Categoria: Notizie su Internet

Il repository Linux di Microsoft è stato offline per quasi un giorno

Il repository packages.microsoft.com, attraverso il quale vengono distribuiti i pacchetti con prodotti Microsoft per vari distribuzioni Linux, è stato non funzionante per oltre 22 ore. Sono stati inaccessibili per l'installazione le versioni Linux di .NET Core, Microsoft Teams e Microsoft SQL Server, così come vari gestori devops di Azure. I dettagli dell'incidente non sono stati divulgati, si menziona solo che i problemi sono sorti a causa di regressioni […]

Vulnerabilità nel kernel Linux che colpisce il protocollo di rete CAN BCM

È stata individuata una vulnerabilità nel kernel Linux (CVE-2021-3609) che consente a un utente locale di elevare i propri privilegi nel sistema. Il problema è causato da una condizione di competizione nell'implementazione del protocollo CAN BCM e si manifesta nelle versioni del kernel Linux dalla 2.6.25 alla 5.13-rc6. Nei vari distribuzioni il problema rimane ancora non risolto (RHEL, Fedora, Debian, Ubuntu, SUSE, Arch). Il ricercatore che ha individuato la vulnerabilità è riuscito a preparare un exploit per ottenere i diritti root […]

Pubblicato il browser web Min 1.20

È disponibile il rilascio del browser web Min 1.20, che offre un'interfaccia minimalista, costruita attorno a manipolazioni con la barra degli indirizzi. Il browser è stato creato utilizzando la piattaforma Electron, che consente di sviluppare applicazioni isolate basate sul motore Chromium e sulla piattaforma Node.js. L'interfaccia di Min è scritta in JavaScript, CSS e HTML. Il codice è rilasciato sotto licenza Apache 2.0. Le compilation sono state create per Linux, macOS e Windows. Min supporta la navigazione […]

Rilascio della distribuzione Network Security Toolkit 34

Dopo un anno di sviluppo, è stato rilasciato il Live-distro NST 34 (Network Security Toolkit), progettato per l'analisi della sicurezza della rete e il monitoraggio del suo funzionamento. La dimensione dell'immagine ISO di avvio (x86_64) è di 4.8 GB. Per gli utenti di Fedora Linux è stato preparato un repository speciale, che consente di installare tutte le soluzioni sviluppate nell'ambito del progetto NST su un sistema già installato. Il distro è basato su Fedora 34 […]

Aggiornamento Debian 10.10

È stata pubblicata la decima correzione del distro Debian 10, che include gli aggiornamenti accumulati dei pacchetti e risolve le carenze dell'installatore. Il rilascio comprende 81 aggiornamenti per problemi di stabilità e 55 aggiornamenti per risolvere vulnerabilità. Tra i cambiamenti in Debian 10.10 spicca l'implementazione del supporto per il meccanismo SBAT (UEFI Secure Boot Advanced Targeting), che risolve i problemi con il ritiro dei certificati, con cui sono stati firmati […]

Rilascio del DBMS SQLite 3.36

È stato pubblicato il rilascio di SQLite 3.36, un database leggero progettato come libreria condivisibile. Il codice di SQLite è distribuito come dominio pubblico, ovvero può essere utilizzato senza restrizioni e gratuitamente per qualsiasi scopo. Il supporto finanziario per gli sviluppatori di SQLite è fornito da un consorzio appositamente creato, in cui sono incluse aziende come Adobe, Oracle, Mozilla, Bentley e Bloomberg. Modifiche principali: Output del comando "EXPLAIN QUERY […]"

Aggiornamento OpenVPN 2.5.3. Disattivazione di Opera VPN e VyprVPN in RF

È stata preparata una release correttiva di OpenVPN 2.5.3, un pacchetto per la creazione di reti private virtuali che consente di organizzare una connessione crittografata tra due macchine client o di fornire un server VPN centralizzato per il funzionamento simultaneo di più client. Il codice di OpenVPN è distribuito sotto licenza GPLv2, i pacchetti binari pronti vengono creati per Debian, Ubuntu, CentOS, RHEL e Windows. Nella nuova versione è stata corretta una vulnerabilità (CVE-2021-3606), che si manifesta solo in […]

Rilascio di Wine 6.11 e Wine staging 6.11

È stato rilasciato un ramo sperimentale dell'implementazione open source di WinAPI — Wine 6.11. Dalla pubblicazione della versione 6.10 sono stati chiusi 33 report di bug e apportate 290 modifiche. Le modifiche più importanti: A tutte le applicazioni integrate in Wine è stata aggiunta la supporto per temi grafici. Nel runtime C sono state aggiunte tutte le implementazioni matematiche mancanti dal codice della libreria Musl. Per il supporto del formato MP3 in […]

Disponibile Wasmer 2.0, strumenti per creare applicazioni basate su WebAssembly

È stata rilasciata la seconda versione significativa del progetto Wasmer, che sviluppa un runtime per l'esecuzione di moduli WebAssembly, utilizzabile per creare applicazioni universali capaci di funzionare su diversi sistemi operativi, nonché per l'esecuzione isolata di codice non attendibile. Il codice del progetto è scritto in Rust e distribuito sotto licenza MIT. La portabilità è garantita dalla compilazione del codice dell'applicazione in codice intermedio di basso livello […]

Release di Rust 1.53. Google finanzierà l'aggiunta del supporto Rust nel kernel Linux

È stato pubblicato il rilascio del linguaggio di programmazione sistemico Rust 1.53, originariamente sviluppato da Mozilla e ora in fase di sviluppo sotto l'egida dell'organizzazione no-profit Rust Foundation. Il linguaggio è focalizzato sulla gestione sicura della memoria, garantisce un'allocazione automatica della memoria e offre strumenti per raggiungere un elevato grado di parallelismo nell'esecuzione dei compiti, il tutto senza l'uso di garbage collector e runtime (il runtime si riduce all'inizializzazione di base e […]

L'azienda Cloudflare ha pubblicato WARP per Linux

L'azienda Cloudflare ha annunciato il rilascio di una versione dell'applicazione WARP per Linux, che combina in un'unica applicazione un risolutore DNS che utilizza il servizio DNS 1.1.1.1, VPN e proxy per reindirizzare il traffico attraverso l'infrastruttura della rete di distribuzione dei contenuti Cloudflare. Per cifrare il traffico nella VPN viene utilizzato il protocollo WireGuard nella sua implementazione BoringTun, scritta in Rust e che opera completamente nello spazio utente. Una caratteristica distintiva di WARP […]

Google ha proposto SLSA per proteggere da modifiche dannose nel processo di sviluppo

L'azienda Google ha presentato il framework SLSA (Supply-chain Levels for Software Artifacts), che riassume l'esperienza attuale nella protezione dell'infrastruttura di sviluppo dagli attacchi che avvengono durante la scrittura del codice, i test, la costruzione e la distribuzione del prodotto. I processi di sviluppo stanno diventando sempre più complessi e dipendenti da strumenti di terze parti, creando condizioni favorevoli per la diffusione di attacchi collegati non alla scoperta e sfruttamento […]

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster