Autore: Yuri Gagarin

Aggiornamento del driver Wayland per Wine

La società Collabora ha presentato una versione aggiornata del driver Wayland, che consente di eseguire attraverso Wine applicazioni che utilizzano GDI e OpenGL/DirectX, direttamente in un ambiente basato su Wayland, senza utilizzare lo strato XWayland e liberandosi così dal legame di Wine con il protocollo X11. I sviluppatori di Wine stanno discutendo l'inclusione del supporto Wayland nel ramo Wine Staging con successivo trasferimento nel ramo principale di Wine. Nella nuova versione vengono proposti […]

Rilascio di DXVK 1.8, implementazione di Direct3D 9/10/11 sopra l'API Vulkan

È stato formato il rilascio dello strato DXVK 1.8, che fornisce un'implementazione di DXGI (DirectX Graphics Infrastructure), Direct3D 9, 10 e 11, funzionante attraverso la traduzione delle chiamate nell'API Vulkan. Per utilizzare DXVK è necessaria la presenza di driver con supporto per l'API Vulkan 1.1, come Mesa RADV 20.2, NVIDIA 415.22, Intel ANV 19.0 e AMDVLK. DXVK può essere utilizzato per l'esecuzione di applicazioni e giochi 3D in […]

È stata aggiunta al server DNS BIND il supporto sperimentale per il DNS-over-HTTPS

Gli sviluppatori del server DNS BIND hanno annunciato l'aggiunta nel ramo sperimentale 9.17 dell'implementazione del supporto server per le tecnologie "DNS su HTTPS" (DoH, DNS over HTTPS) e DNS su TLS (DoT, DNS over TLS), oltre al meccanismo XFR-over-TLS per la trasmissione sicura del contenuto delle zone DNS tra i server. DoH è disponibile per i test nella versione 9.17.10, mentre il supporto DoT è presente a partire dalla versione 9.17.7. […]

Vulnerabilità in Python, che si manifesta durante l'elaborazione di numeri decimali non verificati in ctypes

Sono disponibili delle versioni correttive del linguaggio di programmazione Python 3.7.10 e 3.6.13, in cui è stata risolta una vulnerabilità (CVE-2021-3177) che può portare all'esecuzione di codice durante l'elaborazione di numeri a virgola mobile non verificati nei gestori che chiamano funzioni in linguaggio C tramite il meccanismo ctypes. Il problema interessa anche i rami Python 3.8 e 3.9, ma aggiornamenti per essi sono attualmente in fase di candidato in […]

Google sta promuovendo strumenti per un utilizzo sicuro della memoria nell'open source

Google ha lanciato un'iniziativa per risolvere i problemi nell'open source causati da un utilizzo non sicuro della memoria. Secondo Google, il 70% dei problemi di sicurezza in Chromium è causato da errori nell'uso della memoria, come l'accesso a un buffer dopo che la memoria associata è stata liberata (use-after-free). Anche uno studio di Microsoft ha concluso che il 70% di tutte le vulnerabilità corrette in […]

Emulazione della distribuzione Red Hat Enterprise Linux basata su Fedora Rawhide

Gli sviluppatori di Fedora Linux hanno annunciato la formazione di un gruppo SIG (Special Interest Group) per la gestione del progetto ELN (Enterprise Linux Next), con l'obiettivo di fornire build continuamente aggiornate di Red Hat Enterprise Linux basate sul repository Fedora Rawhide. Il processo di sviluppo di nuovi rami di RHEL prevede la creazione, ogni tre anni, di un ramo separato da Fedora, che si sviluppa in modo indipendente per un certo periodo, fino a portarlo a […]

Vulnerabilità nel server DNS BIND che non esclude l'esecuzione remota di codice

Sono stati pubblicati aggiornamenti correttivi per i rami stabili del server DNS BIND 9.11.28 e 9.16.12, nonché per il ramo sperimentale in fase di sviluppo 9.17.10. Nei nuovi rilasci è stata risolta una vulnerabilità (CVE-2020-8625) che porta a un overflow del buffer e può potenzialmente consentire l'esecuzione remota di codice da parte di un attaccante. Non sono stati al momento rilevati exploit funzionanti. Il problema è causato da un errore nell'implementazione del meccanismo SPNEGO (Simple and Protected GSSAPI […]

Rilascio della distribuzione per la creazione di firewall pfSense 2.5.0

È stato rilasciato un distribuzione compatta per la creazione di firewall e gateway di rete pfSense 2.5.0. La distribuzione è basata su codice sorgente di FreeBSD, con l'integrazione delle risorse del progetto m0n0wall e un utilizzo attivo di pf e ALTQ. È stato preparato un'immagine iso per l'architettura amd64, di dimensioni 360 MB. La gestione della distribuzione avviene tramite un'interfaccia web. Per organizzare l'accesso degli utenti a reti cablate e wireless è possibile […]

È stato rilasciato un distribuzione minimalista di Tiny Core Linux 12

È stato rilasciato il minimalista sistema operativo Linux Tiny Core Linux 12.0, che può funzionare su sistemi con 48 MB di RAM. L'interfaccia grafica del sistema è basata sul server X Tiny X, sul toolkit FLTK e sul gestore delle finestre FLWM. Il sistema operativo viene caricato interamente nella RAM e funziona dalla memoria. In questo nuovo rilascio sono stati aggiornati i componenti di sistema, incluso il kernel Linux 5.10.3, busybox 1.33.0, […]

Rilascio di nginx 1.19.7, njs 0.5.1 e NGINX Unit 1.22.0

È stato rilasciato l'aggiornamento della versione principale di nginx 1.19.7, nell'ambito del quale continua lo sviluppo di nuove funzionalità (nella parallela versione stabile 1.18 vengono apportate solo modifiche relative alla correzione di gravi bug e vulnerabilità). Le principali modifiche: Quando un worker esaurisce le connessioni disponibili, nginx ora chiude non solo le connessioni keepalive, ma anche le connessioni in stato di attesa per la chiusura del socket ("lingering close"). Il codice di elaborazione […]

Aggiornamento OpenSSL 1.1.1j, wolfSSL 4.7.0 e LibreSSL 3.2.4

È disponibile una versione correttiva della libreria crittografica OpenSSL 1.1.1j, che risolve due vulnerabilità: CVE-2021-23841 — dereferenziazione di un puntatore nullo nella funzione X509_issuer_and_serial_hash(), che può portare al crash delle applicazioni che chiamano questa funzione per elaborare certificati X509 con un valore non valido nel campo issuer. CVE-2021-23840 — overflow intero nelle funzioni EVP_CipherUpdate, EVP_EncryptUpdate ed EVP_DecryptUpdate, il cui risultato può essere il ritorno di un valore […]

Uscita della distribuzione Q4OS 3.14

È stata rilasciata la distribuzione Q4OS 3.14, basata su una base di pacchetti Debian e fornita con i desktop KDE Plasma 5 e Trinity. La distribuzione è progettata per essere poco esigente in termini di risorse hardware e offre un layout classico del desktop. Include diverse applicazioni di sviluppo personalizzato, tra cui ‘Desktop profiler’ per un'installazione rapida di set tematici di software, ‘Setup utility’ per installare applicazioni di terze parti, […]

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster