Categoria: Notizie su Internet

Vulnerabilità nei firmware UEFI che consente di eseguire codice a livello SMM

È emersa informazione su una vulnerabilità (CVE-2021-33164) nei firmware UEFI, che consente di eseguire codice a livello SMM (System Management Mode), più prioritario rispetto alla modalità hypervisor e al livello zero di protezione, fornendo accesso illimitato a tutta la memoria di sistema. La vulnerabilità, soprannominata RingHopper, è legata alla possibilità di condurre un attacco basato sul tempo utilizzando DMA (Direct Memory Access) per compromettere […]

È disponibile il pacchetto GNU Texinfo 7.0

È stato presentato il rilascio del sistema di documentazione libero GNU Texinfo 7.0, originariamente sviluppato da Richard Stallman e utilizzato per la preparazione della documentazione per i progetti GNU. GNU Texinfo definisce un formato di markup speciale per il layout della documentazione e consente di convertire il documento sorgente in vari formati per pubblicazione e stampa, come PDF, HTML, DVI, Info, DocBook, XML, ecc. Nel nuovo rilascio, è stato apportato un significativo […]

Il progetto Yuzu sviluppa un emulatore open source per la console Nintendo Switch

È stato presentato un aggiornamento del progetto Yuzu con l'implementazione di un emulatore per la console di gioco Nintendo Switch, capace di eseguire giochi commerciali progettati per questa piattaforma. Il progetto è basato sugli sviluppatori di Citra, l'emulatore per la console Nintendo 3DS. Lo sviluppo avviene attraverso il reverse engineering dell'hardware e del firmware della Nintendo Switch. Il codice di Yuzu è scritto in C++ e distribuito sotto licenza GPLv3. Sono disponibili build pronte per Linux (flatpak) e […]

È stato proposto un meccanismo blksnap per la creazione di snapshot di dispositivi a blocchi in Linux.

L'azienda Veeam, che produce software per backup e ripristino dopo guasti, ha proposto di includere nel kernel Linux il modulo blksnap con l'implementazione di un meccanismo per la creazione di snapshot di dispositivi a blocchi e il monitoraggio delle modifiche in tali dispositivi. Per lavorare con gli snapshot è stata preparata l'utilità da riga di comando blksnap e la libreria blksnap.so, che consentono di interagire con il modulo del kernel attraverso chiamate ioctl. […]

Rilascio del browser web Wolvic 1.2, che continua lo sviluppo di Firefox Reality

È stato pubblicato il rilascio del browser web Wolvic, progettato per l'uso in sistemi di realtà aumentata e virtuale. Il progetto continua lo sviluppo del browser Firefox Reality, precedentemente sviluppato da Mozilla. Dopo la stagnazione della base di codice di Firefox Reality, nell'ambito del progetto Wolvic, lo sviluppo è stato proseguito da Igalia, nota per il suo contributo a progetti open source come GNOME, GTK, WebKitGTK, Epiphany, GStreamer, Wine, Mesa e […]

Pubblicato il firewall per applicazioni Portmaster 1.0

È stato presentato il rilascio di Portmaster 1.0, un'applicazione per la gestione del firewall che offre il blocco dell'accesso e il monitoraggio del traffico a livello di singoli programmi e servizi. Il codice del progetto è scritto in Go e distribuito sotto licenza AGPLv3. L'interfaccia è realizzata in JavaScript utilizzando la piattaforma Electron. È supportato l'uso su Linux e Windows. Su Linux, per ispezionare e gestire il traffico si utilizza […]

Preparato il pacchetto Static Linux, realizzato come immagine per UEFI

È stato preparato un nuovo pacchetto Static Linux, basato su Alpine Linux, musl libc e BusyBox, e notevole per essere fornito come immagine, eseguibile dalla memoria RAM e avviabile direttamente da UEFI. L'immagine include il gestore di finestre JWM, Firefox, Transmission, e strumenti per il recupero dati come ddrescue, testdisk, photorec. Attualmente sono stati staticamente compilati 210 pacchetti, ma in futuro il loro numero […]

Rilascio del sistema di pagamento GNU Taler 0.9, sviluppato dal progetto GNU

Dopo un anno di sviluppo, il progetto GNU ha presentato il rilascio del sistema di pagamenti elettronici open source GNU Taler 0.9, che garantisce l'anonimato agli acquirenti, ma mantiene la possibilità di identificare i venditori per garantire la trasparenza nella fornitura di rendicontazione fiscale. Il sistema non consente di tracciare le informazioni su dove l'utente spende i soldi, ma offre strumenti per monitorare l'ingresso di fondi (il mittente rimane anonimo), risolvendo i problemi intrinseci a BitCoin con […]

Vulnerabilità nella libreria Pixman, utilizzata per il rendering in molti progetti open source

È stato pubblicato un aggiornamento correttivo per la libreria Pixman 0.42.2, utilizzata per il rendering grafico a basso livello in molti progetti open source, tra cui X.Org, Cairo, Firefox e gestori di composizione basati sul protocollo Wayland. Nella nuova versione è stata risolta una vulnerabilità critica (CVE-2022-44638), che causa un overflow del buffer durante l'elaborazione dei dati dei pixel con parametri che portano a overflow intero. I ricercatori hanno pubblicato un prototipo di exploit, […]

Rilascio BK 3.13.2211.10133, emulatore BK-0010-01, BK-0011 e BK-0011M

È disponibile il rilascio del progetto BK 3.13.2211.10133, che sviluppa un emulatore per i computer domestici a 16 bit BK-0010-01, BK-0011 e BK-0011M, prodotti negli anni '80, compatibili con il set di istruzioni dei computer PDP-11, SM EVM e DVK. L'emulatore è scritto in C++ e distribuito in sorgente. La licenza generale per il codice non è chiaramente designata, ma in alcuni file si menziona la LGPL, e […]

Lennart Pottering ha proposto di modernizzare la suddivisione delle sezioni di caricamento.

Lennart Pottering ha continuato a pubblicare idee per il ripristino dei componenti per il caricamento di Linux e ha esaminato la situazione della duplicazione delle partizioni di avvio. Il malcontento è stato causato dall'uso di due partizioni su disco con file system diversi, montati in modo nidificato: la partizione /boot/efi basata su file system VFAT con i componenti del firmware EFI (EFI System Partition) e la partizione /boot basata su file system ext4, […]

Uscita della distribuzione ROSA Fresh 12.3

La compagnia NTC IT ROSA ha rilasciato una versione correttiva del sistema operativo distribuito pubblicamente e sviluppato con il supporto della comunità ROSA Fresh 12.3, costruito sulla piattaforma rosa2021.1. Sono state preparate versioni per il download libero, formattate per la piattaforma x86_64 nelle varianti con KDE Plasma 5, LXQt, GNOME, Xfce e senza GUI. Gli utenti che hanno già installato la distribuzione ROSA Fresh R12 riceveranno automaticamente l'aggiornamento. […]

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster