Autore: ProHoster

Rilascio di OpenSSH 8.8 con disabilitazione del supporto per le firme digitali rsa-sha

È stata pubblicata la versione di OpenSSH 8.8, un'implementazione aperta di client e server per lavorare utilizzando i protocolli SSH 2.0 e SFTP. La versione si distingue per la disabilitazione predefinita della possibilità di utilizzare firme digitali basate su chiavi RSA con un hash SHA-1 ("ssh-rsa"). La cessazione del supporto per le firme “ssh-rsa” è dovuta alla maggiore efficienza degli attacchi di collisione con un determinato prefisso (il costo per la selezione di una collisione è stimato a circa 50mila dollari). Per […]

Google passerà allo sviluppo di innovazioni per Android nel kernel principale di Linux

Alla conferenza Linux Plumbers 2021, Google ha parlato del successo della sua iniziativa di transizione della piattaforma Android per utilizzare un normale kernel Linux invece di utilizzare la propria versione del kernel, che include modifiche specifiche per la piattaforma Android. Il cambiamento più importante nello sviluppo è stata la decisione di passare dopo il 2023 al modello “Upstream First”, che implica lo sviluppo di tutte le nuove funzionalità del kernel richieste […]

Il progetto elk sviluppa un motore JavaScript compatto per microcontrollori

È disponibile una nuova versione del motore JavaScript elk 2.0.9, destinata all'uso su sistemi con risorse limitate come i microcontrollori, comprese le schede ESP32 e Arduino Nano con 2KB di RAM e 30KB di Flash. Per utilizzare la macchina virtuale fornita sono sufficienti 100 byte di memoria e 20 KB di spazio di archiviazione. Il codice del progetto è scritto in C ed è distribuito sotto il […]

Rilascio di Wine 6.18 e Wine staging 6.18

È stato rilasciato un ramo sperimentale dell'implementazione aperta di WinAPI, Wine 6.18. Dal rilascio della versione 6.17, sono state chiuse 19 segnalazioni di bug e sono state apportate 485 modifiche. Le modifiche più importanti: le librerie Shell32 e WineBus sono state convertite nel formato PE (Portable Executable). Dati Unicode aggiornati alla versione 14. Motore mono aggiornato alla versione 6.4.0. È stato svolto ulteriore lavoro per supportare [...]

Rilascio di GNU Coreutils 9.0

È disponibile una versione stabile del set GNU Coreutils 9.0 di utilità di sistema di base, che include programmi come sort, cat, chmod, chown, chroot, cp, date, dd, echo, hostname, id, ln, ls, ecc. Il cambiamento significativo nel numero di versione è dovuto ai cambiamenti nel comportamento di alcune utilità. Modifiche principali: nelle utilità cp e installa, […]

HackerOne ha implementato dei premi per identificare le vulnerabilità nel software open source

HackerOne, una piattaforma che consente ai ricercatori di sicurezza di informare aziende e sviluppatori di software sull'identificazione delle vulnerabilità e ricevere ricompense per farlo, ha annunciato che includerà software open source nell'ambito del progetto Internet Bug Bounty. Ora è possibile effettuare pagamenti di ricompense non solo per identificare vulnerabilità nei sistemi e servizi aziendali, ma per segnalare problemi in […]

GitHub ha aggiunto il supporto per il tracciamento delle vulnerabilità nei progetti Rust

GitHub ha annunciato l'aggiunta del supporto per il linguaggio Rust al GitHub Advisory Database, che pubblica informazioni sulle vulnerabilità che interessano i progetti ospitati su GitHub e tiene traccia anche dei problemi nei pacchetti che hanno dipendenze su codice vulnerabile. È stata aggiunta una nuova sezione al catalogo che permette di tenere traccia dell'emergere di vulnerabilità nei pacchetti contenenti codice in linguaggio Rust. Attualmente […]

Google ha pubblicato un piano per interrompere il supporto della seconda versione del manifest di Chrome.

Google ha svelato una sequenza temporale per deprecare la versione XNUMX del manifest di Chrome a favore della versione XNUMX, che è stata criticata per aver violato molti dei suoi componenti aggiuntivi per il blocco dei contenuti e la sicurezza. In particolare, alla seconda versione del manifesto è allegato il popolare ad blocker uBlock Origin, che non può essere trasferito alla terza versione del manifesto a causa della fine del supporto […]

Versione beta di Ubuntu 21.10

È stata presentata la versione beta della distribuzione Ubuntu 21.10 “Impish Indri”, dopo la formazione della quale il database dei pacchetti è stato completamente congelato e gli sviluppatori sono passati ai test finali e alle correzioni dei bug. L'uscita è prevista per il 14 ottobre. Sono state create immagini di prova già pronte per Ubuntu, Ubuntu Server, Lubuntu, Kubuntu, Ubuntu Mate, Ubuntu Budgie, Ubuntu Studio, Xubuntu e UbuntuKylin (edizione cinese). Principali modifiche: la transizione […]

Rilascio del sistema operativo MidnightBSD 2.1

È stato rilasciato il sistema operativo orientato al desktop MidnightBSD 2.1, basato su FreeBSD con elementi portati da DragonFly BSD, OpenBSD e NetBSD. L'ambiente desktop di base è basato su GNUstep, ma gli utenti hanno la possibilità di installare WindowMaker, GNOME, Xfce o Lumina. È stata preparata per il download un'immagine di installazione di 743 MB di dimensione (x86, amd64). A differenza di altre build desktop di FreeBSD, il sistema operativo MidnightBSD è stato originariamente sviluppato […]

Aggiornamento di Firefox 92.0.1 per risolvere il problema audio

È disponibile una versione di manutenzione di Firefox 92.0.1 per risolvere un problema che causava l'interruzione della riproduzione dell'audio su Linux. Il problema è stato causato da un difetto nel backend di PulseAudio, scritto in Rust. Anche nella nuova versione è stato riscontrato un bug a causa del quale è scomparso il pulsante di chiusura della barra di ricerca (CTRL+F). Fonte: opennet.ru

Critica all'inclusione dell'API Idle Detection in Chrome 94. Sperimentazione con Rust in Chrome

L'inclusione predefinita dell'API Idle Detection in Chrome 94 ha portato a un'ondata di critiche, citando obiezioni da parte degli sviluppatori di Firefox e WebKit/Safari. L'API Idle Detection consente ai siti di rilevare il tempo in cui un utente è inattivo, ad es. Non interagisce con tastiera/mouse né esegue lavori su un altro monitor. L'API ti consente anche di scoprire se uno screen saver è in esecuzione sul sistema o meno. Informare […]