Categoria: Notizie su Internet

Aggiornamento di Firefox 90.0.1

È disponibile un rilascio correttivo di Firefox 90.0.1, che offre diverse correzioni: Risolto un problema di looping che causava un carico parassitario sulla CPU durante l'elaborazione delle risposte tramite protocollo HTTP/3. Risolto un crash che si verificava durante lo shutdown in circostanze rare. Corrette le problematiche di autenticazione che si presentavano con alcune smart card. Risolto un crash che si manifestava in Windows quando si utilizzavano strumenti per persone con disabilità […]

Rilascio del programma di ricodifica video HandBrake 1.4.0

Dopo quasi due anni di sviluppo, viene presentato il rilascio dello strumento per la ricodifica video multithreading da un formato all'altro — HandBrake 1.4.0. Il programma è disponibile sia in modalità riga di comando sia con interfaccia GUI. Il codice del progetto è scritto in C (per il GUI di Windows è implementato in .NET) ed è distribuito sotto licenza GPL. Le build binarie sono state preparate […]

Rilascio di GNU Binutils 2.37

È stata rilasciata la versione del pacchetto di utilità di sistema GNU Binutils 2.37, che include programmi come GNU linker, GNU assembler, nm, objdump, strings e strip. Nella nuova versione: sono aumentate le esigenze per l'ambiente di build, ora sono necessarie librerie e un compilatore che supportano lo standard C99. È stata interrotta la supporto per il formato arm-symbianelf. È stata aggiunta la supporto per RME (Realm Management Extension), un'estensione per l'architettura […]

Rilascio dei sistemi di build CMake 3.21 e Meson 0.59

È stata presentata la versione del generatore di script di build open source multipiattaforma CMake 3.21, una valida alternativa a Autotools e utilizzato in progetti come KDE, LLVM/Clang, MySQL, MariaDB, ReactOS e Blender. Il codice di CMake è scritto in C++ e distribuito con licenza BSD. CMake è noto per la fornitura di un linguaggio di script semplice, strumenti per l'estensione delle funzionalità tramite moduli e un numero minimo di dipendenze (senza vincoli a […]

Vulnerabilità in cdnjs che ha consentito l'esecuzione di codice sui server Cloudflare

È stata rilevata una vulnerabilità critica nella rete di distribuzione dei contenuti cdnjs fornita da Cloudflare, progettata per accelerare la consegna delle librerie JavaScript, che consente l'esecuzione di codice arbitrario sui server CDN. La gravità del problema è amplificata dal fatto che circa il 12,7% di tutti i siti web in Internet utilizza questo servizio per caricare le librerie JavaScript, e il compromesso dell'infrastruttura consente di sostituire le librerie fornite da qualsiasi di questi siti. Il servizio cdnjs gestisce il caricamento dei pacchetti […]

Vulnerabilità in uBlock Origin che causa crash o esaurimento delle risorse

È stata identificata una vulnerabilità nel sistema di blocco dei contenuti indesiderati uBlock Origin che consente di causare un crash o di esaurire la memoria navigando su un URL appositamente formattato, qualora tale URL rientri nei filtri di blocco rigido («strict blocking»). La vulnerabilità si manifesta solo nel caso di accesso diretto all'URL problematico, ad esempio facendo clic su un link. La vulnerabilità è stata risolta nell'aggiornamento uBlock Origin 1.36.2. Un problema simile […]

Terzo rilascio beta della piattaforma mobile Android 12

Google ha iniziato i test della terza beta della piattaforma mobile open source Android 12. Il rilascio di Android 12 è previsto per il terzo trimestre del 2021. Le build del firmware sono state preparate per i dispositivi Pixel 3 / 3 XL, Pixel 3a / 3a XL, Pixel 4 / 4 XL, Pixel 4a / 4a 5G e Pixel 5, così come per alcuni dispositivi ASUS, OnePlus, […]

Il progetto Pine64 ha lanciato gli orologi intelligenti impermeabili PineTime

La community di Pine64, dedita alla creazione di dispositivi open source, ha messo in vendita gli orologi intelligenti PineTime, dotati di una scocca ermetica che resiste a immersioni fino a 1 metro. Il prezzo del dispositivo è di $26,99. A differenza del precedente kit per sviluppatori, la versione proposta degli orologi non è equipaggiata con un'interfaccia di debug a basso livello ed è orientata verso il consumatore comune (si sconsiglia di sperimentare con l'installazione di firmware non verificati a causa delle limitazioni […]

Aggiornamento Chrome 91.0.4472.164 con correzione della vulnerabilità 0-day

Google ha rilasciato l'aggiornamento Chrome 91.0.4472.164, che risolve 8 vulnerabilità, incluso il problema CVE-2021-30563, già sfruttato dagli aggressori negli exploit (0-day). I dettagli non sono ancora stati rivelati, noto solo che la vulnerabilità è causata da una gestione errata dei tipi (Type Confusion) nel motore JavaScript V8. Tra le altre vulnerabilità, ci sono tre problemi di accesso alla memoria dopo che è stata liberata (Use after free) in […]

In Chrome 94 sarà disponibile la modalità HTTPS-First

Google ha annunciato l'intenzione di aggiungere in Chrome 94 la modalità HTTPS-First, che ricorda la modalità HTTPS Only introdotta in Firefox 83. Quando si tenta di aprire una risorsa non criptata tramite HTTP, il browser tenterà inizialmente di connettersi al sito tramite HTTPS e, se il tentativo non avrà successo, verrà mostrato all'utente un avviso circa la mancanza di supporto per HTTPS e l'opzione di aprire il sito senza crittografia. […]

Rilascio di Wine Launcher 1.5.3, uno strumento per avviare giochi Windows

È disponibile il rilascio del progetto Wine Launcher 1.5.3, che sviluppa un ambiente Sandbox per eseguire giochi Windows. Tra le principali caratteristiche si segnalano: isolamento dal sistema, una singola istanza di Wine e Prefix per ogni gioco, compressione in immagini SquashFS per risparmiare spazio, design moderno del launcher, registrazione automatica delle modifiche nella directory Prefix e generazione di patch da esse, supporto per controller e Steam/GE/TKG Proton. Il codice del progetto è distribuito sotto […]

Vulnerabilità nel sottosistema kernel Linux Netfilter

In Netfilter, il sottosistema kernel di Linux utilizzato per filtrare e modificare i pacchetti di rete, è stata individuata una vulnerabilità (CVE-2021-22555) che consente a un utente locale di ottenere privilegi di root nel sistema, anche mentre si trova in un contenitore isolato. È stato preparato un prototipo funzionante di exploit per eludere i meccanismi di protezione KASLR, SMAP e SMEP. Il ricercatore che ha scoperto la vulnerabilità ha ricevuto da Google un premio di 20 mila dollari per […]

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS | ProHoster