Categoria: Notizie su Internet

Rilascio del sistema di pagamento GNU Taler 0.11, sviluppato dal progetto GNU.

Il progetto GNU ha presentato il rilascio del sistema di pagamento elettronico libero GNU Taler 0.11, che offre anonimato agli acquirenti, mantenendo però la possibilità di identificare i venditori per garantire la trasparenza nella presentazione della dichiarazione fiscale. Il sistema non consente di tracciare dove l'utente spende i soldi, ma fornisce mezzi per monitorare l'ingresso dei fondi (il mittente rimane anonimo), risolvendo così i problemi di audit fiscale tipici di BitCoin. Il codice […]

Vulnerabilità in PHP che consente l'esecuzione di codice in modalità CGI.

È stata identificata una vulnerabilità in PHP (CVE-2024-4577) che consente l'esecuzione di codice arbitrario sul server o la visualizzazione del codice sorgente di uno script PHP quando PHP è utilizzato in modalità CGI su piattaforma Windows (le configurazioni con mod_php, php-fpm e FastCGI non sono vulnerabili). Il problema è stato risolto nelle versioni PHP 8.3.8, 8.2.20 e 8.1.29. La vulnerabilità è un caso particolare di un problema risolto nel 2012, CVE-2012-1823, […]

In OpenSSH è stata aggiunta una protezione integrata contro gli attacchi di forza bruta

Nel codice sorgente di OpenSSH è stata aggiunta una protezione integrata contro gli attacchi automatizzati di tipo brute force, in cui i bot tentano di indovinare la password dell'utente provando diverse combinazioni. Per bloccare tali attacchi è stato aggiunto al file di configurazione sshd_config il parametro PerSourcePenalties, che permette di impostare una soglia di blocco che scatta dopo un numero elevato di tentativi di connessione non riusciti da un singolo IP. Il nuovo meccanismo di protezione sarà incluso in […]

È disponibile lo strumento per l'anonimizzazione dei database nxs-data-anonymizer 1.6.0

È stato rilasciato nxs-data-anonymizer 1.6.0 — uno strumento per l'anonimizzazione dei dump di database PostgreSQL e MySQL/MariaDB/Percona. Lo strumento è scritto in Go e viene rilasciato con licenza Apache License 2.0. L'utility supporta l'anonimizzazione dei dati basata su modelli e funzioni della libreria Sprig. Nxs-data-anonymizer può essere utilizzato tramite pipe nella riga di comando per reindirizzare il dump dal database sorgente direttamente a quello di destinazione […]

Rilascio del sistema di riconoscimento testi Tesseract 5.4.0

È stata pubblicata la versione del sistema di riconoscimento ottico dei caratteri Tesseract 5.4.0, che supporta il riconoscimento dei simboli UTF-8 e testi in oltre 100 lingue, tra cui russo, kazako, bielorusso e ucraino. Il risultato può essere salvato sia come testo semplice che nei formati HTML (hOCR), ALTO (XML), PDF e TSV. Inizialmente, il sistema è stato creato tra il 1985 e il 1995 nel laboratorio della Hewlett Packard, in […]

È iniziata la formazione delle build di CentOS Stream 10

Gli sviluppatori di Red Hat hanno avviato la creazione delle build di CentOS Stream 10 e hanno creato un repository con pacchetti firmati digitalmente. Il ramo presentato viene utilizzato per lo sviluppo della futura versione significativa di Red Hat Enterprise Linux 10. CentOS Stream consente di accedere prima alle funzionalità del prossimo ramo RHEL, ma include pacchetti che non sono ancora completamente stabilizzati. Le build di CentOS Stream 10 […]

Rilascio della distribuzione blendOS 4, che supporta i pacchetti di Arch, Fedora, Debian, CentOS e Ubuntu

È stato presentato il rilascio della distribuzione blendOS 4, che utilizza l'isolamento dei container per garantire la coesistenza in un unico sistema di pacchetti provenienti da diverse distribuzioni Linux. Oltre ai pacchetti della distribuzione Arch Linux, che è coinvolta nell'ambiente di base, e ai pacchetti universali in formato Flatpak, è possibile installare pacchetti da Fedora 39, Debian 13 (ramo testing), CentOS Stream e Ubuntu 22.04 (i pacchetti vengono installati in […]

Primo rilascio del programma per prendere appunti KleverNotes

Gli sviluppatori del progetto KDE hanno presentato il rilascio del programma di gestione note KleverNotes 1.0, sviluppato utilizzando il framework Kirigami, utilizzabile sia su desktop che su dispositivi mobili. Durante la scrittura delle note, si suggerisce di utilizzare la sintassi Markdown, il cui risultato viene immediatamente visualizzato nell'area di anteprima. Inoltre, è supportata la modalità per la gestione delle liste di attività (TODO) e l'inserimento di elementi semplici […]

Debian passa all'uso di tmpfs in /tmp e alla pulizia di /tmp e /var/tmp con un timer

Lo sviluppatore di Debian Luca Boccassi ha annunciato il passaggio di Debian all'uso di tmpfs in /tmp e alla pulizia di /tmp e /var/tmp con un timer predefinito, a partire da Debian 13 “Trixie”. Nei nuovi sistemi i file in /tmp scompariranno con l'istanza precedente di tmpfs in memoria dopo il riavvio, oppure saranno eliminati quotidianamente tramite un timer se superano i 10 […]

Rilascio stabile del database MariaDB 11.4

È stato pubblicato il rilascio del DBMS MariaDB 11.4.2, che segna il primo rilascio stabile della versione 11.4. La versione MariaDB 11.4 è classificata come rilascio con supporto a lungo termine e sarà supportata per almeno 5 anni. Allo stesso tempo, è disponibile il rilascio MariaDB 11.5.1, che ha lo status di candidato ai rilasci, e è stata creata la versione 11.6, in cui verrà sviluppata nuova funzionalità. Il progetto MariaDB sta sviluppando un ramo […]

Vulnerabilità nelle implementazioni di riferimento dei codec AV1 e VP8/VP9

Nella libreria libaom, sviluppata dall'alleanza Open Media (AOMedia), che fornisce l'implementazione di riferimento del formato di codifica video AV1, è stata identificata una vulnerabilità critica (CVE-2024-5171) che porta a un overflow intero e a scritture fuori dai limiti del buffer durante l'elaborazione di valori eccessivamente grandi in alcuni parametri. Una vulnerabilità simile (CVE-2024-5197) è stata identificata nella libreria libvpx con implementazione dei codec VP8 e VP9. I problemi sono stati risolti negli aggiornamenti […]

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS | ProHoster