Categoria: Notizie su Internet

Vulnerabilità in swhkd, gestore delle scorciatoie per Wayland

In swhkd (Simple Wayland HotKey Daemon) è stata rilevata una serie di vulnerabilità causate da un trattamento scorretto dei file temporanei, dei parametri della riga di comando e dei socket unix. Il programma è scritto in Rust e gestisce la pressione dei tasti di scelta rapida in ambienti basati sul protocollo Wayland (compatibile a livello di file di configurazione con il processo sxhkd, utilizzato in ambienti basati su X11). Il pacchetto include […]

Rilascio dell'utility per la sincronizzazione dei file Rsync 3.2.4

Dopo un anno e mezzo di sviluppo, è disponibile il rilascio di Rsync 3.2.4, un'utility per la sincronizzazione dei file e il backup che consente di ridurre al minimo il traffico grazie alla copia incrementale delle modifiche. Possono essere utilizzati come trasporto ssh, rsh o il protocollo proprietario rsync. È supportata l'organizzazione di server rsync anonimi, ottimizzati per garantire la sincronizzazione dei mirror. Il codice del progetto è distribuito con licenza GPLv3. Tra le nuove modifiche: […]

Rilascio dell'ambiente utente LXQt 1.1

Dopo sei mesi di sviluppo, è stato rilasciato l'ambiente utente LXQt 1.1 (Qt Lightweight Desktop Environment), sviluppato da un team unito di sviluppatori dei progetti LXDE e Razor-qt. L'interfaccia di LXQt continua a seguire le idee di un'organizzazione classica del desktop, portando un design moderno e tecniche che aumentano la facilità d'uso. LXQt è posizionato come un'alternativa leggera, modulare, veloce e comoda all'evoluzione dei desktop Razor-qt e LXDE, che incorpora i migliori […]

Il linguaggio di programmazione Zig supporta il bootstraping

Nel linguaggio di programmazione Zig sono state introdotte modifiche che permettono al compilatore Zig stage2, scritto in Zig, di compilare se stesso (stage3), rendendo così questo linguaggio autosufficiente (self-hosting). Si prevede che questo compilatore sarà offerto di default nella prossima versione 0.10.0. Stage2 è ancora incompleto, poiché manca il supporto per i controlli durante l'esecuzione, ci sono differenze nella semantica del linguaggio, ecc. […]

Rilascio della versione 9.1 delle utilità di sistema GNU Coreutils

È disponibile la versione stabile delle utilità di sistema GNU Coreutils 9.1, che include programmi come sort, cat, chmod, chown, chroot, cp, date, dd, echo, hostname, id, ln, ls, ecc. Le modifiche principali: nella utility dd è stata aggiunta la supporto per i nomi alternativi delle opzioni iseek=N per skip=N e oseek=N per seek=N, utilizzate nella variante dd per […]

Attacco a GitHub che ha portato alla fuga di repository privati e all'accesso all'infrastruttura NPM

GitHub ha avvisato gli utenti di un attacco mirato al download di dati da repository privati, utilizzando token OAuth compromessi generati per i servizi Heroku e Travis-CI. Si segnala che durante l'attacco ci sono state perdite di dati da repository privati di alcune organizzazioni che avevano aperto l'accesso ai repository per la piattaforma PaaS Heroku e il sistema di integrazione continua Travis-CI. Tra le vittime c'è stata anche l'azienda GitHub e […]

Rilascio di Neovim 0.7.0, versione rinnovata dell'editor Vim

È stato pubblicato il rilascio di Neovim 0.7.0, un fork dell'editor Vim, focalizzato sul miglioramento dell'estensibilità e della flessibilità. Il progetto ha visto una revisione del codice di Vim che dura da oltre sette anni, apportando modifiche che semplificano la manutenzione del codice, forniscono strumenti per la divisione del lavoro tra più maintainers, separano l'interfaccia dalla parte fondamentale (l'interfaccia può essere cambiata senza toccare gli interni) e implementano una nuova […]

In Fedora si prevede di sostituire il gestore di pacchetti DNF con Microdnf

Gli sviluppatori di Fedora Linux intendono migrare la distribuzione al nuovo gestore di pacchetti Microdnf al posto dell'attuale DNF. Il primo passo verso questa migrazione sarà l'aggiornamento significativo pianificato per la versione 38 di Fedora Linux di Microdnf, che sarà allineato con DNF in termini di funzionalità e in alcune aree potrebbe addirittura superarlo. Si segnala che la nuova versione di Microdnf supporterà tutte le principali […]

Aggiornamento di Chrome 100.0.4896.127 che risolve una vulnerabilità zero-day

Google ha rilasciato l'aggiornamento Chrome 100.0.4896.127 per Windows, Mac e Linux, che corregge una grave vulnerabilità (CVE-2022-1364), già sfruttata da attaccanti per effettuare attacchi (0-day). I dettagli non sono ancora stati divulgati, si sa solo che la vulnerabilità 0-day è causata da una gestione errata dei tipi (Type Confusion) nel motore JavaScript Blink, che consente di trattare un oggetto con un tipo errato, il che, ad esempio, permette di formare un puntatore a 64 bit […]

Per Chromium si sta sviluppando la possibilità di utilizzare Qt

Thomas Anderson di Google ha pubblicato un insieme preliminare di patch che implementano la possibilità di utilizzare Qt per il rendering degli elementi dell'interfaccia del browser Chromium su piattaforma Linux. Le modifiche sono ancora etichettate come non pronte per l'implementazione e si trovano in una fase iniziale di revisione. In precedenza, in Chromium su piattaforma Linux, era stato fornito il supporto per la libreria GTK, utilizzata per la visualizzazione […]

È disponibile il browser web CENO 1.4.0, orientato a eludere la censura

L'azienda eQualite ha pubblicato la versione 1.4.0 del browser web mobile CENO, progettato per accedere alle informazioni in situazioni di censura, filtraggio del traffico o disconnessione di segmenti di internet dalla rete globale. Si basa su Firefox per Android (Mozilla Fennec). La funzionalità legata alla costruzione di una rete decentralizzata è stata estratta in una libreria separata chiamata Ouinet, che può essere utilizzata per aggiungere strumenti per eludere la censura […]

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS | ProHoster