Autore: Yuri Gagarin

Versione GNU Mes 0.23, strumento per la costruzione autonoma di distribuzioni

Dopo un anno di sviluppo, è stato rilasciato lo strumento GNU Mes 0.23, che fornisce il processo di bootstrap per GCC e consente di ottenere un ciclo chiuso di ricompilazione a partire dai codici sorgente. Lo strumento affronta il problema della verifica della compilazione iniziale del compilatore nelle distribuzioni, interrompendo la catena di ricompilazione ciclica (poiché per compilare il compilatore sono necessari file eseguibili di un compilatore già compilato e le compilazioni binarie del compilatore sono una potenziale fonte di backdoor nascoste, […]

Versione LeoCAD 21.03, ambiente di progettazione modelli in stile Lego

È stata pubblicata la versione dell'ambiente di progettazione automatizzata LeoCAD 21.03, progettata per creare modelli virtuali assemblati con pezzi in stile Lego. Il codice del programma è stato scritto in C++ utilizzando il framework Qt e viene distribuito con licenza GPLv2. Le build pronte sono state create per Linux (AppImage), macOS e Windows. Il programma combina un'interfaccia semplice, che consente ai principianti di acclimatarsi rapidamente al processo di creazione di modelli, con […]

Versione Chrome OS 89, in occasione del decimo anniversario del progetto Chromebook

È stato rilasciato il sistema operativo Chrome OS 89, basato sul kernel Linux, sul gestore di sistema upstart, sugli strumenti di costruzione ebuild/portage, sui componenti open source e sul browser web Chrome 89. L'ambiente utente di Chrome OS è limitato al browser web, mentre al posto dei programmi standard sono impiegate applicazioni web, tuttavia, Chrome OS include un'interfaccia multi-finestra completa, un desktop e una barra delle applicazioni. La build Chrome OS 89 […]

Canonical amplierà il supporto per Ubuntu 16.04 per gli abbonati a pagamento.

Canonical ha avvisato della prossima scadenza del termine di cinque anni per il rilascio di aggiornamenti per la distribuzione Ubuntu 16.04 LTS. A partire dal 30 aprile 2021, il supporto pubblico ufficiale per la distribuzione Ubuntu 16.04 verrà interrotto. Per gli utenti che non riescono a migrare i loro sistemi a Ubuntu 18.04 o 20.04, come per i precedenti rilasci LTS, è stato proposto il programma ESM (Extended Security Maintenance), che prolunga la pubblicazione […]

Aggiornamento Flatpak 1.10.2 con correzione delle vulnerabilità che compromettono l'isolamento sandbox.

È disponibile un aggiornamento correttivo per gli strumenti di creazione di pacchetti autonomi Flatpak 1.10.2, che risolve una vulnerabilità (CVE-2021-21381) che consente all'autore del pacchetto con l'applicazione di eludere la modalità di isolamento sandbox impostata e accedere ai file nel sistema principale. Il problema si manifesta dall'uscita della versione 0.9.4. La vulnerabilità è causata da un errore nell'implementazione della funzione di reindirizzamento dell'accesso ai file ('file forwarding'), che consente di manipolare […]

Vulnerabilità nel sottosistema iSCSI del kernel Linux che consente di elevare i propri privilegi

Nel codice del sottosistema iSCSI del kernel Linux è stata trovata una vulnerabilità (CVE-2021-27365) che permette a un utente locale non privilegiato di eseguire codice a livello di kernel e ottenere privilegi di root nel sistema. È disponibile un prototipo funzionante dell'exploit per i test. La vulnerabilità è stata corretta negli aggiornamenti del kernel Linux 5.11.4, 5.10.21, 5.4.103, 4.19.179, 4.14.224, 4.9.260 e 4.4.260. Gli aggiornamenti dei pacchetti del kernel sono disponibili nelle distribuzioni Debian, Ubuntu, SUSE/openSUSE, […]

Google ha dimostrato l'exploitation delle vulnerabilità Spectre attraverso l'esecuzione di JavaScript nel browser

Google ha pubblicato diversi prototipi di exploit che mostrano la possibilità di sfruttare vulnerabilità di tipo Spectre durante l'esecuzione di codice JavaScript nel browser, eludendo i metodi di protezione precedentemente implementati. Gli exploit possono essere utilizzati per accedere alla memoria del processo che gestisce il contenuto web nella scheda attuale. Per testare il funzionamento dell'exploit è stato lanciato il sito leaky.page, e il codice con la logica di funzionamento è stato pubblicato su GitHub. È stato proposto […]

Aggiornamento di Chrome 89.0.4389.90 con correzione della vulnerabilità 0-day

Google ha rilasciato l'aggiornamento di Chrome 89.0.4389.90, in cui sono state corrette cinque vulnerabilità, tra cui il problema CVE-2021-21193, già sfruttato dagli attaccanti negli exploit (0-day). I dettagli non sono ancora stati divulgati, è noto solo che la vulnerabilità è causata dall'accesso a un'area di memoria già liberata nel motore JavaScript Blink. È stata attribuita una gravità alta, ma non critica, il che significa che la vulnerabilità non consente di eludere […]

Uscita di Wine 6.4

È stata realizzata una versione sperimentale della realizzazione aperta di WinAPI — Wine 6.4. Dalla pubblicazione della versione 6.3 sono stati chiusi 38 rapporti di errore e apportate 396 modifiche. Le modifiche più importanti: è stato aggiunto il supporto per il protocollo DTLS. In DirectWrite è stato implementato il supporto per la manipolazione dei set di caratteri (FontSet), la definizione dei filtri per i set di caratteri e le chiamate a GetFontFaceReference(), GetFontSet() e GetSystemFontSet(), che consentono di ottenere informazioni su […]

Aggiornamento primaverile dei kit di avvio ALT p9

È pronto l'ottavo rilascio dei set di avvio sulla Nona piattaforma Alt. Queste immagini sono adatte per cominciare a lavorare con un repository stabile per utenti esperti, che preferiscono definire autonomamente l'elenco dei pacchetti applicativi e configurare il sistema (fino alla creazione di propri derivati). Come opere composte sono distribuite con licenza GPLv2+. Le opzioni includono un sistema di base e uno dei vari ambienti desktop […]

RZD trasferisce parte delle postazioni di lavoro su Astra Linux

OAO "Ferrovie russe" sta trasferendo parte dell'infrastruttura sulla piattaforma Astra Linux. Sono già state acquistate 22.000 licenze per la distribuzione — 5.000 licenze saranno utilizzate per la migrazione dei posti di lavoro automatizzati dei dipendenti, mentre le restanti serviranno per costruire un'infrastruttura virtuale per i posti di lavoro. La migrazione ad Astra Linux inizierà già questo mese. L'implementazione di Astra Linux nell'infrastruttura della RŽD sarà curata da AO […]

GitLab interrompe l'uso del nome «master» per impostazione predefinita

Dopo GitHub e Bitbucket, gli sviluppatori della piattaforma di collaborazione GitLab hanno annunciato che interromperanno l'uso per impostazione predefinita della parola "master" per i rami principali a favore della parola "main". Il termine "master" è stato recentemente considerato non politicamente corretto, ricorda la schiavitù ed è percepito da alcuni membri della comunità come un'offesa. Questa modifica verrà apportata sia nel servizio GitLab.com che dopo l'aggiornamento della piattaforma GitLab per […]

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS - ProHoster