Autore: ProHoster

Rilascio di Latte Dock 0.10, una dashboard alternativa per KDE

Dopo due anni di sviluppo, viene rilasciato Latte Dock 0.10, che offre una soluzione elegante e semplice per la gestione di task e plasmoidi. Ciò include il supporto per l'effetto di ingrandimento parabolico delle icone nello stile di macOS o del pannello Plank. Il pannello Latte è costruito sulla base dei framework KDE e della libreria Qt. È supportata l'integrazione con il desktop KDE Plasma. Il codice del progetto è distribuito […]

Rilascio gratuito di Heroes of Might and Magic II (fheroes2) - 0.9.6

È ora disponibile il progetto fheroes2 0.9.6, che tenta di ricreare il gioco Heroes of Might and Magic II. Il codice del progetto è scritto in C++ e distribuito sotto la licenza GPLv2. Per eseguire il gioco sono necessari file con risorse di gioco, che possono essere ottenuti, ad esempio, dalla versione demo di Heroes of Might and Magic II. Principali modifiche: supporto completo per le localizzazioni russa, polacca e francese. Rilevamento automatico […]

Un nuovo attacco ai sistemi front-end-backend che ti consente di incunearti nelle richieste

I sistemi web in cui il front-end accetta connessioni tramite HTTP/2 e le trasmette al backend tramite HTTP/1.1 sono stati esposti ad una nuova variante dell'attacco “HTTP Request Smuggling”, che consente, attraverso l'invio di richieste client appositamente progettate, di incunearsi nel contenuto delle richieste di altri utenti elaborate nello stesso flusso tra frontend e backend. L'attacco può essere utilizzato per inserire codice JavaScript dannoso in una sessione con […]

Pwnie Awards 2021: Vulnerabilità e fallimenti di sicurezza più significativi

Sono stati annunciati i vincitori degli annuali Pwnie Awards 2021, che hanno evidenziato le vulnerabilità più significative e gli assurdi fallimenti nella sicurezza informatica. I Pwnie Awards sono considerati l'equivalente degli Oscar e dei Golden Raspberries nel campo della sicurezza informatica. Vincitori principali (elenco dei contendenti): la migliore vulnerabilità che porta all'escalation dei privilegi. La vittoria è stata assegnata a Qualys per aver identificato la vulnerabilità CVE-2021-3156 nell'utility sudo, che consente di ottenere i privilegi di root. […]

Rilascio della piattaforma IoT EdgeX 2.0

Introdotta la versione di EdgeX 2.0, una piattaforma aperta e modulare per consentire l'interoperabilità tra dispositivi, applicazioni e servizi IoT. La piattaforma non è legata a hardware e sistemi operativi specifici del fornitore ed è sviluppata da un gruppo di lavoro indipendente sotto gli auspici della Linux Foundation. I componenti della piattaforma sono scritti in Go e distribuiti con la licenza Apache 2.0. EdgeX ti consente di creare gateway che collegano i tuoi dispositivi IoT esistenti e […]

Rilascio di PipeWire Media Server 0.3.33

È stato pubblicato il rilascio del progetto PipeWire 0.3.33 che sviluppa un server multimediale di nuova generazione in sostituzione di PulseAudio. PipeWire estende le capacità di PulseAudio con l'elaborazione del flusso video, l'elaborazione audio a bassa latenza e un nuovo modello di sicurezza per il controllo degli accessi a livello di dispositivo e flusso. Il progetto è supportato in GNOME ed è già utilizzato di default in Fedora Linux. […]

Kees Cook di Google ha esortato a modernizzare il processo di lavoro sugli errori nel kernel Linux

Kees Cook, ex amministratore capo di sistema di kernel.org e leader dell'Ubuntu Security Team che ora lavora presso Google per proteggere Android e ChromeOS, ha espresso preoccupazione per l'attuale processo di correzione dei bug nei rami stabili del kernel. Ogni settimana, circa un centinaio di correzioni vengono incluse nei rami stabili e, una volta chiusa la finestra per l'accettazione delle modifiche, la versione successiva si avvicina al migliaio […]

Valutare l'uso di componenti aperti vulnerabili nel software commerciale

Osterman Research ha pubblicato i risultati di un test sull'uso di componenti open source con vulnerabilità senza patch in software proprietario personalizzato (COTS). Lo studio ha esaminato cinque categorie di applicazioni: browser web, client di posta elettronica, programmi di condivisione di file, messaggistica istantanea e piattaforme per riunioni online. I risultati sono stati disastrosi: si è scoperto che tutte le applicazioni studiate utilizzano open source […]

È aperto il reclutamento per una scuola online gratuita per sviluppatori Open Source

Fino al 13 agosto 2021 sono in corso le iscrizioni per una scuola online gratuita per chi vuole iniziare a lavorare nell'Open Source - “Community of Open Source Newcomers” (COMMoN), organizzata nell'ambito della Samsung Open Source Conference Russia 2021. Il progetto ha lo scopo di aiutare i giovani sviluppatori a iniziare il loro viaggio come contributore. La scuola ti consentirà di acquisire esperienza interagendo con la comunità di sviluppatori open source [...]

Rilascio di Mesa 21.2, un'implementazione gratuita di OpenGL e Vulkan

Dopo tre mesi di sviluppo è stata pubblicata la versione gratuita dell'implementazione delle API OpenGL e Vulkan, Mesa 21.2.0. La prima versione del ramo Mesa 21.2.0 ha uno stato sperimentale: dopo la stabilizzazione finale del codice verrà rilasciata una versione stabile 21.2.1. Mesa 21.2 include il supporto completo per OpenGL 4.6 per i driver 965, iris (Intel), radeonsi (AMD), zink e llvmpipe. Supporto OpenGL 4.5 […]

Nuova versione del lettore musicale DeadDBeeF 1.8.8

È disponibile il rilascio del lettore musicale DeaDBeeF 1.8.8. Il codice sorgente del progetto è distribuito sotto la licenza GPLv2. Il lettore è scritto in C e può funzionare con un set minimo di dipendenze. L'interfaccia è realizzata utilizzando la libreria GTK+, supporta le schede e può essere espansa tramite widget e plugin. Le caratteristiche includono: ricodifica automatica della codifica del testo nei tag, equalizzatore, supporto per file cue, dipendenze minime, […]

Le build notturne di Ubuntu Desktop hanno un nuovo programma di installazione

Nelle build notturne di Ubuntu Desktop 21.10, è iniziato il test di un nuovo programma di installazione, implementato come componente aggiuntivo del programma di installazione di basso livello curtin, che è già utilizzato nel programma di installazione Subiquity utilizzato per impostazione predefinita in Ubuntu Server. Il nuovo programma di installazione per Ubuntu Desktop è scritto in Dart e utilizza il framework Flutter per creare l'interfaccia utente. Il design del nuovo installatore è pensato tenendo conto dello stile moderno [...]