Autore: Yuri Gagarin

Rilascio della distribuzione OpenMandriva Lx 4.2

Dopo un anno di sviluppo è stato presentato il rilascio della distribuzione OpenMandriva Lx 4.2. Il progetto si evolve grazie alla comunità dopo che l’azienda Mandriva S.A. ha trasferito la gestione del progetto in mano all’organizzazione non profit «OpenMandriva Association». È disponibile per il download una versione Live di 2,4 GB (x86_64), la build «znver1», ottimizzata per le CPU AMD Ryzen, ThreadRipper ed EPYC, oltre a immagini per l'uso su dispositivi ARM come il Pinebook Pro, […]

È stata rilasciata una nuova versione del browser Vivaldi 3.6 per Android.

Oggi è stato rilasciato una nuova versione del browser Vivaldi 3.6 per Android. Questo browser è sviluppato da ex sviluppatori di Opera Presto e utilizza come motore il progetto open source Chromium. Tra le nuove funzionalità del browser si possono notare: Effetti della pagina — un insieme di JavaScript che consente di modificare la visualizzazione delle pagine web visitate. Gli effetti possono essere attivati tramite il menu principale del browser e possono essere utilizzati singolarmente o in […]

L'azienda JFrog ha annunciato la prossima chiusura dei servizi Bintray, JCenter, GoCenter e ChartCenter

La chiusura di questi servizi avverrà in più fasi: Proprio ora — nessun cambiamento 28 febbraio — si fermerà l'accettazione di nuovi dati, i siti web GoCenter e ChartCenter smetteranno di funzionare, tuttavia i loro servizi saranno ancora disponibili dal 12 al 26 aprile — preparazione per lo spegnimento 1 maggio — Bintray, JCenter, GoCenter e ChartCenter non saranno più disponibili. Come alternative sono proposti: Bintray […]

Nel sistema di chiamata futex è stata scoperta e rimossa la possibilità di eseguire codice utente nel contesto del kernel

Nell'implementazione della chiamata di sistema futex (fast userspace mutex) è stata scoperta e risolta un'uso di memoria stack dopo il rilascio. Ciò, a sua volta, consentiva a un attaccante di eseguire il proprio codice nel contesto del kernel, con tutte le conseguenze di sicurezza del caso. La vulnerabilità si trovava nel codice del gestore degli errori. La correzione di questa vulnerabilità è stata pubblicata nella mainline di Linux il 28 gennaio e […]

Il 28 gennaio è stata scoperta una vulnerabilità 0-day nella libreria crittografica libgcrypt da parte di Tavis Ormandy di Project Zero (un gruppo di specialisti.

È stata effettuata la prima versione pubblica del sistema operativo JingOS, orientato ai dispositivi mobili, in particolare il JingPad C1, la cui produzione in serie è prevista per luglio 2021. Il sistema è un fork di Ubuntu, fornito con molte delle qualità dell'Apple iPad OS e un fork di KDE. È in fase di sviluppo anche un proprio insieme di applicazioni stock, come calendario, negozio di app, PIM, note vocali, e […]

Vulnerabilità critica in libgcrypt 1.9.0

Il 28 gennaio è stata scoperta una vulnerabilità 0-day nella libreria crittografica libgcrypt da parte di Tavis Ormandy di Project Zero (un gruppo di specialisti della sicurezza di Google che cerca vulnerabilità 0-day). È vulnerabile solo la versione 1.9.0 (ora rinominata nel server ftp upstream per evitare scaricamenti casuali). A causa di assunzioni errate nel codice, è possibile un overflow del buffer, che potrebbe portare a un'esecuzione remota di codice. L'overflow può […]

Rilascio di EiskaltDC++ 2.4.1

È stato rilasciato il rilascio stabile di EiskaltDC++ v2.4.1 — un client multipiattaforma per le reti Direct Connect e Advanced Direct Connect. Le versioni sono state preparate per diverse distribuzioni di Linux, Haiku, macOS e Windows. I maintainer di molte distribuzioni hanno già aggiornato i pacchetti nei repository ufficiali. Principali cambiamenti dopo la versione 2.2.9, rilasciata 7,5 anni fa: Modifiche generali Aggiunta la supporto per OpenSSL >= 1.1.x (supporto […]

Rilascio del browser Vivaldi 3.6

Oggi è stata rilasciata la versione finale del browser Vivaldi 3.6 basata sul nucleo open source Chromium. Nel nuovo rilascio è stato significativamente modificato il modo di gestire i gruppi di schede: ora, passando a un gruppo, si apre automaticamente un pannello aggiuntivo, in cui sono inserite tutte le schede del gruppo. Se necessario, l'utente può fissare il secondo pannello per rendere più comodo lavorare con molte schede. Tra le altre modifiche si possono […]

GitLab annulla il Bronze/Starter a 4$ al mese

I clienti attuali Bronze/Starter potranno continuare a utilizzare i servizi al vecchio prezzo fino alla fine dell'abbonamento e per un anno dopo. Dopodiché, dovranno scegliere — o un abbonamento più costoso, o un account gratuito con funzionalità ridotte. In caso di scelta di un abbonamento più costoso, vengono offerti sostanziali sconti, grazie ai quali il prezzo aumenterà fino a quello normale nel corso di tre anni. Ad esempio, Premium […]

Dotenv-linter è stato aggiornato alla versione v3.0.0

Dotenv-linter è uno strumento open source per il controllo e la correzione di vari problemi nei file .env, che servono per una gestione più semplice delle variabili d'ambiente all'interno del progetto. L'uso delle variabili d'ambiente è raccomandato dal manifesto di sviluppo "The Twelve Factor App" — un insieme di buone pratiche per lo sviluppo di applicazioni su qualsiasi piattaforma. Seguire questo manifesto rende la tua applicazione pronta per la scalabilità, comoda […]

Firefox 85

Firefox 85 è disponibile. Sottosistema grafico: WebRender è attivato sui dispositivi che utilizzano la combinazione «GNOME+Wayland+scheda grafica Intel/AMD» (esclusi i display 4K, il cui supporto è previsto in Firefox 86). Inoltre, WebRender è attivato sui dispositivi che utilizzano le grafiche Iris Pro Graphics P580 (mobile Xeon E3 v5), dei quali gli sviluppatori si sono dimenticati, nonché sui dispositivi con i driver Intel HD Graphics versione 23.20.16.4973 (questo driver specifico […]

Identificata e corretta una vulnerabilità critica nell'implementazione di NFS

La vulnerabilità consiste nella possibilità che un attaccante remoto acceda a directory al di fuori di quelle esportate via NFS, tramite la chiamata READDIRPLUS su .. della radice della directory esportata. La vulnerabilità è stata corretta nel kernel 5.10.10 rilasciato il 23 gennaio, così come in tutte le altre versioni del kernel supportate, aggiornate in quella data: commit fdcaa4af5e70e2d984c9620a09e9dade067f2620 Autore: J. Bruce Fields Data: Lun 11 Gen […]

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster