Categoria: Notizie su Internet

Let's Encrypt è passato al server NTP ntpd-rs, scritto in Rust

L'ente di certificazione no-profit Let’s Encrypt, controllato dalla comunità e che fornisce certificati gratuitamente a chiunque ne faccia richiesta, ha annunciato il passaggio all'uso del server NTP ntpd-rs, scritto in linguaggio Rust con l'obiettivo di garantire sicurezza e stabilità. Il progetto è distribuito con licenze Apache 2.0 e MIT, supporta completamente i protocolli NTP e NTS (Network Time Security) a livello client e server, e può […]

In Firefox è stato proposto per il test un assistente AI integrato

L'azienda Mozilla ha annunciato la conduzione di esperimenti per l'integrazione di un chatbot in Firefox, che utilizza grandi modelli linguistici per interagire con l'utente in linguaggio naturale. Il test del chatbot inizierà questa settimana nelle build notturne di Firefox. Il chatbot sarà integrato nella barra laterale e potrà lavorare, a scelta dell'utente, attraverso i servizi ChatGPT, Google Gemini, HuggingChat e Le Chat Mistral. In futuro […]

Le varianti atomiche di Fedora Linux intendono migrare a un file system Composefs

Gli sviluppatori del progetto Fedora intendono migrare le edizioni aggiornabili in modo atomico della distribuzione al file system Composefs di default. Se la proposta verrà approvata dal comitato FESCo (Fedora Engineering Steering Committee), responsabile della parte tecnica dello sviluppo della distribuzione Fedora, Composefs inizierà a essere utilizzato nelle build di Fedora Silverblue (GNOME), Fedora Kinoite (KDE), Fedora CoreOS, Fedora IoT, Fedora Sway Atomic e Fedora Budgie Atomic. La modifica […]

Vulnerabilità nei firmware UEFI di Phoenix, che coinvolge molti dispositivi con CPU Intel

Nel firmware UEFI di Phoenix SecureCore, utilizzato su molti laptop, PC e server con processori Intel, è stata scoperta una vulnerabilità (CVE-2024-0762), che consente, se si ha accesso al sistema, l'esecuzione di codice a livello di firmware. La vulnerabilità può essere sfruttata dopo un attacco riuscito al sistema per inserire un backdoor nel firmware, attivo al di sopra del sistema operativo, eludendo i meccanismi di sicurezza del sistema operativo e rimanendo invisibile ai programmi […]

Rilascio di SKUDONET 7.1, distribuzione per la creazione di bilanciatori di carico

È stato presentato il rilascio del progetto SKUDONET 7.1, che sviluppa una distribuzione specializzata basata su Debian GNU/Linux, ottimizzata per il deployment di bilanciatori di carico e proxy inversi, nonché per la creazione di infrastrutture per la distribuzione delle applicazioni. È supportata sia la creazione di bilanciatori per HTTP/HTTPS, sia l'implementazione di servizi per la distribuzione di traffico TCP e UDP arbitrario tra nodi. La gestione e il monitoraggio del sistema avvengono tramite […]

L'azienda RedHat ha pubblicato i risultati dei test di prestazione di IPsec

L'azienda Red Hat ha pubblicato i risultati della valutazione delle prestazioni dei canali di comunicazione criptati, organizzati utilizzando il protocollo IPsec, su hardware moderno, e ha confrontato la larghezza di banda dell'IPsec basata sugli algoritmi di crittografia autenticata AES-GCM e AES-SHA1. I test sono stati condotti nella distribuzione RHEL 9.4 su un server con due processori Intel Xeon Scalable di quarta generazione (28 core e 56 core logici in […]

Presentato Amelia, un semplice installatore da console per Arch Linux

È stata pubblicata la versione 5.8 di Amelia, un installatore alternativo da console per Arch Linux, scritto in linguaggio Bash e distribuito con licenza GPLv3. La navigazione nei pacchetti da installare, nelle impostazioni e nelle modalità di installazione avviene tramite un sistema di menu, che consente di passare tra le fasi di impostazione prima dell'avvio dell'installazione vera e propria. Sono supportati il partizionamento manuale e automatico, l'utilizzo di Ext4 e Btrfs, l'installazione di ambienti desktop standard, […]

In GNU Emacs 29.4 è stata corretta una vulnerabilità che permette l'esecuzione di codice all'apertura di file appositamente formattati.

Il progetto GNU ha rilasciato la versione 29.4 dell'editor di testo GNU Emacs. Il codice del progetto è scritto nei linguaggi C e Lisp ed è distribuito con licenza GPLv3. GNU Emacs 29.4 è presentato come un rilascio straordinario con correzione di una vulnerabilità (CVE non assegnato). I dettagli sulla vulnerabilità non sono ancora stati rivelati, è stato solo indicato che per bloccarla è vietato eseguire comandi shell arbitrari quando è attivata la modalità […]

Aggiornamento dei dati vocali Mozilla Common Voice 18.0

L'azienda Mozilla ha aggiornato i set di dati vocali Common Voice, che includono esempi di pronuncia di oltre 200.000 persone. I dati sono stati pubblicati come dominio pubblico (CC0). I set proposti possono essere utilizzati nei sistemi di apprendimento automatico per costruire modelli di riconoscimento e sintesi vocale. Rispetto all'aggiornamento precedente, la quantità di materiale vocale nella collezione è aumentata da 31,1 a 31,8 mila ore di voce, da […]

Una vulnerabilità nel pacchetto Python Js2Py, scaricato oltre un milione di volte al mese

Nel pacchetto Python Js2Py, scaricato 1,2 milioni di volte il mese scorso, è stata identificata una vulnerabilità (CVE-2024-28397) che consente di eludere l'isolamento sandbox e di eseguire codice nel sistema durante l'elaborazione di dati specificamente formattati in JavaScript. La vulnerabilità può essere sfruttata per attaccare programmi che utilizzano Js2Py per eseguire codice JavaScript. La correzione è attualmente disponibile solo sotto forma di patch. È stato preparato un prototipo per verificare la possibilità di attacco […]

Rilascio di VKD3D-Proton 2.13, un fork di Vkd3d con implementazione di Direct3D 12

L'azienda Valve ha pubblicato la versione VKD3D-Proton 2.13, un ramificazione della base di codice vkd3d, creata per migliorare il supporto per Direct3D 12 nel pacchetto per l'esecuzione di giochi Proton. VKD3D-Proton supporta modifiche, ottimizzazioni e miglioramenti specifici per Proton per un funzionamento di qualità superiore dei giochi Windows basati su Direct3D 12, che non sono ancora stati adottati nella versione principale di vkd3d. Tra le differenze si segnala anche l'orientamento […]

Esperimento di traduzione di Gentoo per l'uso della variante Coreutils in linguaggio Rust

Sono stati pubblicati i risultati dell'esperimento di sostituzione del pacchetto GNU Coreutils con uutils nell'ambiente di sistema Gentoo, con l'obiettivo di verificare la possibilità di compilare e installare pacchetti in tale ambiente utilizzando il gestore di pacchetti Portage, legato alle funzionalità di Coreutils. Il progetto uutils coreutils sta sviluppando un'alternativa multipiattaforma al pacchetto GNU Coreutils, scritta in linguaggio Rust, distribuita con licenza permissiva MIT (invece della licenza copyleft GPL) […]

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS - ProHoster