Categoria: Notizie su Internet

Esecuzione di codice sotto controllo del testo del commento in uno script Python

Uno dei partecipanti alla competizione UIUCTF 2025 ha analizzato in dettaglio come è riuscito a completare un compito che richiedeva di eseguire il proprio codice sul server, avendo solo la possibilità di modificare il contenuto del testo del commento nel codice. I partecipanti potevano inviare una richiesta di rete a uno script Python, che creava un nuovo script Python con un nome casuale, aggiungendo i dati forniti dall'utente nel testo del commento, rimuovendo i caratteri «\n» e […]

Rilascio dell'emulatore FEX 2508, che consente di eseguire programmi x86 su sistemi ARM64

È stata pubblicata la release del progetto FEX 2508, che sviluppa un emulatore per l'esecuzione di giochi e applicazioni costruite per architetture x86 e x86-64, all'interno di un ambiente Linux su sistemi con processori ARM64 (AArch64). L'emulatore FEX è utilizzato dal progetto Asahi per eseguire su sistemi con chip ARM Apple Silicon giochi provenienti dal catalogo Steam, costruiti per l'architettura x86_64. Il codice del progetto è scritto in C++ con assembler […]

Release del configuratore di rete NetworkManager 1.54.0

È stato pubblicato il rilascio stabile dell'interfaccia per semplificare la configurazione dei parametri di rete — NetworkManager 1.54.0. I plugin per supportare VPN (Libreswan, OpenConnect, Openswan, SSTP e altri) sono in fase di sviluppo all'interno dei propri cicli di sviluppo. Le principali novità di NetworkManager 1.54: È stata aggiunta la possibilità di allegare impostazioni di inoltro pacchetti IPv4 specifiche ai dispositivi, utilizzando l'opzione «ipv4.forwarding». È stata aggiunta l'impostazione «prefix-delegation», che consente di utilizzare la proprietà «subnet-id» per selezionare la subnet […]

Identificati altri 6 pacchetti dannosi nel repository AUR di Arch Linux

Nel repository AUR (Arch User Repository), utilizzato in Arch Linux per la distribuzione di pacchetti da sviluppatori di terze parti, continua la pubblicazione di codice dannoso, integrato nei pacchetti con versioni non ufficiali dei browser. Oltre ai due pacchetti dannosi identificati due settimane fa, firefox-patch-bin, librewolf-fix-bin e zen-browser-patched-bin, è stato aggiunto nel AUR il pacchetto google-chrome-stable, che contiene anch'esso una modifica che installa un componente dannoso, fornendo accesso remoto […]

Pubblicazione del database incorporato libmdbx 0.13.7

È stato pubblicato il rilascio della libreria libmdbx 0.13.7 (MDBX) con l'implementazione di un database incorporato compatto ad alte prestazioni di tipo chiave-valore. Il codice di libmdbx è distribuito sotto licenza Apache 2.0. Sono supportati tutti i principali sistemi operativi e architetture, inclusa la russa Elbrus 2000. Per libmdbx è disponibile una API avanzata per C++, insieme a binding supportati da appassionati per i linguaggi Rust, Haskell, Python, NodeJS, Ruby, Go, Nim, […]

Uscita della distribuzione 4MLinux 49.0

È disponibile il rilascio di 4MLinux 49.0, una distribuzione utente minimalista che non è un ramo di altri progetti e utilizza un ambiente grafico basato sul gestore di finestre JWM. 4MLinux può essere utilizzato sia come ambiente Live per riprodurre file multimediali e risolvere compiti utente, sia come sistema di recupero da guasti e piattaforma per avviare mini-server. Sono pronti per il download delle immagini live […]

Sono state compromesse 4 account su PyPI e sono state rilasciate versioni dannose di num2words.

Sono emerse informazioni sulle vittime di phishing, avvertite recentemente dagli amministratori del repository dei pacchetti Python PyPI (Python Package Index). A seguito dell'invio di messaggi di avviso per confermare la propria email, che rimandavano a un sito fasullo pypj.org (la lettera "j" al posto di "i"), sono stati compromessi gli account di 4 accompagnatori. Di conseguenza, i malintenzionati hanno generato due token per l'accesso all'API […]

Mozilla China interrompe la fornitura di servizi per Firefox in Cina

Mozilla China ha annunciato la chiusura dei servizi offerti in Cina per gli utenti di Firefox. A partire dal 27 luglio, è stata interrotta la registrazione nelle versioni cinesi dei servizi Firefox Accounts (accounts.firefox.com.cn) e Firefox Community, e non è più possibile pubblicare messaggi e commenti nel forum. Dal 29 settembre, il sito firefox.com.cn, il forum (mozilla.com.cn), la home page (home.firefoxchina.cn), le risorse per il download e l'aggiornamento di Firefox […]

Vulnerabilità in SUSE Manager che consente di eseguire operazioni come root senza autenticazione

Nel toolkit di SUSE Manager, progettato per la gestione centralizzata delle IT-infrastrutture che utilizzano diverse distribuzioni Linux, è stata identificata una vulnerabilità (CVE-2025-46811) che consente di eseguire comandi su qualsiasi sistema gestito tramite SUSE Manager senza autenticazione. I comandi vengono eseguiti con i privilegi di root, consentendo il pieno controllo su tutta l'infrastruttura. Il problema ha ricevuto un livello critico di gravità (9.3 su 10). La vulnerabilità è causata dalla presenza di un gestore […]

L'azienda Vivo ha aperto il codice del kernel BlueOS, scritto in Rust

L'azienda Vivo, che occupa circa il 10% del mercato mondiale degli smartphone (5° posto tra i produttori di smartphone), ha presentato il primo rilascio ufficiale del nucleo del sistema operativo BlueOS (Blue River OS). Il sistema operativo BlueOS è in fase di sviluppo dal 2018 ed è già utilizzato negli smartwatch della serie Vivo Watch. Vivo sta inoltre lavorando all'applicazione di BlueOS in occhiali intelligenti, robot, terminali intelligenti e dispositivi di consumo […]

È stata preparata una porta per OpenBSD con l'ambiente desktop classico CDE

Nella collezione di port OpenBSD è stata aggiunta l'ambiente desktop classico CDE (Common Desktop Environment), sviluppato all'inizio degli anni '90 da un consorzio di aziende come Sun Microsystems, HP, IBM, DEC, SCO, Fujitsu e Hitachi e fornito per molti anni come ambiente grafico predefinito per Solaris, HP-UX, IBM AIX, Digital UNIX e UnixWare. Nel 2012, il codice […]

Esperimento sull'uso dell'AI per la traduzione dell'applicazione da GTK2 e OpenGL a GTK4 e Vulkan

Christian Schaller, capo del Fedora Desktop Team e del gruppo di sviluppo dei sistemi desktop presso Red Hat, ha pubblicato i risultati della valutazione dell'adeguatezza dell'utilizzo di grandi modelli linguistici nel processo di sviluppo di applicazioni grafiche per Linux. Come esperimento, ha utilizzato l'assistente AI Claude per convertire l'applicazione grafica obsoleta Xtraceroute su tecnologie moderne. L'applicazione Xtraceroute visualizza il percorso dei pacchetti di rete […]

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster