Autore: Yuri Gagarin

Uscita di Wine 10.12

È stata pubblicata una versione sperimentale dell'implementazione open source dell'API Win32 — Wine 10.11. Dalla pubblicazione della versione 10.11, sono stati chiusi 17 rapporti di bug e apportate 210 modifiche. Le modifiche più rilevanti includono: l'aggiunta di un'opzione per l'utilizzo del nuovo backend OpenGL basato su EGL nel driver per X11 (winex11). È stata aggiunta la supporto per i servizi Bluetooth Low Energy. Nella realizzazione del linguaggio di descrizione delle interfacce WIDL […]

Uscita della distribuzione Alt Virtualizzazione 11.0

È stata rilasciata la distribuzione Alt Virtualizzazione 11.0, basata sulla piattaforma ALT 11 (p11). Questa distribuzione è destinata all'uso su server e all'implementazione delle funzionalità di virtualizzazione nell'infrastruttura aziendale. Le versioni sono state preparate per le piattaforme x86_64 e AArch64. Il prodotto è fornito nell'ambito di un contratto di licenza che consente l'uso gratuito per le persone fisiche, mentre le persone giuridiche possono utilizzarlo solo per scopi di test e per un utilizzo […]

Le estensioni del browser coinvolgono la creazione di una rete distribuita per il web scraping da parte di bot AI.

I ricercatori della sicurezza di Secure Annex hanno notato un aumento della popolarità di un nuovo metodo di monetizzazione delle estensioni per browser, in cui gli utenti delle estensioni formano una rete distribuita utilizzata per il scraping (indicizzazione dei contenuti dei siti). I sistemi degli utenti vengono impiegati come bot web e proxy per scaricare i contenuti dei siti: l'estensione del browser installata riceve istruzioni da un server esterno per l'indicizzazione dei siti, dopo […]

Google ha sostituito l'Android Developer Preview con un ramo Canary in continuo aggiornamento

Google ha annunciato una modifica nell'organizzazione dei test delle future versioni della piattaforma Android in fase di sviluppo. È stata interrotta la pubblicazione di singole versioni preliminari di Android Developer Preview, sostituite da un ramo Android Canary sempre attivo, che consente agli sviluppatori di testare precocemente le modifiche e i miglioramenti apportati all'API. La formazione delle versioni beta di Android, che si concentra non solo sulla familiarizzazione con […]

Rilascio del server HTTP Apache 2.4.64 con la risoluzione di 8 vulnerabilità

È stato rilasciato Apache HTTP Server 2.4.64, che risolve 8 vulnerabilità e apporta 19 modifiche. Le vulnerabilità risolte (le prime 4 hanno un livello di gravità moderato, mentre le altre sono basse): CVE-2024-42516 - possibilità di attacco di tipo HTTP response splitting su sistemi frontend-backend, permettendo di compromettere il contenuto dell'intestazione Content-Type nella risposta per infiltrarsi nei contenuti delle risposte di altri utenti che vengono elaborati […]

Confronto delle prestazioni delle sessioni KDE Plasma basate su X11 e Wayland

Igor Ljubuncic, fino al 2024 responsabile presso Canonical per i prodotti legati al calcolo ad alte prestazioni, ha condotto test sulle prestazioni e sul consumo energetico delle sessioni KDE Plasma 6.4 basate su X11 e Wayland. Alla fine di giugno, Igor ha pubblicato una revisione delle caratteristiche di KDE Plasma 6.4, concludendo che la sessione basata su Wayland è inferiore in termini di prestazioni e […]

È disponibile il sistema di rilevamento delle intrusioni Suricata 8.0

Dopo due anni di sviluppo, l'organizzazione OISF (Open Information Security Foundation) ha rilasciato Suricata 8.0, un sistema di rilevamento e prevenzione delle intrusioni di rete che offre strumenti per l'ispezione di vari tipi di traffico. Nelle configurazioni di Suricata è possibile utilizzare un database di firme sviluppato dal progetto Snort, insieme a set di regole Emerging Threats e Emerging Threats Pro. I sorgenti del progetto sono distribuiti sotto licenza GPLv2. Le principali […]

TikTok ha pubblicato il font TikTokSans con licenza aperta OFL.

L'azienda ByteDance ha presentato il font TikTokSans, ottimizzato per la visualizzazione delle interfacce mobili su schermi ad alta densità di pixel e per la creazione di sottotitoli per i video (il font è già applicato per impostazione predefinita nella visualizzazione dei sottotitoli nei video caricati sul servizio TikTok). TikTokSans si adatta bene anche all'uso sul web e nelle interfacce utente. I componenti originali del font sono open source sotto licenza OFL 1.1 […]

Red Hat ha presentato una versione gratuita di RHEL per lo sviluppo di applicazioni aziendali

L'azienda Red Hat ha annunciato l'iniziativa Red Hat Enterprise Linux for Business Developers, che consente di scaricare e utilizzare gratuitamente la distribuzione Red Hat Enterprise Linux 10 nelle aziende per sviluppare e testare applicazioni. Ogni partecipante al programma Red Hat Developer ha il diritto di utilizzare gratuitamente fino a 25 istanze della distribuzione. L'iniziativa amplia il programma Red Hat Developer esistente, che consente di utilizzare gratuitamente […]

Rilascio di miracle-wm 0.6, un gestore di composizione basato su Wayland e Mir

Matthew Kosarek, sviluppatore di Canonical, ha pubblicato la versione 0.6 del compositing manager miracle-wm, che utilizza il protocollo Wayland e componenti per la creazione di compositing manager Mir. Miracle-wm supporta una disposizione delle finestre a mosaico (tiling), simile a quella dei progetti i3 e Sway. Può utilizzare Waybar come pannello. Il codice del progetto è scritto in C++ e distribuito sotto licenza GPLv3. […]

Attacco TSA, che causa la fuoriuscita di informazioni dalle microarchitetture delle CPU AMD

AMD ha rivelato informazioni su una nuova classe di attacchi microarchitetturali sui propri processori: TSA (Transient Scheduler Attack). Questo attacco consente a un attaccante di bypassare i meccanismi di isolamento della CPU e di identificare i dati elaborati in altri contesti, ad esempio, dalla memoria utente identificare le informazioni elaborate a livello di kernel, o da un sistema guest ottenere dati utilizzati in un altro sistema guest. Le vulnerabilità sono state scoperte durante […]

Vulnerabilità in Git che consentono l'esecuzione di codice quando si accede a un repository esterno

Sono stati pubblicati aggiornamenti correttivi per il sistema di gestione distribuita del codice sorgente Git 2.43.7, 2.44.4, 2.45.4, 2.46.4, 2.47.3, 2.48.2, 2.49.1 e 2.50.1, nei quali sono state risolte vulnerabilità che consentivano l'esecuzione di codice dannoso sul sistema dell'utente durante l'operazione di clonazione di un repository sotto il controllo dell'attaccante. CVE-2025-48384 - la vulnerabilità è causata dal fatto che, durante la lettura dei valori dei parametri di configurazione, Git rimuove i caratteri di fine riga specificati […]

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS | ProHoster