Autore: ProHoster

Aggiornamento Chrome 96.0.4664.110 con correzioni per vulnerabilità critiche e 0-day

Google ha creato un aggiornamento per Chrome 96.0.4664.110, che risolve 5 vulnerabilità, inclusa una vulnerabilità (CVE-2021-4102) già utilizzata dagli aggressori negli exploit (0-day) e una vulnerabilità critica (CVE-2021-4098) che consente di ignorare tutti i livelli di protezione del browser ed eseguire codice sul sistema al di fuori dell'ambiente sandbox. I dettagli non sono ancora stati resi noti, solo che la vulnerabilità 0-day è causata dall'utilizzo della memoria dopo che è stata liberata […]

YOS - un prototipo di un sistema operativo sicuro in lingua russa basato sul progetto A2

Il progetto YaOS sviluppa un fork del sistema operativo A2, noto anche come Bluebottle e Active Oberon. Uno degli obiettivi principali del progetto è l'introduzione radicale della lingua russa nell'intero sistema, compresa la traduzione (almeno parziale) dei testi originali in russo. YaOS può funzionare come applicazione in una finestra sotto Linux o Windows, e anche come sistema operativo separato […]

Tre librerie dannose rilevate nella directory del pacchetto PyPI Python

Nella directory PyPI (Python Package Index) sono state identificate tre librerie contenenti codice dannoso. Prima che i problemi venissero identificati e rimossi dal catalogo, i pacchetti erano stati scaricati quasi 15mila volte. I pacchetti dpp-client (10194 download) e dpp-client1234 (1536 download) sono distribuiti da febbraio e includono il codice per l'invio del contenuto delle variabili di ambiente, che ad esempio potrebbero includere chiavi di accesso, token o […]

Sono disponibili il linguaggio di programmazione Dart 2.15 e il framework Flutter 2.8

Google ha pubblicato il rilascio del linguaggio di programmazione Dart 2.15, che continua lo sviluppo di un ramo Dart 2 radicalmente riprogettato, che si differenzia dalla versione originale del linguaggio Dart per l'uso di una forte digitazione statica (i tipi possono essere dedotti automaticamente, quindi specificando non è necessario, ma non viene più utilizzata la tipizzazione dinamica e nel calcolo iniziale viene assegnato il tipo alla variabile e successivamente viene applicato un controllo rigoroso […]

Intel ha trasferito lo sviluppo di Cloud Hypervisor alla Linux Foundation

Intel ha trasferito l'hypervisor Cloud Hypervisor, ottimizzato per l'utilizzo nei sistemi cloud, sotto l'egida della Linux Foundation, la cui infrastruttura e servizi verranno utilizzati per l'ulteriore sviluppo. Passare sotto l'ala protettrice della Linux Foundation libererà il progetto dalla dipendenza da una società commerciale separata e semplificherà la collaborazione con il coinvolgimento di terze parti. Le seguenti aziende hanno già annunciato il loro sostegno al progetto: [...]

Rilascio del sistema operativo ToaruOS 2.0

È stata pubblicata la versione del sistema operativo Unix-like ToaruOS 2.0, scritto da zero e fornito con il proprio kernel, bootloader, libreria C standard, gestore di pacchetti, componenti dello spazio utente e un'interfaccia grafica con un gestore di finestre composito. Il codice del progetto è scritto in C e distribuito sotto la licenza BSD. È stata preparata per il download un'immagine live di 14.4 MB di dimensione, che può essere testata in QEMU, VMware o […]

Aggiornamento invernale degli starter kit ALT p10

È stata pubblicata la terza versione degli starter kit sulla piattaforma Decima ALT. Le immagini proposte sono adatte per iniziare a lavorare con un repository stabile per quegli utenti esperti che preferiscono determinare autonomamente l'elenco dei pacchetti applicativi e personalizzare il sistema (anche creando i propri derivati). In quanto opere composite, sono distribuite secondo i termini della licenza GPLv2+. Le opzioni includono il sistema di base e uno dei […]

Rilascio del sistema di sviluppo collaborativo GitBucket 4.37

È stata presentata la release del progetto GitBucket 4.37 che sviluppa un sistema di collaborazione con repository Git con un'interfaccia in stile GitHub e Bitbucket. Il sistema è facile da installare, ha la capacità di espandere le funzionalità tramite plugin ed è compatibile con l'API GitHub. Il codice è scritto in Scala ed è disponibile con la licenza Apache 2.0. MySQL e PostgreSQL possono essere utilizzati come DBMS. Caratteristiche principali di GitBucket: […]

Rilascio di KDE Gear 21.12, un insieme di applicazioni del progetto KDE

È stato presentato l'aggiornamento consolidato di dicembre delle applicazioni (21.12) sviluppato dal progetto KDE. Come promemoria, l'insieme consolidato di applicazioni KDE è stato pubblicato da aprile con il nome KDE Gear, anziché KDE Apps e KDE Applications. In totale, nell'ambito dell'aggiornamento, sono state pubblicate versioni di 230 programmi, librerie e plugin. Le informazioni sulla disponibilità delle build Live con le nuove versioni dell'applicazione sono disponibili in questa pagina. Le innovazioni più notevoli: […]

Vulnerabilità in Grafana che consentono l'accesso ai file sul sistema

Nella piattaforma di visualizzazione dati aperta Grafana è stata identificata una vulnerabilità (CVE-2021-43798) che consente di uscire oltre la directory di base e ottenere l'accesso a file arbitrari nel file system locale del server, per quanto riguarda i diritti di accesso dell'utente con cui è in esecuzione Grafana consente. Il problema è causato da un funzionamento errato del gestore del percorso “/public/plugins/ /", che consentiva l'uso dei caratteri ".." per accedere alle directory sottostanti. Vulnerabilità […]

Rilascio di Ventoy 1.0.62, un toolkit per l'avvio di sistemi arbitrari da chiavette USB

È stato pubblicato Ventoy 1.0.62, un toolkit progettato per creare supporti USB avviabili che includono più sistemi operativi. Il programma si distingue per il fatto che offre la possibilità di avviare il sistema operativo da immagini ISO, WIM, IMG, VHD ed EFI invariate, senza richiedere il disimballaggio dell'immagine o la riformattazione del supporto. Ad esempio, devi solo copiare il set di immagini ISO desiderato su una chiavetta USB con il bootloader Ventoy e Ventoy fornirà la possibilità di caricare […]

Candidato al rilascio di Wine 7.0

Sono iniziati i test sulla prima release candidate Wine 7.0, un'implementazione aperta di WinAPI. Il codice base è stato messo in una fase di congelamento prima del rilascio, previsto per metà gennaio. Dal rilascio di Wine 6.23, sono state chiuse 32 segnalazioni di bug e sono state apportate 211 modifiche. Le novità più importanti: è stata proposta una nuova implementazione del driver del joystick per WinMM (Windows Multimedia API). Tutte le librerie Unix Wine […]