Autore: Yuri Gagarin

Uscita del programma per il riconoscimento di testo dpScreenOCR 1.5.0

È stato rilasciato il programma per il riconoscimento ottico dei caratteri dpScreenOCR 1.5.0, che utilizza Tesseract. Le build pronte sono state create per Linux e Windows (sono disponibili anche repository di pacchetti per Debian e Ubuntu). Il codice del programma è scritto in C++ e viene distribuito sotto licenza zlib. dpScreenOCR consente, tramite una combinazione di tasti globale e mouse, di acquisire un'area qualsiasi dello schermo, il cui testo sarà riconosciuto. In […]

L'incidente relativo alla sostituzione di commit nel ramo del kernel Linux da parte di Kesa Kuka

Linus Torvalds ha chiesto immediatamente all'amministratore di kernel.org di bloccare l'account di Kesa Cook, ex amministratore di sistema di kernel.org e leader del Ubuntu Security Team, che gestisce nel kernel 14 sottosistemi legati alla sicurezza. Konstantin Ryabtsev, responsabile dell'infrastruttura di kernel.org, ha eseguito il blocco. La causa del blocco è stata una richiesta di pull per l'inclusione nel ramo del kernel 6.16 di modifiche, che si riferisce a un repository git, in cui […]

Uscita del DBMS SQLite 3.50

È stata pubblicata la versione SQLite 3.50, un database leggero progettato come libreria condivisibile. Il codice di SQLite è distribuito come dominio pubblico, ossia può essere utilizzato senza restrizioni e gratuitamente per qualsiasi scopo. Il supporto finanziario per gli sviluppatori di SQLite è fornito da un consorzio appositamente creato. Le principali modifiche: sono state aggiunte nuove funzioni SQL unistr() e unistr_quote() per sostituire le sequenze di escape (\uXXXX) in simboli unicode e viceversa. In […]

Rilascio del sistema di crittografia delle partizioni disco VeraCrypt 1.26.24

È stato pubblicato il rilascio del progetto VeraCrypt 1.26.24, che sviluppa un fork del sistema di crittografia dei volumi TrueCrypt, ormai scomparso. VeraCrypt è notevole per la sostituzione dell’algoritmo RIPEMD-160 utilizzato in TrueCrypt con SHA-512 e SHA-256, per l’aumento del numero di iterazioni di hashing, per la semplificazione del processo di compilazione per Linux e macOS e per la risoluzione di problemi emersi durante l'audit dei codici sorgente di TrueCrypt. Il codice sviluppato dal progetto VeraCrypt è distribuito con licenza Apache […]

Pubblicati i repository di CentOS e le build di test di RHEL 10 per RISC-V

Il progetto CentOS ha annunciato la preparazione di repository git con le modifiche necessarie per compilare ed eseguire la distribuzione su sistemi con processori RISC-V. Le modifiche specifiche per RISC-V sono disponibili nei repository git del progetto nelle branche "c10s-rv". A breve, le modifiche preparate saranno trasferite dai repository separati nel componente principale di CentOS Stream, il che permetterà di creare build ufficiali di CentOS Stream per RISC-V. Nel […]

Rilascio della distribuzione minimalista Alpine Linux 3.22

È disponibile il rilascio di Alpine Linux 3.22, una distribuzione minimalista basata sulla libreria di sistema Musl e sul set di utilità BusyBox. La distribuzione si distingue per requisiti di sicurezza elevati e viene compilata con protezione SSP (Stack Smashing Protection). Come sistema di inizializzazione viene utilizzato OpenRC, mentre per la gestione dei pacchetti viene impiegato il gestore di pacchetti proprietario apk. Alpine è utilizzato per la creazione di immagini ufficiali dei container Docker e […]

Vulnerabilità in apport e systemd-coredump che permettono di estrarre gli hash delle password degli utenti di sistema.

L'azienda Qualys ha individuato due vulnerabilità negli strumenti apport (CVE-2025-5054) e systemd-coredump (CVE-2025-4598), utilizzati per gestire i file core generati dopo il crash dei processi. Le vulnerabilità consentono l'accesso ai file core salvati dopo il crash delle applicazioni suid o di alcuni processi di sistema in background, nella cui memoria potrebbero essere presenti credenziali memorizzate o chiavi di crittografia. L'utilità apport viene chiamata automaticamente per salvare i core dump […]

La distribuzione openSUSE ha pubblicato l'installatore alternativo Agama 15

Gli sviluppatori del progetto openSUSE hanno presentato l'installer Agama 15, sviluppato per sostituire l'interfaccia classica di installazione di SUSE e openSUSE, con la notevole caratteristica di separare l'interfaccia utente dai componenti interni di YaST. Agama supporta l'uso di diversi front-end, come un front-end per la gestione dell'installazione tramite un'interfaccia web. Il codice dei componenti dell'installer è distribuito sotto la licenza GPLv2 ed è scritto nei linguaggi Ruby, Rust e JavaScript/TypeScript. Per testare il nuovo […]

Vulnerabilità nei pacchetti di Kea DHCP e cyrus-imapd, che consentono di elevare i privilegi nel sistema

Nelle configurazioni del server DHCP di Kea, sviluppato dal consorzio ISC come sostituto del classico ISC DHCP, sono state scoperte vulnerabilità che, in alcune situazioni, permettono a un utente locale di eseguire codice con privilegi di root o di sovrascrivere qualsiasi file nel sistema: CVE-2025-32801 — consente a un utente locale di ottenere privilegi di root nei sistemi in cui Kea è eseguito con l'utente root o di avere il pieno controllo […]

Uscita del browser web Chrome 137

Google ha pubblicato il rilascio del browser web Chrome 137. Contestualmente è disponibile la versione stabile del progetto open source Chromium, che funge da base per Chrome. Il browser Chrome si distingue da Chromium per l'uso dei loghi di Google, per la presenza di un sistema di invio di notifiche in caso di crash, moduli per la riproduzione di contenuti video protetti da DRM, un sistema di aggiornamento automatico, attivazione costante dell'isolamento Sandbox, fornitura di chiavi per le API di Google e trasmissione dei parametri RLZ […]

Uscita del window manager plwm 0.4, scritto in linguaggio Prolog

È stato pubblicato il rilascio del window manager plwm 0.4, sviluppato in Prolog e che supporta il layout a mosaico delle finestre. Tra gli obiettivi del progetto ci sono la realizzazione di un'alta qualità della base di codice e della documentazione, la facilità di configurazione secondo le proprie preferenze e la copertura delle esigenze tipiche degli utenti di window manager a mosaico. Il codice del progetto è distribuito sotto la licenza MIT. Per l'esecuzione può essere utilizzato l'ambiente SWI-Prolog. In questo […]

Vulnerabilità nel server MCP di GitHub che porta a una fuga di informazioni dai repository privati

Nel server MCP di GitHub, implementazione del protocollo MCP (Model Context Protocol) di GitHub, è stata trovata una vulnerabilità che consente l'estrazione di dati da repository privati di utenti che utilizzano assistenti AI per automatizzare il lavoro con i repository. Il protocollo MCP è progettato per collegare modelli AI a varie fonti di dati. Il server MCP di GitHub fornisce un'integrazione fluida di grandi modelli linguistici con l'API di GitHub e offre a questi modelli ulteriori […]

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS - ProHoster