Autore: ProHoster

Una vulnerabilità che ha consentito il rilascio di un aggiornamento per qualsiasi pacchetto nel repository NPM

GitHub ha rivelato due incidenti nella sua infrastruttura di repository di pacchetti NPM. Il 2 novembre, ricercatori di sicurezza di terze parti (Kajetan Grzybowski e Maciej Piechota), nell'ambito del programma Bug Bounty, hanno segnalato la presenza di una vulnerabilità nel repository NPM che consente di pubblicare una nuova versione di qualsiasi pacchetto utilizzando il proprio account, che non è autorizzato ad eseguire tali aggiornamenti. La vulnerabilità è stata causata da […]

Fedora Linux 37 prevede di smettere di supportare l'architettura ARM a 32 bit

L'architettura ARMv37, nota anche come ARM7 o armhfp, è prevista per l'implementazione in Fedora Linux 32. Tutti gli sforzi di sviluppo per i sistemi ARM dovrebbero concentrarsi sull'architettura ARM64 (Aarch64). La modifica non è stata ancora esaminata dal FESCo (Fedora Engineering Steering Committee), che è responsabile della parte tecnica dello sviluppo della distribuzione Fedora. Se la modifica è approvata dall’ultima versione […]

È stato presentato un nuovo kit di distribuzione commerciale russa ROSA CHROME 12

L'azienda STC IT ROSA ha presentato la nuova distribuzione Linux ROSA CHROM 12, basata sulla piattaforma rosa2021.1, fornita solo in edizioni a pagamento e destinata all'utilizzo in ambito aziendale. La distribuzione è disponibile in build per workstation e server. L'edizione workstation utilizza la shell KDE Plasma 5. Le immagini iso di installazione non sono distribuite pubblicamente e vengono fornite solo tramite […]

Rilascio della distribuzione Rocky Linux 8.5, in sostituzione di CentOS

Состоялся релиз дистрибутива Rocky Linux 8.5, нацеленного на создание свободной сборки RHEL, способной занять место классического CentOS, после того как компания Red Hat приняла решение прекратить поддержку ветки CentOS 8 в конце 2021 года, а не в 2029 году, как предполагалось изначально. Это второй стабильный релиз проекта, признанный готовым для рабочих внедрений. Сборки Rocky Linux […]

Aggiornamento Tor Browser 11.0.1 con integrazione del supporto al servizio Blockchair

Доступна новая версия браузера Tor Browser 11.0.1. Браузер сосредоточен на обеспечении анонимности, безопасности и приватности, весь трафик перенаправляется только через сеть Tor. Обратиться напрямую через штатное сетевое соединение текущей системы невозможно, что не позволяет отследить реальный IP пользователя (в случае взлома браузера, атакующие могут получить доступ к системным параметрам сети, поэтому для полного блокирования возможных […]

Rilascio della SeaMonkey Integrated Internet Application Suite 2.53.10

Ha avuto luogo il rilascio di una serie di applicazioni Internet SeaMonkey 2.53.10, che combina un browser web, un client di posta elettronica, un sistema di aggregazione di feed di notizie (RSS/Atom) e un editor di pagine html WYSIWYG Composer in un unico prodotto. I componenti aggiuntivi preinstallati includono il client IRC Chatzilla, il toolkit DOM Inspector per sviluppatori web e lo scheduler del calendario Lightning. La nuova versione porta con sé correzioni e modifiche rispetto all'attuale codebase di Firefox (SeaMonkey 2.53 è basato […]

Chrome versione 96

Google ha annunciato la versione del browser web Chrome 96. Allo stesso tempo è disponibile una versione stabile del progetto gratuito Chromium, che funge da base per Chrome. Il browser Chrome si distingue per l'utilizzo dei loghi di Google, la presenza di un sistema per l'invio di notifiche in caso di crash, moduli per la riproduzione di contenuti video protetti (DRM), un sistema per l'installazione automatica degli aggiornamenti e la trasmissione dei parametri RLZ durante la ricerca. Il ramo Chrome 96 sarà supportato per 8 settimane come parte del […]

Lo storage LF decentralizzato è stato trasferito a una licenza aperta

È ora disponibile LF 1.1.0, un archivio dati chiave/valore decentralizzato e replicato. Il progetto è stato sviluppato da ZeroTier, che sta sviluppando uno switch Ethernet virtuale che consente di combinare host e macchine virtuali situati presso diversi provider in un'unica rete locale virtuale, i cui partecipanti si scambiano dati in modalità P2P. Il codice del progetto è scritto in linguaggio C. La nuova versione si distingue per il passaggio alla licenza gratuita MPL 2.0 […]

Google ha introdotto il sistema di test fuzzing ClusterFuzzLite

Google ha introdotto il progetto ClusterFuzzLite, che consente di organizzare test fuzzing del codice per il rilevamento tempestivo di potenziali vulnerabilità durante il funzionamento dei sistemi di integrazione continua. Attualmente, ClusterFuzz può essere utilizzato per automatizzare il test fuzz delle richieste pull in GitHub Actions, Google Cloud Build e Prow, ma in futuro è previsto il supporto per altri sistemi CI. Il progetto si basa sulla piattaforma ClusterFuzz, creata […]

Rilascio di Nuitka 0.6.17, un compilatore per il linguaggio Python

È ora disponibile il progetto Nuitka 0.6.17, che sviluppa un compilatore per tradurre gli script Python in una rappresentazione C++, che può poi essere compilato in un eseguibile utilizzando libpython per la massima compatibilità con CPython (utilizzando strumenti nativi di gestione degli oggetti CPython). È assicurata la piena compatibilità con le versioni attuali di Python 2.6, 2.7, 3.3 - 3.9. Paragonato a […]

Aggiornamento PostgreSQL con vulnerabilità risolte. Rilasciato il bilanciatore di connessione Odyssey 1.2

Sono stati generati aggiornamenti correttivi per tutti i rami PostgreSQL supportati: 14.1, 13.5, 12.9, 11.14, 10.19 e 9.6.24. La versione 9.6.24 sarà l'ultimo aggiornamento per il ramo 9.6, che è stato interrotto. Gli aggiornamenti per il ramo 10 verranno formati fino a novembre 2022, 11 - fino a novembre 2023, 12 - fino a novembre 2024, 13 - fino a novembre 2025, 14 […]

Rilascio di Lakka 3.6, una distribuzione per la creazione di console di gioco

È stato pubblicato il rilascio del kit di distribuzione Lakka 3.6, che consente di trasformare computer, set-top box o computer a scheda singola in una console di gioco a tutti gli effetti per l'esecuzione di giochi retrò. Il progetto è una modifica della distribuzione LibreELEC, originariamente progettata per creare home theater. Le build Lakka vengono generate per le piattaforme i386, x86_64 (GPU Intel, NVIDIA o AMD), Raspberry Pi 1-4, Orange Pi, Cubieboard, Cubieboard2, Cubietruck, Banana Pi, Hummingboard, Cubox-i, […]