Autore: ProHoster

Chrome versione 89

Google ha annunciato l'uscita del browser web Chrome 89. Allo stesso tempo è disponibile una versione stabile del progetto gratuito Chromium, che funge da base per Chrome. Il browser Chrome si distingue per l'utilizzo dei loghi di Google, la presenza di un sistema per l'invio di notifiche in caso di crash, moduli per la riproduzione di contenuti video protetti (DRM), un sistema per l'installazione automatica degli aggiornamenti e la trasmissione dei parametri RLZ durante la ricerca. La prossima release di Chrome 90 è prevista per il 13 aprile. Principali cambiamenti […]

Vulnerabilità difficili da risolvere in GRUB2 che consentono di bypassare UEFI Secure Boot

Sono state divulgate informazioni su 8 vulnerabilità nel bootloader GRUB2, che consentono di aggirare il meccanismo UEFI Secure Boot ed eseguire codice non verificato, ad esempio, implementare malware in esecuzione a livello di bootloader o kernel. Ricordiamo che nella maggior parte delle distribuzioni Linux, per l'avvio verificato in modalità UEFI Secure Boot, viene utilizzato un piccolo livello shim, firmato digitalmente da Microsoft. Questo livello verifica GRUB2 […]

Rilascio di OpenSSH 8.5

Dopo cinque mesi di sviluppo viene presentata la versione OpenSSH 8.5, un'implementazione aperta di client e server per lavorare sui protocolli SSH 2.0 e SFTP. Gli sviluppatori di OpenSSH ci hanno ricordato l'imminente smantellamento degli algoritmi che utilizzano hash SHA-1 a causa della maggiore efficienza degli attacchi di collisione con un determinato prefisso (il costo per la selezione di una collisione è stimato in circa 50mila dollari). In uno […]

Kube-dump 1.0

Состоялся первый релиз утилиты, при помощи которой производится сохранение ресурсов кластера Kubernetes в виде чистовых yaml манифестов без лишних метаданных. Скрипт полезен для тех, кому нужно перенести конфигурацию между кластерами без доступа к исходным файлам конфигурации, или для настройки резервного копирования ресурсов кластера. Запуск возможен локально в виде bash-скрипта, но для тех, кому не хочется […]

Rilascio di Pale Moon Browser 29.1

È disponibile una versione del browser web Pale Moon 29.1, che si biforca dal codice base di Firefox per fornire prestazioni più elevate, preservare l'interfaccia classica, ridurre al minimo il consumo di memoria e fornire ulteriori opzioni di personalizzazione. Le build di Pale Moon vengono create per Windows e Linux (x86 e x86_64). Il codice del progetto è distribuito sotto MPLv2 (Mozilla Public License). Il progetto aderisce alla classica organizzazione dell’interfaccia, senza […]

Com'è andato il FOSDEM 2021 su Matrix

6-7 февраля 2021 года прошла одна из крупнейших бесплатных конференций, посвящённая свободному программному обеспечению — FOSDEM. Обычно конференция проводилась вживую в Брюсселе, но из-за пандемии коронавируса её пришлось перенести в онлайн. Для реализации этой задачи организаторы скооперировались с командой Element и выбрали чат на основе свободного протокола Matrix для построения федеративной сети коммуникаций в реальном […]

Pubblicato Linux From Scratch 10.1 e oltre Linux From Scratch 10.1

Vengono presentate le nuove versioni dei manuali Linux From Scratch 10.1 (LFS) e Beyond Linux From Scratch 10.1 (BLFS), nonché le edizioni LFS e BLFS con il gestore di sistema systemd. Linux From Scratch fornisce istruzioni su come costruire da zero un sistema Linux di base utilizzando solo il codice sorgente del software richiesto. Beyond Linux From Scratch espande le istruzioni LFS con informazioni sulla build […]

È disponibile la seconda edizione del libro “Programmare: un'introduzione alla professione”.

Андрей Столяров опубликовал в свободном доступе второе издание книги «Программирование: введение в профессию». Книга также доступна в бумажном варианте, напечатанном издательством МАКС Пресс. Издание включает три тома: «Азы программирования» (теоретическое введение, история программирования, язык Pascal, язык ассемблера). «Системы и сети» (язык Си, операционные системы, ядро ОС, создание сетевых приложений и параллельное программирование). «Парадигмы» (языки C++, […]

Rilascio di Devuan Beowulf 3.1.0

Сегодня, т.е. 2021-02-15, тихо и незаметно, вышла обновленная версия Devuan 3.1.0 Beowulf. Devuan 3.1 является промежуточным выпуском, продолжающим развитие ветки Devuan 3.x, построенной на пакетной базе Debian 10 «Buster». Для загрузки подготовлены Live-сборки и установочные iso-образы для архитектур AMD64 и i386. Сборки для ARM (armel, armhf и arm64) и образы для виртуальных машин для выпуска […]

Vulnerabilità pericolose nel sistema di gestione della configurazione SaltStack

Le nuove versioni del sistema di gestione centralizzata della configurazione SaltStack 3002.5, 3001.6 e 3000.8 hanno risolto una vulnerabilità (CVE-2020-28243) che consente a un utente locale non privilegiato dell'host di aumentare i propri privilegi nel sistema. Il problema è causato da un bug nel gestore salt-minion utilizzato per ricevere comandi dal server centrale. La vulnerabilità è stata scoperta a novembre, ma è stata risolta solo ora. Quando si esegue l'operazione “restartcheck” è possibile sostituire [...]

È stata pubblicata una revisione dell'incidente che ha comportato la perdita del controllo sul dominio perl.com.

Brian Foy, fondatore dell'organizzazione Perl Mongers, ha pubblicato un'analisi dettagliata dell'incidente, a seguito della quale il dominio perl.com è stato rilevato da persone non autorizzate. Il sequestro del dominio non ha influito sull'infrastruttura dei server del progetto ed è avvenuto tramite il cambio di proprietà e la modifica dei parametri dei server DNS presso il registrar. Si presume che anche i computer responsabili del dominio non siano stati compromessi e che gli aggressori abbiano utilizzato […]

I manutentori di Fedora e Gentoo si sono rifiutati di mantenere i pacchetti di Telegram Desktop

Il manutentore dei pacchetti con Telegram Desktop per Fedora e RPM Fusion ha annunciato la rimozione dei pacchetti dai repository. Il giorno prima il manutentore dei pacchetti Gentoo aveva annunciato anche il supporto per Telegram Desktop. In entrambi i casi, hanno dichiarato la loro disponibilità a restituire i pacchetti ai repository se viene trovato per loro un nuovo manutentore, pronto a farsi carico della manutenzione. […]