Manager, progettato per la gestione centralizzata delle IT-infrastrutture che utilizzano diverse distribuzioni Linux, è stata identificata una vulnerabilità (CVE-2025-46811) che consente di eseguire comandi su qualsiasi sistema gestito tramite SUSE Manager senza autenticazione. I comandi vengono eseguiti con i privilegi di root, consentendo il pieno controllo su tutta l'infrastruttura. Il problema ha ricevuto un livello critico di gravità (9.3 su 10). La vulnerabilità è causata dalla presenza di un gestore […]

L'azienda Vivo ha aperto il codice del kernel BlueOS, scritto in Rust

L'azienda Vivo, che occupa circa il 10% del mercato mondiale degli smartphone (5° posto tra i produttori di smartphone), ha presentato il primo rilascio ufficiale del nucleo del sistema operativo BlueOS (Blue River OS). Il sistema operativo BlueOS è in fase di sviluppo dal 2018 ed è già utilizzato negli smartwatch della serie Vivo Watch. Vivo sta inoltre lavorando all'applicazione di BlueOS in occhiali intelligenti, robot, terminali intelligenti e dispositivi di consumo […]

È stata preparata una porta per OpenBSD con l'ambiente desktop classico CDE

Nella collezione di port OpenBSD è stata aggiunta l'ambiente desktop classico CDE (Common Desktop Environment), sviluppato all'inizio degli anni '90 da un consorzio di aziende come Sun Microsystems, HP, IBM, DEC, SCO, Fujitsu e Hitachi e fornito per molti anni come ambiente grafico predefinito per Solaris, HP-UX, IBM AIX, Digital UNIX e UnixWare. Nel 2012, il codice […]

Esperimento sull'uso dell'AI per la traduzione dell'applicazione da GTK2 e OpenGL a GTK4 e Vulkan

Christian Schaller, capo del Fedora Desktop Team e del gruppo di sviluppo dei sistemi desktop presso Red Hat, ha pubblicato i risultati della valutazione dell'adeguatezza dell'utilizzo di grandi modelli linguistici nel processo di sviluppo di applicazioni grafiche per Linux. Come esperimento, ha utilizzato l'assistente AI Claude per convertire l'applicazione grafica obsoleta Xtraceroute su tecnologie moderne. L'applicazione Xtraceroute visualizza il percorso dei pacchetti di rete […]

Nel driver PanVK è stata aggiunta la supporto per Vulkan 1.4

L'azienda Collabora ha annunciato l'implementazione nel driver Vulkan PanVK del supporto per l'API grafica Vulkan 1.4 per dispositivi con GPU ARM basati sull'architettura V10, come Mali-G610 e Mali-G310. Le modifiche sono state incluse nella base di codice Mesa e saranno proposte agli utenti nella versione Mesa 25.2, attualmente in fase di candidatura al rilascio. Nell'attuale rilascio stabile di Mesa 25.1, PanVK […]

Il leader del progetto OpenPrinting è stato licenziato da Canonical.

L'azienda Canonical ha licenziato Till Kamppeter, leader del progetto OpenPrinting, che sviluppa componenti per garantire la stampa in Linux e dal 2021 si è occupato della manutenzione del server di stampa CUPS, dopo che Apple ha perso interesse per il progetto. Till è cofondatore di OpenPrinting e segue il progetto sin dalla sua creazione nel 2001. Con […]

Uscita della libreria di sistema Glibc 2.42 e del pacchetto di utilità GNU Binutils 2.45

Dopo sei mesi di sviluppo, è stata pubblicata la nuova versione della libreria sistematica GNU C Library 2.42 (glibc), che segue completamente i requisiti degli standard ISO C23 e POSIX.1-2024. Nella creazione di questa nuova versione hanno partecipato 70 sviluppatori. Tra i miglioramenti realizzati in Glibc 2.42 si possono notare: il supporto per pagine di guardia leggere per la protezione dello stack (stack guard page) nella funzione pthread_create, l'accesso a cui […]

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS - ProHoster