Categoria: Notizie su Internet

Rilascio del debugger GDB 11

È stata presentata la versione 11.1 del debugger GDB (primo rilascio della serie 11.x, la branca 11.0 è stata utilizzata per lo sviluppo). GDB supporta il debug a livello di sorgente per un'ampia gamma di linguaggi di programmazione (Ada, C, C++, Objective-C, Pascal, Go, Rust, ecc.) su diverse piattaforme hardware (i386, amd64, ARM, Power, Sparc, RISC-V, ecc.) e software (GNU/Linux, *BSD, Unix, Windows, macOS). Chiave […]

30 anni dal rilascio del kernel Linux 0.01

Sono passati 30 anni dalla creazione della prima versione pubblica del kernel Linux. Il kernel 0.01 aveva una dimensione di 62 KB compresso, includeva 88 file e conteneva 10.239 righe di codice sorgente. Secondo Linus Torvalds, il momento della pubblicazione del kernel 0.01 segna la vera data del 30° anniversario del progetto. includeva 88 file e 10.239 righe di codice. Linus ha scritto nella mailing list […]

Vulnerabilità nel sottosistema io_uring del kernel Linux che consente di aumentare i propri privilegi

È stata identificata una vulnerabilità nel kernel Linux (CVE-2021-41073), che consente a un utente locale di elevare i propri privilegi nel sistema. Il problema è causato da un errore nell'implementazione dell'interfaccia di input/output asincrono io_uring, che porta a un accesso a un blocco di memoria già rilasciato. Si segnala che il ricercatore è riuscito a ottenere un rilascio di memoria a un offset specificato manipolando la funzione loop_rw_iter() come utente non privilegiato, rendendo possibile la creazione di un […]

Per Mesa si sta sviluppando un frontend OpenCL, scritto in linguaggio Rust

Karol Herbst di Red Hat, che partecipa allo sviluppo di Mesa, del driver Nouveau e della stack OpenCL aperto, ha pubblicato rusticl — un'implementazione software sperimentale di OpenCL (frontend OpenCL) per Mesa, scritta in linguaggio Rust. Rusticl funge da analogo del frontend OpenCL Clover già presente in Mesa ed è stato sviluppato utilizzando l'interfaccia Gallium fornita da Mesa. […]

Il progetto Windowsfx ha preparato una build di Ubuntu con un'interfaccia stilizzata come Windows 11

È disponibile una versione preliminare della distribuzione Windowsfx 11, progettata per ricreare l'interfaccia di Windows 11 e gli effetti visivi specifici di Windows. L'ambiente è stato ricreato utilizzando un tema personalizzato WxDesktop e applicazioni aggiuntive. La base della build è Ubuntu 20.04 con desktop KDE Plasma 5.22.5. È disponibile un'immagine iso di 4,3 GB per il download. Viene anche sviluppata una versione a pagamento del progetto che include […]

Google finanzierà un'audit di sicurezza su 8 importanti progetti open source

Il Fondo OSTIF (Open Source Technology Improvement Fund), creato per aumentare la sicurezza dei progetti open source, ha annunciato una collaborazione con Google, che ha espresso la volontà di finanziare un audit di sicurezza indipendente per 8 progetti open source. Con i fondi ricevuti da Google, si intende effettuare un audit su Git, la libreria JavaScript Lodash, il framework PHP Laravel, il framework Java Slf4j, le librerie JSON Jackson (Jackson-core e Jackson-databind) e i componenti Java Apache Httpcomponents […]

In Firefox è in corso un esperimento per l'uso di Bing come motore di ricerca predefinito

Mozilla sta conducendo un esperimento per passare l'1% degli utenti di Firefox all'uso predefinito del motore di ricerca Microsoft Bing. L'esperimento è iniziato il 6 settembre e durerà fino alla fine di gennaio 2022. È possibile valutare la propria partecipazione agli esperimenti di Mozilla sulla pagina «about:studies». Per gli utenti che preferiscono altri motori di ricerca, nelle impostazioni rimane la possibilità di scegliere un motore di ricerca a piacere. Ricordiamo, […]

Rilascio della distribuzione Ubuntu 18.04.6 LTS

È stato pubblicato un aggiornamento per la distribuzione Ubuntu 18.04.6 LTS. L'uscita include solo aggiornamenti accumulati dei pacchetti, relativi alla risoluzione di vulnerabilità e problemi che influenzano la stabilità. Le versioni del kernel e dei programmi corrispondono alla versione 18.04.5. L'obiettivo principale del nuovo rilascio è l'aggiornamento delle immagini di installazione per le architetture amd64 e arm64. Nell'immagine di installazione sono stati risolti problemi legati alla revoca delle chiavi durante la risoluzione […]

Oracle ha rimosso le restrizioni all'uso di JDK a scopi commerciali

Oracle ha modificato il contratto di licenza per il pacchetto JDK 17 (Java SE Development Kit), che offre le versioni di riferimento degli strumenti per sviluppare ed eseguire applicazioni in Java (utilità, compilatore, libreria delle classi e ambiente di esecuzione JRE). Con JDK 17, il pacchetto è fornito sotto la nuova licenza NFTC (Oracle No-Fee Terms and Conditions), che consente l'uso gratuito […]

Disponibile il layout della nuova interfaccia di LibreOffice 8.0 con supporto per le schede

Rizal Muttaqin, uno dei designer del pacchetto per ufficio LibreOffice, ha pubblicato sul suo blog un piano per il possibile sviluppo dell'interfaccia utente di LibreOffice 8.0. La novità più significativa è stata l'inclusione del supporto per le schede, che permettono di passare rapidamente tra diversi documenti, similmente allo switch tra siti web nei browser moderni. Ogni scheda può essere staccata se necessario […]

Vulnerabilità sfruttabile da remoto nell'agente OMI, imposto negli ambienti Linux di Microsoft Azure

I clienti della piattaforma cloud Microsoft Azure che utilizzano Linux nelle macchine virtuali hanno riscontrato una vulnerabilità critica (CVE-2021-38647) che consente l'esecuzione remota di codice con privilegi di root. Questa vulnerabilità, denominata OMIGOD, è significativa poiché il problema è presente nell'applicazione OMI Agent, che viene installata senza alcun annuncio negli ambienti Linux. OMI Agent viene automaticamente installato e attivato quando si utilizzano servizi come […]

Vulnerabilità in Travis CI che porta alla fuga di chiavi nei repository pubblici

Nel servizio di integrazione continua Travis CI, progettato per testare e compilare progetti sviluppati su GitHub e Bitbucket, è stata individuata una problematica di sicurezza (CVE-2021-41077) che consente di conoscere il contenuto delle variabili di ambiente riservate nei repository pubblici che utilizzano Travis CI. La vulnerabilità permette anche di scoprire le chiavi utilizzate in Travis CI per generare firme digitali, chiavi di accesso e token per accedere a […]

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS | ProHoster