Categoria: Notizie su Internet

Vulnerabilità in LibreOffice che consentono l'esecuzione di script o plugin Gstreamer

Sono emerse due vulnerabilità nel pacchetto office libero LibreOffice, a cui è stato assegnato un alto livello di gravità (8.3 su 10). I problemi sono stati risolti nei recenti aggiornamenti di LibreOffice 7.6.4 e 7.5.9. La prima vulnerabilità (CVE-2023-6186) consente di eseguire script arbitrari quando un utente fa clic su un collegamento appositamente inserito nel documento, che avvia macro incorporate o comandi interni. In determinate situazioni, era possibile […]

Proposta di trasferimento della responsabilità per gli errori nel codice open source

James Bottomley di IBM Research, che supervisiona i sottosistemi SCSI e PA-RISC nel kernel Linux e che in precedenza ha guidato il comitato tecnico della Linux Foundation, ha proposto una soluzione al problema della possibile responsabilità degli sviluppatori di codice aperto per errori nel codice o per la gestione inadeguata delle vulnerabilità. L'idea è di trasferire la responsabilità legale per gli errori nel codice sorgente […]

Linux 6.6.6

Greg Kroah-Hartman, evidentemente non affetto da hexakosioihexekontahexaphobia, ha annunciato il rilascio del kernel Linux con il numero mistico 6.6.6. La modifica è una sola: il rollback di una correzione bug relativa al sottosistema del driver cfg80211 (configurazione API delle connessioni wireless standard 802.11), che ha portato a una serie di regressioni a causa di un commit perso. Fonte: linux.org.ru

Valve ha pubblicato la classifica di popolarità dei sistemi — Linux ha raggiunto un nuovo storico massimo

Nel consueto rapporto mensile di Steam di Valve per novembre è stata riportata la statistica sull'aumento della quota di utenti Linux, che ha raggiunto un nuovo massimo storico del 1,91%. L'incremento in termini assoluti rispetto al periodo precedente (ottobre) è stato dello 0,52%. A quanto pare, l'aumento della popolarità è legato al rilascio della console di nuova generazione di Valve: Steam Deck OLED con display […]

Aggiornamento del kernel Linux 6.6.6

Greg Kroah-Hartman, responsabile del supporto della versione stabile del kernel Linux, ha pubblicato una versione importante del kernel 6.6.6, che propone una modifica riguardante lo stack wireless cfg80211. La modifica ripristina una correzione di bug introdotta nella versione 6.6.5, che ha causato regressioni poiché, insieme alla correzione, non è stata trasferita nel kernel 6.6.5 un'altra […]

Mesa 23.3.0

Non molto evidente, il 29 novembre è stata rilasciata una nuova versione del stack grafico open source Mesa 23.3.0. Tra gli eventi significativi si evidenziano i seguenti: supporto per OpenGL ES 3.1 per il driver Asahi; supporto per l'estensione VK_EXT_pipeline_robustness Vulkan per il driver Intel ANV Vulkan; supporto per l'estensione VK_KHR_maintenance5 Vulkan per il driver Radeon RADV Vulkan; supporto per l'estensione VK_KHR_cooperative_matrix Vulkan per hardware RADV/GFX11; il driver Asahi ha ricevuto […]

Vulnerabilità in Buildroot che consentono tramite un attacco MITM di eseguire codice sul server di build

Nel sistema di build Buildroot, mirato alla creazione di ambienti Linux avviabili per sistemi embedded, sono state identificate sei vulnerabilità che permettono, durante l'intercettazione del traffico transitivo (MITM), di apportare modifiche alle immagini di sistema generate o di organizzare l'esecuzione di codice a livello di sistema di build. Le vulnerabilità sono state risolte nelle versioni Buildroot 2023.02.8, 2023.08.4 e 2023.11. Le prime cinque vulnerabilità (CVE-2023-45841, CVE-2023-45842, CVE-2023-45838, CVE-2023-45839, CVE-2023-45840) riguardano […]

Il progetto OpenBao ha avviato lo sviluppo di un fork di Hashicorp Vault

Sotto l'egida della Linux Foundation, è stato avviato il progetto OpenBao, che continuerà lo sviluppo della base di codice del repository Hashicorp Vault sotto la licenza libera MPLv2 (Mozilla Public Licence). Il fork è stato creato in risposta al trasferimento da parte di HashiCorp dei suoi prodotti a una licenza proprietaria BSL 1.1, che limita l'uso del codice in sistemi cloud che competono con i prodotti e servizi di HashiCorp. I creatori del progetto OpenBao intendono continuare […]

Rilascio del sistema di build CMake 3.28

È stata pubblicata la versione del generatore di script di build multipiattaforma e open source CMake 3.28, che funge da alternativa ad Autotools e viene utilizzato in progetti come KDE, LLVM/Clang, MySQL, MariaDB, ReactOS e Blender. CMake è noto per fornire un linguaggio di scripting semplice, strumenti per espandere le funzionalità tramite moduli, supporto per la cache, strumenti per la cross-compilazione e la generazione di file di build per un'ampia gamma di sistemi di build e compilatori, […]

Annuncio ufficiale riguardo il prossimo rilascio di Lubuntu versione 24.04 LTS.

Il 9 dicembre, gli sviluppatori della distribuzione Lubuntu hanno condiviso alcuni piani per il prossimo rilascio di Lubuntu 24.04 LTS. In questa versione della distribuzione, prevista per aprile, si prevede di creare una sessione aggiuntiva di Wayland. La sessione non sarà ancora impostata come predefinita, ma a partire dalla versione 24.10 Wayland sarà utilizzata come opzione standard. Gli sviluppatori di Lubuntu sperano anche di effettuare una transizione completa […]

Danni danneggiati in Ext4 sotto i kernel della branca LTS 6.1.X.

A causa di un patch problematico, ripristinato dalla versione 6.5 di Linux alla 6.1, che causa interferenze tra il codice Ext4 e iomap, esiste la possibilità di danneggiamento dei dati nei kernel più vecchi — in particolare nelle ultime versioni della serie 6.1 LTS di Linux, attualmente disponibili in distribuzioni come Debian 12. Si può riscontrare un possibile errore di danneggiamento dei dati nel file system EXT4 che si verifica […]

Linux Mint 21.3 è disponibile per il beta testing

A partire dal 10.12.2024 sarà disponibile per il download la beta di Linux Mint 21.3 con il nome in codice “Virginia”. Alcuni cambiamenti: Snap Store disabilitato. Maggiori informazioni o istruzioni per riattivarlo possono essere trovate a questo link. Sessioni ospiti. È possibile abilitare le sessioni ospiti nell'utility «Login Window», ma attualmente questa opzione è disabilitata per impostazione predefinita. Driver del touchpad. In questa versione […]

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS | ProHoster