Categoria: Notizie su Internet

Vulnerabilità in Git per Cygwin che consente l'esecuzione di codice

In Git è stata rilevata una vulnerabilità critica (CVE-2021-29468), che si manifesta solo durante la compilazione per l'ambiente Cygwin (una libreria per l'emulazione delle API di base di Linux su Windows e un insieme di programmi Linux standard per Windows). La vulnerabilità consente l'esecuzione di codice da parte di un attaccante durante l'estrazione di dati («git checkout») da un repository controllato dall'aggressore. Il problema è stato risolto nel pacchetto git 2.31.1-2 per Cygwin. Nel progetto principale di Git, il problema rimane per ora […]

Il team dell'Università del Minnesota ha spiegato le motivazioni degli esperimenti con commit sospetti nel kernel Linux

Un gruppo di ricercatori dell'Università del Minnesota, il cui accettamento di modifiche è stato recentemente bloccato da Greg Kroah-Hartman, ha pubblicato una lettera aperta di scuse e spiegazione delle motivazioni delle loro attività. Ricordiamo che il gruppo si è occupato di studiare le vulnerabilità nella revisione delle patch in arrivo e di valutare la possibilità di promuovere nel kernel modifiche con vulnerabilità nascoste. Dopo la ricezione di una patch sospetta da parte di uno dei membri del gruppo […]

È stato pubblicato Kubegres, uno strumento per il deployment di cluster PostgreSQL

Sono stati pubblicati i testi sorgente del progetto Kubegres, destinato alla creazione di un cluster di server replicati con il database PostgreSQL, distribuito nell'infrastruttura di isolamento dei contenitori basata sulla piattaforma Kubernetes. Il pacchetto consente anche di gestire la replica dei dati tra i server, creare configurazioni ad alta disponibilità e organizzare il backup. Il codice del progetto è scritto in linguaggio Go e distribuito con licenza Apache 2.0. Il cluster creato consiste in un […]

Rilascio del meta-distributivo T2 SDE 21.4

È avvenuto il rilascio del meta-distributivo T2 SDE 21.4, che fornisce un ambiente per la creazione di distribuzioni personalizzate, la cross-compilazione e il mantenimento delle versioni dei pacchetti aggiornate. Le distribuzioni possono essere create sulla base di Linux, Minix, Hurd, OpenDarwin, Haiku e OpenBSD. Tra le distribuzioni popolari basate sul sistema T2 ci sono Puppy Linux. Il progetto fornisce immagini iso di avvio di base (da 120 a 735 MB) con […]

Pubblicazione di Wine 6.7 e VKD3D-Proton 2.3

È stato rilasciato il rilascio sperimentale dell'implementazione open source di WinAPI — Wine 6.7. Dalla versione 6.6 sono stati chiusi 44 rapporti di errore e apportate 397 modifiche. Le modifiche più significative includono: le librerie NetApi32, WLDAP32 e Kerberos sono state convertite nel formato di file eseguibili PE. È stata migliorata l'implementazione del framework Media Foundation. Nella libreria mshtml è stata implementata la modalità JavaScript ES6 (ECMAScript 2015), attivata quando si attiva […]

Rilascio del client di posta Geary 40.0

È stato pubblicato il rilascio del client di posta Geary 40.0, progettato per l'uso in ambienti GNOME. Il progetto è stato originariamente fondato dall'organizzazione Yorba Foundation, che ha creato il popolare gestore di foto Shotwell, ma successivamente lo sviluppo è passato nelle mani della comunità GNOME. Il codice è scritto in Vala e distribuito sotto la licenza LGPL. Versioni pronte saranno disponibili a breve come pacchetti flatpak autonomi. […]

Candidati per il rilascio dell'installer di Debian 11 «Bullseye»

È stato pubblicato il candidato per il rilascio dell'installer della prossima versione principale di Debian — «Bullseye». Il rilascio è atteso per l'estate del 2021. Attualmente ci sono 185 errori critici che bloccano il rilascio (240 un mese fa, 472 tre mesi fa, durante il freeze di Debian 10 — 316, Debian 9 — 275, Debian 8 — 350, Debian 7 — 650). Finale […]

OpenBSD ha introdotto un supporto iniziale per l'architettura RISC-V

OpenBSD ha accettato le modifiche per l'implementazione del porting su architettura RISC-V. Attualmente il supporto è limitato al kernel di OpenBSD e per un funzionamento completo del sistema richiede ulteriori sviluppi. Nella sua forma attuale, il kernel di OpenBSD può già avviarsi in un emulatore RISC-V basato su QEMU e passare il controllo al processo init. Tra i piani futuri si menziona l'implementazione del supporto per la multiprocessorità (SMP), garantire il caricamento del sistema in […]

Grafana cambia licenza da Apache 2.0 a AGPLv3

Gli sviluppatori della piattaforma di visualizzazione dei dati Grafana hanno annunciato il passaggio alla licenza AGPLv3, invece della precedente licenza Apache 2.0. È stata effettuata una modifica simile della licenza per il sistema di aggregazione dei log Loki e il backend distribuito di tracciamento Tempo. I plugin, gli agenti e alcune librerie continueranno a essere distribuiti con licenza Apache 2.0. È interessante notare che alcuni utenti segnalano che uno dei motivi del successo del progetto Grafana è […]

Rilascio della distribuzione Ubuntu 21.04

È disponibile il rilascio della distribuzione Ubuntu 21.04 «Hirsute Hippo», che è classificata come aggiornamento intermedio, con aggiornamenti disponibili per un periodo di 9 mesi (il supporto sarà garantito fino a gennaio 2022). Le immagini di installazione sono state create per Ubuntu, Ubuntu Server, Lubuntu, Kubuntu, Ubuntu Mate, Ubuntu Budgie, Ubuntu Studio, Xubuntu e UbuntuKylin (versione per la Cina). Le principali novità: Come ambiente desktop è stato continuato […]

Uscita di Chrome OS 90

È avvenuto il rilascio del sistema operativo Chrome OS 90, basato sul kernel Linux, sul gestore di sistema upstart, sugli strumenti di build ebuild/portage, sui componenti open source e sul browser web Chrome 90. L'ambiente utente di Chrome OS è limitato al browser web, e al posto dei programmi standard vengono utilizzate applicazioni web; tuttavia, Chrome OS include un'interfaccia multi-finestra completa, un desktop e una barra delle applicazioni. La build di Chrome OS 90 […]

Aggiornamento OpenVPN 2.5.2 e 2.4.11 con correzione di vulnerabilità

Sono stati rilasciati aggiornamenti correttivi per OpenVPN 2.5.2 e 2.4.11, il pacchetto per la creazione di reti private virtuali che consente di stabilire una connessione crittografata tra due macchine client o di supportare un server VPN centralizzato per il funzionamento simultaneo di più client. Il codice di OpenVPN è distribuito sotto licenza GPLv2, e pacchetti binari pronti sono disponibili per Debian, Ubuntu, CentOS, RHEL e Windows. Negli ultimi rilasci è stata risolta una vulnerabilità (CVE-2020-15078) che consente di […]

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS | ProHoster