Autore: ProHoster

Mozilla ha introdotto Firefox Suggest e la nuova interfaccia del browser Firefox Focus

Mozilla ha introdotto un nuovo sistema di consigli, Firefox Suggest, che visualizza suggerimenti aggiuntivi durante la digitazione nella barra degli indirizzi. Ciò che distingue la nuova funzionalità dalle raccomandazioni basate su dati locali e sull'accesso a un motore di ricerca è la capacità di fornire informazioni da partner di terze parti, che possono essere sia progetti senza scopo di lucro come Wikipedia che sponsor pagati. Ad esempio, quando inizi a digitare [...]

Il desktop Budgie passa dalle librerie GTK alle librerie EFL del progetto Enlightenment

Gli sviluppatori dell'ambiente desktop Budgie hanno deciso di abbandonare l'utilizzo della libreria GTK in favore delle librerie EFL (Enlightenment Foundation Library) sviluppate dal progetto Enlightenment. I risultati della migrazione saranno offerti nel rilascio di Budgie 11. È interessante notare che questo non è il primo tentativo di abbandonare l'uso di GTK: nel 2017 il progetto aveva già deciso di passare a Qt, ma in seguito […]

Versione Java SE 17

Dopo sei mesi di sviluppo, Oracle ha rilasciato Java SE 17 (Java Platform, Standard Edition 17), che utilizza il progetto open source OpenJDK come implementazione di riferimento. Ad eccezione della rimozione di alcune funzionalità obsolete, Java SE 17 mantiene la compatibilità con le versioni precedenti della piattaforma Java: la maggior parte dei progetti Java scritti in precedenza funzioneranno senza modifiche se eseguiti sotto […]

Vulnerabilità nei client Matrix che consentono l'esposizione delle chiavi di crittografia end-to-end

Sono state identificate vulnerabilità (CVE-2021-40823, CVE-2021-40824) nella maggior parte delle applicazioni client per la piattaforma di comunicazione decentralizzata Matrix, consentendo di informazioni sulle chiavi utilizzate per trasmettere messaggi nelle chat crittografate end-to-end (E2EE) ottenuto. Un utente malintenzionato che compromette uno degli utenti della chat può decrittografare i messaggi precedentemente inviati a quell'utente da applicazioni client vulnerabili. Il successo dell'operazione richiede l'accesso all'account del destinatario [...]

In Firefox 94 X11 l'output verrà impostato per utilizzare EGL per impostazione predefinita

Le build notturne che costituiranno la base per la versione Firefox 94 sono state aggiornate per includere un nuovo backend di rendering per impostazione predefinita per gli ambienti grafici che utilizzano il protocollo X11. Il nuovo backend si distingue per l'utilizzo dell'interfaccia EGL per l'output grafico invece di GLX. Il backend supporta il lavoro con driver OpenGL open source Mesa 21.x e driver proprietari NVIDIA 470.x. I driver OpenGL proprietari di AMD non sono ancora […]

Aggiornamento di Chrome 93.0.4577.82 che corregge le vulnerabilità di 0 giorni

Google ha creato un aggiornamento per Chrome 93.0.4577.82, che risolve 11 vulnerabilità, inclusi due problemi già utilizzati dagli aggressori negli exploit (0-day). I dettagli non sono ancora stati resi noti, sappiamo solo che la prima vulnerabilità (CVE-2021-30632) è causata da un errore che porta a una scrittura fuori limite nel motore JavaScript V8, e il secondo problema (CVE-2021- 30633) è presente nell'implementazione dell'API Indexed DB e collegata […]

Una terza parte sta cercando di registrare il marchio PostgreSQL in Europa e negli Stati Uniti

La comunità di sviluppatori del DBMS PostgreSQL ha dovuto affrontare un tentativo di impossessarsi dei marchi del progetto. La Fundación PostgreSQL, un'organizzazione senza scopo di lucro non affiliata alla comunità di sviluppatori PostgreSQL, ha registrato i marchi "PostgreSQL" e "PostgreSQL Community" in Spagna e ha anche richiesto marchi simili negli Stati Uniti e nell'Unione Europea. Gestione della proprietà intellettuale associata al progetto PostgreSQL, inclusi Postgres e […]

Aggiornamento autunnale degli starter kit ALT p10

È stata pubblicata la seconda versione degli starter kit sulla piattaforma Tenth Alt. Queste immagini sono adatte per iniziare con un repository stabile per quegli utenti esperti che preferiscono determinare autonomamente l'elenco dei pacchetti applicativi e personalizzare il sistema (anche creando i propri derivati). In quanto opere composite, sono distribuite secondo i termini della licenza GPLv2+. Le opzioni includono il sistema di base e uno dei […]

Nuova tecnica per sfruttare le vulnerabilità di Spectre in Chrome

Un gruppo di ricercatori di università americane, australiane e israeliane ha proposto una nuova tecnica di attacco side-channel per sfruttare le vulnerabilità di classe Spectre nei browser basati sul motore Chromium. L'attacco, nome in codice Spook.js, consente di aggirare il meccanismo di isolamento del sito eseguendo il codice JavaScript e leggere il contenuto dell'intero spazio degli indirizzi del processo corrente, ovvero accedere ai dati dalle pagine lanciate [...]

Rilascio del gioco di ruolo multiplayer Veloren 0.11

È stata pubblicata l'uscita del gioco di ruolo per computer Veloren 0.11, scritto nel linguaggio Rust e utilizzando la grafica voxel. Il progetto si sta sviluppando sotto l'influenza di giochi come Cube World, Legend of Zelda: Breath of the Wild, Dwarf Fortress e Minecraft. Gli assembly binari vengono generati per Linux, macOS e Windows. Il codice è fornito sotto la licenza GPLv3. La nuova versione implementa l’accumulo di competenze [...]

Client BitTorrent La trasmissione passa da C a C++

La libreria libtransmission, che è la base del client Transmission BitTorrent, è stata tradotta in C++. La trasmissione ha ancora vincoli con l'implementazione delle interfacce utente (interfaccia GTK, demone, CLI), scritte in linguaggio C, ma l'assemblaggio ora richiede un compilatore C++. In precedenza, solo l'interfaccia basata su Qt era scritta in C++ (il client per macOS era in Objective-C, l'interfaccia web era in JavaScript, […]

HashiCorp ha temporaneamente smesso di accettare le modifiche della community al progetto Terraform

HashiCorp ha spiegato perché ha recentemente aggiunto una nota al repository della piattaforma di gestione della configurazione open source Terraform per sospendere temporaneamente la revisione e l'accettazione delle richieste pull inviate dai membri della comunità. La nota è stata vista da alcuni partecipanti come una crisi nel modello di sviluppo aperto di Terraform. Gli sviluppatori di Terraform si sono affrettati a rassicurare la comunità e hanno affermato che la nota aggiunta è stata fraintesa ed è stata aggiunta solo per […]