Categoria: Notizie su Internet

È stata identificata una libreria dannosa pymafka nel catalogo dei pacchetti Python PyPI.

Nel catalogo PyPI (Python Package Index) è stata scoperta la libreria pymafka, contenente codice dannoso. La libreria veniva distribuita con un nome simile a quello del popolare pacchetto pykafka, con l'intento che gli utenti poco attenti confondessero il pacchetto falso con il progetto principale (type-squatting). Il pacchetto malevolo è stato caricato il 17 maggio ed è stato scaricato 325 volte prima di essere bloccato. All'interno del pacchetto era presente uno script "setup.py", che definiva […]

Versione del gestore di sistema systemd 251

Dopo cinque mesi di sviluppo, è stata presentata la versione del gestore di sistema systemd 251. Modifiche principali: Aumentati i requisiti di sistema. La versione minima supportata del kernel Linux è stata aumentata da 3.13 a 4.15. È necessario avere il timer CLOCK_BOOTTIME. Per la compilazione è richiesto un compilatore con supporto per lo standard C11 e le estensioni GNU (per i file di intestazione continua a essere utilizzato lo standard C89). È stata aggiunta un'utilità sperimentale systemd-sysupdate per l'automazione […]

Ubuntu 22.10 passerà all'elaborazione audio tramite PipeWire invece di PulseAudio

Nel repository in cui si sviluppa il rilascio di Ubuntu 22.10, è stato effettuato il passaggio all'utilizzo predefinito del server multimediale PipeWire per l'elaborazione audio. I pacchetti correlati a PulseAudio sono stati rimossi dai set desktop e desktop-minimal, e per garantire la compatibilità è stata aggiunta un'interfaccia funzionante sopra PipeWire chiamata pipewire-pulse, che permette di mantenere il funzionamento di tutti i client PulseAudio esistenti. […]

Vulnerabilità nel sottosistema kernel Linux perf che consente di aumentare i privilegi

Nel kernel Linux è stata individuata una vulnerabilità (CVE-2022-1729) che consente a un utente locale di ottenere accesso root al sistema. La vulnerabilità è causata da una condizione di corsa nella sottosistema perf, che può essere sfruttata per avviare una richiesta a un'area di memoria del kernel già liberata (use-after-free). Il problema si manifesta a partire dal rilascio del kernel 4.0-rc1. La possibilità di sfruttamento è stata confermata per le versioni 5.4.193+. La correzione è attualmente disponibile solo sotto forma di patch. La vulnerabilità è pericolosa […]

Versione di Wine 7.9 e GE-Proton7-18

È stato rilasciato un aggiornamento sperimentale dell'implementazione open source di WinAPI — Wine 7.9. Dalla pubblicazione della versione 7.8 sono stati chiusi 35 rapporti di bug e apportate 323 modifiche. Le modifiche più importanti: è iniziata la conversione del driver macOS per utilizzare il formato dei file eseguibili PE (Portable Executable) invece di ELF. Sono stati effettuati lavori per risolvere i crash durante l'esecuzione dei test («make test») sulla piattaforma Windows. Chiusure […]

Rilascio Erlang/OTP 25

Dopo un anno di sviluppo, è stato rilasciato il linguaggio di programmazione funzionale Erlang 25, mirato allo sviluppo di applicazioni distribuite e resilienti, in grado di gestire richieste in tempo reale in parallelo. Il linguaggio ha trovato applicazione in settori come telecomunicazioni, sistemi bancari, e-commerce, telefonia computerizzata e organizzazione di messaggistica istantanea. Contemporaneamente è stato rilasciato OTP 25 (Open Telecom Platform) — un insieme di librerie correlate […]

Disponibile Apache OpenMeetings 6.3, server per conferenze web

L'organizzazione Apache Software Foundation ha presentato la versione del server per conferenze web Apache OpenMeetings 6.3, che consente di organizzare conferenze audio e video tramite Web, nonché di collaborare e scambiare messaggi tra i partecipanti. Sono supportati sia i webinar con un singolo relatore che le conferenze con un numero arbitrario di partecipanti che interagiscono tra loro. Il codice del progetto è scritto in Java e distribuito sotto […]

Aggiornamento Firefox 100.0.2 con correzione di vulnerabilità critiche

Sono stati rilasciati aggiornamenti correttivi per Firefox 100.0.2, Firefox ESR 91.9.1 e Thunderbird 91.9.1 che correggono due vulnerabilità classificate come critiche. Durante il concorso Pwn2Own 2022 in corso, è stato dimostrato un exploit funzionante che ha consentito di aggirare l'isolamento sandbox all'apertura di una pagina appositamente formattata ed eseguire codice nel sistema. L'autore dell'exploit ha ricevuto un premio di 100.000 dollari. La prima vulnerabilità (CVE-2022-1802) […]

Google ha reso noti i risultati relativi al protocollo di rete sicuro PSP

Google ha annunciato l'apertura delle specifiche e dell'implementazione di riferimento del protocollo PSP (PSP Security Protocol), utilizzato per la crittografia del traffico tra i data center. Il protocollo utilizza un'architettura di incapsulamento del traffico simile a IPsec ESP (Encapsulating Security Payloads) sopra IP, garantendo crittografia, controllo crittografico dell'integrità e autenticazione dell'origine. Il codice di implementazione del PSP è scritto in C ed è distribuito sotto la licenza Apache 2.0. […]

In Firefox è iniziato il collaudo della terza versione del manifesto di Chrome.

Mozilla ha annunciato l'inizio dei test dell'implementazione in Firefox della terza versione del manifesto Chrome, che definisce le funzionalità e le risorse disponibili per le estensioni scritte utilizzando l'API WebExtensions. Per testare la terza versione del manifesto nella beta di Firefox 101, nella pagina about:config è necessario impostare il parametro 'extensions.manifestV3.enabled' su true e il parametro 'xpinstall.signatures.required' su false. Per installare le estensioni è possibile utilizzare […]

Red Hat Enterprise Linux 9 è disponibile per il download

Red Hat ha annunciato la disponibilità per il download delle immagini di installazione e dei repository della distribuzione Red Hat Enterprise Linux 9. L'uscita del nuovo ramo è stata ufficialmente annunciata una settimana fa, ma le build sono state pubblicate con un leggero ritardo. I testi sorgente dei pacchetti rpm di Red Hat Enterprise Linux 9 sono disponibili nel repository Git di CentOS. Le immagini di installazione pronte sono disponibili solo per gli utenti registrati di Red Hat […]

Rilascio del distribuzione Oracle Linux 8.6 e beta release del kernel Unbreakable Enterprise Kernel 7

Oracle ha pubblicato il rilascio della distribuzione Oracle Linux 8.6, creata sulla base del pacchetto Red Hat Enterprise Linux 8.6. È disponibile per il download senza limitazioni un'immagine iso di installazione, di dimensioni 8,6 GB, preparata per le architetture x86_64 e ARM64 (aarch64). Oracle Linux offre accesso illimitato e gratuito al repository yum con aggiornamenti binari delle patch (errata) e problemi […]

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster