Categoria: Notizie su Internet

Il 79% delle librerie di terze parti incorporate nel codice non viene mai aggiornato.

La società Veracode ha pubblicato i risultati di uno studio sulle problematiche di sicurezza causate dall'integrazione di librerie open source nelle applicazioni (invece di collegarle dinamicamente, molte aziende copiano semplicemente le librerie necessarie nei loro progetti). A seguito della scansione di 86.000 repository e di un sondaggio a circa 2.000 sviluppatori, è emerso che il 79% delle librerie di terze parti integrate nel codice dei progetti non viene mai aggiornato successivamente. Nel frattempo […]

Rilascio del sistema di file decentralizzato globale IPFS 0.9

È stata presentata la versione 0.9 del sistema di file decentralizzato IPFS (InterPlanetary File System), che costituisce un archivio file globale versione, distribuito sotto forma di rete P2P formata da sistemi partecipanti. IPFS combina idee precedentemente realizzate in sistemi come Git, BitTorrent, Kademlia, SFS e Web, e somiglia a un unico "sciame" BitTorrent (peer che partecipano al download), scambiando oggetti Git. IPFS si distingue per l'indirizzamento basato sul contenuto, mentre […]

La società Valve ha rilasciato Proton 6.3-5, un pacchetto per eseguire giochi Windows su Linux

La società Valve ha pubblicato il rilascio del progetto Proton 6.3-5, basato sui progressi del progetto Wine e mirato a garantire l'avvio di applicazioni di gioco su Linux, create per Windows e presentate nel catalogo Steam. I risultati del progetto sono distribuiti con licenza BSD. Proton consente di avviare direttamente nel client Steam per Linux le applicazioni di gioco distribuite solo per Windows. Il pacchetto include l'implementazione di DirectX […]

Incidente di perdita di dati sui dispositivi di archiviazione di rete WD My Book Live e My Book Live Duo

La società Western Digital ha raccomandato agli utenti di disconnettere urgentemente i dispositivi di archiviazione WD My Book Live e My Book Live Duo da Internet a causa di numerose segnalazioni relative alla cancellazione dei contenuti di tutti i dischi. Attualmente si sa solo che, a causa dell'operato di un software dannoso sconosciuto, viene avviato il ripristino remoto dei dispositivi alle impostazioni di fabbrica, con conseguente cancellazione di tutto il contenuto salvato […]

Vulnerabilità in eBPF che consente l'esecuzione di codice a livello del kernel Linux

Nel sottosistema eBPF, che consente l'esecuzione di gestori all'interno del kernel Linux in una particolare macchina virtuale con JIT, è stata individuata una vulnerabilità (CVE-2021-3600) che consente a un utente locale non privilegiato di eseguire il proprio codice a livello di kernel Linux. Il problema è causato da una troncatura errata dei registri a 32 bit durante l'esecuzione delle operazioni "div" e "mod", il che può portare alla lettura e scrittura di dati al di fuori dell'area di memoria allocata. […]

Il termine del supporto per i cookie di terze parti in Chrome è stato rinviato al 2023

Google ha annunciato un cambiamento nei piani riguardanti l'interruzione del supporto per i cookie di terze parti in Chrome, impostati quando si visitano siti diversi dal dominio della pagina corrente. Questi cookie vengono utilizzati per tracciare i movimenti dell'utente tra i siti nel codice delle reti pubblicitarie, dei widget dei social media e dei sistemi di web analytics. Inizialmente, era previsto che il supporto per i cookie di terze parti in Chrome fosse interrotto entro il 2022, ma ora […]

Il primo rilascio di una variante di Linux From Scratch in lingua russa

È stato presentato Linux4yourself o «Linux per se» — il primo rilascio di un ramo russo di Linux From Scratch — una guida per creare un sistema Linux utilizzando solo i codici sorgente del software necessario. Tutti i codici sorgente del progetto sono disponibili su GitHub sotto licenza MIT. All'utente è offerta la possibilità di utilizzare un sistema multilib, supporto EFI e un piccolo set di software aggiuntivo per organizzare il comfort […]

Nel catalogo PyPI (Python Package Index) sono stati identificati 6 pacchetti dannosi.

Nel catalogo PyPI (Python Package Index) sono stati identificati alcuni pacchetti che includono codice per il mining nascosto di criptovalute. I problemi erano presenti nei pacchetti maratlib, maratlib1, matplatlib-plus, mllearnlib, mplatlib e learninglib, i cui nomi sono stati scelti per essere simili a quelli delle librerie popolari (matplotlib) contando sul fatto che l'utente commettesse errori nella scrittura e non notasse le differenze (typosquatting). I pacchetti sono stati rilasciati ad aprile sotto un account […]

È disponibile la distribuzione SUSE Linux Enterprise 15 SP3

Dopo un anno di sviluppo, la società SUSE ha presentato il rilascio della distribuzione SUSE Linux Enterprise 15 SP3. Sulla base della piattaforma SUSE Linux Enterprise sono stati sviluppati prodotti come SUSE Linux Enterprise Server, SUSE Linux Enterprise Desktop, SUSE Manager e SUSE Linux Enterprise High Performance Computing. La distribuzione può essere scaricata e utilizzata gratuitamente, ma l'accesso agli aggiornamenti e alle correzioni è limitato a 60 giorni […]

Rilascio della libreria Python per il calcolo scientifico NumPy 1.21.0

È disponibile il rilascio della libreria Python per il calcolo scientifico NumPy 1.21, progettata per lavorare con array multidimensionali e matrici, fornendo anche una vasta collezione di funzioni per l'implementazione di vari algoritmi correlati all'uso delle matrici. NumPy è una delle librerie più richieste per i calcoli scientifici. Il codice del progetto è scritto in Python con ottimizzazioni in linguaggio C e viene distribuito […]

Aggiornamento Firefox 89.0.2

È disponibile un aggiornamento corretto di Firefox 89.0.2, che risolve i blocchi che si verificano sulla piattaforma Linux quando si utilizza la modalità di rendering software nel sistema di composizione WebRender (gfx.webrender.software in about:config). Il rendering software è utilizzato su sistemi con schede grafiche obsolete o driver grafici problematici, per i quali si verificano problemi di stabilità o non è possibile delegare alle GPU l'operazione di rendering del contenuto della pagina (WebRender utilizza […]

Il consorzio OASIS ha approvato OpenDocument 1.3 come standard

Il consorzio internazionale OASIS, impegnato nello sviluppo e nella promozione di standard aperti, ha approvato la versione finale della specifica OpenDocument 1.3 (ODF) come standard OASIS. Il prossimo passo sarà promuovere OpenDocument 1.3 come standard internazionale ISO/IEC. ODF è un formato di file basato su XML, indipendente dalle applicazioni e dalle piattaforme, per la memorizzazione di documenti che contengono testo, fogli di calcolo, diagrammi ed elementi grafici. […]

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster