Autore: Yuri Gagarin

L'azienda Shopify ha aderito all'iniziativa per proteggere Linux da rivendicazioni di brevetto

L'azienda Shopify, che sviluppa una delle più grandi piattaforme di commercio elettronico per elaborare pagamenti e gestire vendite in negozi fisici e online, è entrata a far parte dell'organizzazione Open Invention Network (OIN), che si occupa della protezione dell'ecosistema Linux dalle rivendicazioni di brevetto. Si segnala che nella piattaforma Shopify viene utilizzato il framework Ruby on Rails e l'azienda considera il software open source un elemento fondamentale del proprio business. Con l'adesione […]

Pubblicazione di Apache OpenOffice 4.1.10 con correzione di vulnerabilità che coinvolge anche LibreOffice

Dopo tre mesi di sviluppo e sette anni dall'ultima significativa uscita, è stato creato un rilascio correttivo della suite per ufficio Apache OpenOffice 4.1.10, che offre 2 correzioni. I pacchetti pronti sono stati preparati per Linux, Windows e macOS. Nel rilascio è stata risolta una vulnerabilità (CVE-2021-30245) che consentiva l'esecuzione di codice arbitrario nel sistema facendo clic su un link appositamente formattato in un documento. La vulnerabilità è stata causata da un errore […]

L'azienda Valve ha rilasciato Proton 6.3-3, un pacchetto per l'esecuzione di giochi Windows su Linux

L'azienda Valve ha pubblicato il rilascio del progetto Proton 6.3-3, basato sui risultati del progetto Wine e mirato a garantire l'esecuzione su Linux di applicazioni di gioco create per Windows e disponibili nel catalogo Steam. I risultati del progetto sono distribuiti sotto licenza BSD. Proton consente di avviare direttamente nel client Steam su Linux applicazioni di gioco fornite solo per Windows. Il pacchetto include l'implementazione di DirectX […]

Aggiornamento di Exim 4.94.2 con correzione di 10 vulnerabilità sfruttabili da remoto

È stata pubblicata la versione del server di posta Exim 4.94.2 che risolve 21 vulnerabilità (CVE-2020-28007-CVE-2020-28026, CVE-2021-27216), identificate dall'azienda Qualys e presentate con il nome in codice 21Nails. 10 problemi possono essere sfruttati da remoto (incluso l'esecuzione di codice con diritti di root) tramite manipolazioni dei comandi SMTP durante l'interazione con il server. Tutte le versioni di Exim sono vulnerabili; la cronologia di queste versioni è tracciabile in Git […]

Uscita di wayland-protocols 1.21

È stato pubblicato il rilascio del pacchetto wayland-protocols 1.21, contenente un insieme di protocolli e estensioni che arricchiscono le funzionalità del protocollo di base Wayland e forniscono le capacità necessarie per costruire server compositi e ambienti utente. A partire dalla versione 1.21, la fase di sviluppo dei protocolli "unstable" è stata sostituita con "staging" per facilitare il processo di stabilizzazione dei protocolli testati in ambienti di produzione. Tutti i protocolli attraversano sequentialmente tre fasi […]

L'azienda Muse Group ha acquisito il progetto Audacity

Evgeny Naidenov, fondatore della comunità Ultimate Guitar, ha annunciato la creazione dell'azienda Muse Group e l'acquisizione del software di editing audio Audacity, che ora si svilupperà insieme ad altri prodotti della nuova azienda. Lo sviluppo continuerà come progetto open-source. Non sono stati resi noti i dettagli dell'accordo. Tra i progetti di Muse Group c'è anche l'editor musicale open-source MuseScore, acquistato nel 2017 e in continua evoluzione […]

Vulnerabilità nel gestore di pacchetti Composer che consente la compromissione del repository PHP Packagist

Nel gestore delle dipendenze Composer è stata individuata una vulnerabilità critica (CVE-2021-29472) che consente di eseguire comandi arbitrari nel sistema durante l'elaborazione di un pacchetto con un URL appositamente formattato, che determina l'indirizzo per il caricamento del codice sorgente. Il problema si manifesta nei componenti GitDriver, SvnDriver e HgDriver, utilizzati nei sistemi di gestione del codice sorgente Git, Subversion e Mercurial. La vulnerabilità è stata corretta nelle versioni di Composer 1.10.22 e 2.0.13. […]

Rilascio della distribuzione OpenIndiana 2021.04, che continua lo sviluppo di OpenSolaris

Dopo sei mesi di sviluppo, è stato rilasciato il sistema operativo OpenIndiana 2021.04, che sostituisce la distribuzione binaria OpenSolaris, il cui sviluppo è stato interrotto da Oracle. OpenIndiana offre all'utente un ambiente di lavoro basato su un nuovo snapshot di codice sorgente del progetto Illumos. Lo sviluppo delle tecnologie OpenSolaris continua nel progetto Illumos, che si occupa dello sviluppo del kernel, dello stack di rete, dei file system, dei driver e delle funzionalità di base […]

Rilascio di OpenBSD 6.9

È stato presentato il rilascio del sistema operativo open-source e multipiattaforma UNIX-like OpenBSD 6.9. Si segnala che si tratta del 50° rilascio del progetto, che compirà 26 anni quest'anno. Il progetto OpenBSD è stato fondato da Theo de Raadt nel 1995 dopo un conflitto con gli sviluppatori di NetBSD, che ha comportato la chiusura dell'accesso di Theo al repository CVS di NetBSD. Dopo questo […]

Primo rilascio di prova del distributore Rocky Linux, che sostituisce CentOS

È disponibile per il testing il candidato per le release della distribuzione Rocky Linux 8.3, indirizzato a creare una nuova build libera di RHEL, in grado di occupare il posto del classico CentOS, dopo che la Red Hat ha deciso di interrompere il supporto per il ramo CentOS 8 alla fine del 2021, invece che nel 2029 come inizialmente previsto. Le build di Rocky Linux sono state preparate per le architetture x86_64 e […]

Rilascio del server di posta Postfix 3.6.0

Dopo un anno di sviluppo, è stata rilasciata la nuova versione stabile del server di posta Postfix — 3.6.0. Contestualmente è stato annunciato l'interruzione del supporto per il ramo Postfix 3.2, rilasciato all'inizio del 2017. Postfix è uno dei rari progetti che combinano sicurezza, affidabilità e prestazioni elevate, raggiunte grazie a un'architettura ben progettata e a una politica di codifica piuttosto rigorosa e […]

Il Fondo per il Software Libero ha certificato il router wireless ThinkPenguin TPE-R1300

La Free Software Foundation ha presentato un nuovo dispositivo, che ha ottenuto il certificato "Respect Your Freedom", che attesta la conformità del dispositivo ai requisiti di tutela della privacy e della libertà degli utenti e consente di utilizzare un logo speciale nei materiali correlati al prodotto, evidenziando il pieno controllo dell'utente sul dispositivo. Il certificato è stato rilasciato per il router wireless Wireless-N Mini Router v3 (TPE-R1300), distribuito da ThinkPenguin. Il TPE-R1300 è una versione migliorata di […]

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS - ProHoster