Autore: Yuri Gagarin

Nuovo rilascio del framework per la creazione di applicazioni di rete Ergo 1.2

Dopo un anno di sviluppo, è stato rilasciato il framework Ergo 1.2, che implementa l'intero stack di rete Erlang e la sua libreria OTP in linguaggio Go. Il framework fornisce agli sviluppatori un set di strumenti flessibili dal mondo di Erlang per creare soluzioni distribuite in Go utilizzando i modelli di design Application, Supervisor e GenServer. Poiché il linguaggio Go non ha un'analogia diretta con il processo Erlang, quindi in […]

Aggiornamento del pacchetto antivirus gratuito ClamAV 0.103.2 con la correzione delle vulnerabilità

È stato rilasciato il pacchetto antivirus gratuito ClamAV 0.103.2, nel quale sono state risolte diverse vulnerabilità: CVE-2021-1386 — elevazione dei privilegi sulla piattaforma Windows a causa del caricamento insicuro della DLL UnRAR (un utente locale può posizionare la propria DLL sotto forma di libreria UnRAR e ottenere l'esecuzione di codice con privilegi di sistema). CVE-2021-1252 — ciclo infinito durante l'elaborazione di file XLM di Excel appositamente formattati. CVE-2021-1404 — crash del processo durante […]

Rust è stato inserito tra i linguaggi principali per lo sviluppo della piattaforma Android

Google ha annunciato l'inclusione del linguaggio di programmazione Rust tra i linguaggi consentiti per lo sviluppo della piattaforma Android. Il compilatore del linguaggio Rust è stato incluso nell'albero dei sorgenti di Android già nel 2019, ma il supporto di questo linguaggio è rimasto sperimentale. Tra i primi componenti in Rust che si prevede verranno forniti in Android ci sono nuove implementazioni del meccanismo di interazione tra processi Binder e […]

Rapporto sulla compromissione del repository git e del database utenti del progetto PHP

Sono stati pubblicati i primi risultati dell'analisi dell'incidente relativo alla scoperta di due commit malevoli con backdoor nel repository Git del progetto PHP, attivata dal trasferimento di una richiesta con un'intestazione User Agent appositamente formattata. Dallo studio delle tracce delle attività degli aggressori è emerso che il server git.php.net, su cui era stato ospitato il repository git, non era stato violato, ma era stato compromesso il database con i dati degli utenti […]

In Firefox si è deciso di non rimuovere la modalità compatta e attivare WebRender per tutti gli ambienti Linux

Gli sviluppatori di Mozilla hanno deciso di non rimuovere la modalità compatta di visualizzazione dei pannelli e continuare a fornire la funzionalità ad essa correlata. Tuttavia, l'impostazione visibile agli utenti per scegliere la modalità del pannello (menù 'hamburger' nel pannello -> Personalizza -> Densità -> Compatto o Personalizzazione -> Icone -> Compact) sarà rimossa di default. Per ripristinare l'impostazione, in about:config apparirà il parametro 'browser.compactmode.show', che ripristina il pulsante […]

Google ha pubblicato il codec audio Lyra per la trasmissione vocale in situazioni di scarsa qualità del segnale

Google ha presentato un nuovo codec audio, Lyra, ottimizzato per raggiungere la massima qualità di trasmissione vocale anche utilizzando canali di comunicazione molto lenti. Il codice di implementazione di Lyra è scritto in C++ ed è aperto con licenza Apache 2.0, ma tra le dipendenze necessarie per il funzionamento è presente la libreria proprietaria libsparse_inference.so con l'implementazione del core per calcoli matematici. Si segnala che la libreria proprietaria è temporanea […]

Aggiornamento Ruby 3.0.1 con correzione delle vulnerabilità.

Sono stati rilasciati aggiornamenti correttivi per il linguaggio di programmazione Ruby 3.0.1, 2.7.3, 2.6.7 e 2.5.9, che risolvono due vulnerabilità: CVE-2021-28965 — una vulnerabilità nel modulo integrato REXML, che durante l'analisi e la serializzazione di un documento XML appositamente formattato può portare alla creazione di un documento XML non corretto, la cui struttura non corrisponde all'originale. Il pericolo della vulnerabilità dipende fortemente dal contesto, ma non si esclude la possibilità di attacchi su […]

Uscita della piattaforma webOS Open Source Edition 2.10

È stata presentata la versione della piattaforma open source webOS Open Source Edition 2.10, che può essere utilizzata su vari dispositivi portatili, schede e sistemi di infotainment automobilistico. Le schede Raspberry Pi 4 sono considerate la piattaforma hardware di riferimento. La piattaforma è sviluppata in un repository pubblico sotto la licenza Apache 2.0, e lo sviluppo è curato dalla comunità, seguendo un modello di gestione collaborativa. La piattaforma webOS è stata originariamente sviluppata da […]

Google ha vinto la causa contro Oracle riguardante Java e Android.

La Corte Suprema degli Stati Uniti ha emesso una sentenza riguardante il lungo contenzioso risalente al 2010 «Oracle contro Google», relativo all'uso delle API Java nella piattaforma Android. La Corte suprema ha schierato dalla parte di Google, riconoscendo che l'uso delle API Java rientra nel concetto di uso equo (fair use). La Corte ha concordato che l'obiettivo di Google era quello di creare un altro sistema, orientato alla risoluzione […]

Il progetto Debian inizia il voto sulla posizione riguardante Stallman

Il 4 aprile è stata completata la discussione preliminare e avviata la votazione per determinare la posizione ufficiale del progetto Debian riguardo al ritorno di Richard Stallman al ruolo di presidente della Free Software Foundation. La votazione durerà due settimane, fino al 17 aprile. La votazione è stata inizialmente avviata da Steve Langasek, un dipendente di Canonical, che ha proposto di ratificare la prima versione della dichiarazione (chiedere le dimissioni del consiglio […]

L'Istituto di Sistemi di Programmazione dell'Accademia Russa delle Scienze (ISP RAN) si occuperà di migliorare la sicurezza di Linux e di mantenere la ramificazione nazionale del kernel Linux.

Il Servizio federale per il controllo tecnico ed esportazione ha firmato un contratto con l'Istituto di programmazione sistematica dell'Accademia delle scienze russa (ISP RAS) per la creazione di un centro tecnologico per la ricerca sulla sicurezza dei sistemi operativi basati sul kernel Linux. Il contratto prevede anche la creazione di un complesso software e hardware per il centro di ricerca sulla sicurezza dei sistemi operativi. L'importo del contratto è di 300 milioni di rubli. Data di completamento dei lavori […]

Rilascio del gestore finestre IceWM 2.3

È disponibile la versione del gestore di finestre leggero IceWM 2.3. IceWM offre un controllo completo tramite combinazioni di tasti, la possibilità di utilizzare desktop virtuali, barre delle applicazioni e menu delle applicazioni. Il gestore di finestre è configurabile tramite un file di configurazione piuttosto semplice e consente l'uso di temi. Sono disponibili applet integrate per il monitoraggio della CPU, della memoria e del traffico. Diverse GUI di terze parti sono in fase di sviluppo per la configurazione, le implementazioni del desktop e gli editor […]

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS - ProHoster