Categoria: Notizie su Internet

Vulnerabilità in GitLab che consente di bypassare l'autenticazione a due fattori

Sono stati pubblicati aggiornamenti correttivi per la piattaforma di sviluppo collaborativo GitLab — 18.8.2, 18.7.2, 18.6.4, in cui è stata risolta una vulnerabilità (CVE-2026-0723) che consentiva di eludere la verifica durante l'autenticazione a due fattori. Per compiere l'attacco, un malintenzionato deve conoscere l'identificativo delle credenziali della vittima. La vulnerabilità è stata causata dall'assenza di un'adeguata verifica del valore restituito nei servizi di autenticazione. Inoltre, nelle nuove versioni sono state corrette altre 4 vulnerabilità, due delle […]

LLVM ha introdotto regole per l'uso degli strumenti AI. Curl e Node.js limiteranno i pagamenti per le vulnerabilità dovute all'AI

Gli sviluppatori del progetto LLVM hanno approvato le regole per l'uso di strumenti AI nello sviluppo. La necessità di regolamentare l'uso dell'AI è spiegata dall'aumento del numero di modifiche spazzatura proposte per l'inclusione nel codice sorgente di LLVM. Per modifiche spazzatura si intendono quelle generate da strumenti AI e inviate così come sono, senza comprendere il contenuto, senza verifiche e aderendo alla posizione 'il maintainer si metterà in contatto'. Questa attività crea un carico maggiore per chi si occupa della manutenzione e li costringe a […]

Aggiornamento dell'ambiente desktop COSMIC 1.0.3

L'azienda System76, che sviluppa la distribuzione Linux Pop!_OS, ha rilasciato la versione dell'ambiente desktop COSMIC 1.0.3 e ha annunciato la disponibilità dell'aggiornamento 1.0.2 rilasciato la settimana scorsa. I pacchetti di COSMIC 1.0.3 sono disponibili nella distribuzione Pop!_OS 24.04 e si aspettano a breve in Fedora, NixOS, Arch Linux, openSUSE, Serpent OS, Redox e CachyOS. COSMIC si sta sviluppando come un progetto universale, non vincolato […]

Uscita del DBMS MySQL 9.6.0

L'azienda Oracle ha formato un nuovo ramo del database MySQL 9.6.0. Le build del MySQL Community Server 9.6.0 sono preparate per tutte le principali distribuzioni di Linux, FreeBSD, macOS e Windows. In conformità con il modello di rilascio attuato nel 2023, MySQL 9.6 è stato assegnato ai rami 'Innovation'. I rami Innovation sono raccomandati per chi desidera accedere anticipatamente a nuove funzionalità, rilasciati ogni 3 mesi […]

Un veterano Microsoft ha finalmente spiegato perché il tasto Shift premuto accelerava il riavvio di Windows 95

Raymond Chen di Microsoft ha spiegato perché tenere premuto il tasto Shift durante il riavvio aiutava il sistema Windows 95 a avviarsi più velocemente rispetto a un riavvio completo del computer. Ricevendo il comando di riavvio EW_RESTARTWINDOWS tenendo premuto il tasto Shift, la funzione ExitWindows a 16 bit terminava il kernel a 16 bit di Windows, dopodiché terminava il gestore di memoria virtuale a 32 bit, quindi la CPU […]

Uscita del browser Pale Moon 34.0.0

È stato rilasciato il browser web Pale Moon 34.0.0, derivato dal codice sorgente di Firefox per garantire una maggiore efficienza, mantenere un'interfaccia classica, ridurre il consumo di memoria e offrire ulteriori possibilità di personalizzazione. Le build di Pale Moon sono disponibili per Windows e Linux (x86_64). Il codice del progetto è distribuito sotto licenza MPLv2 (Mozilla Public License). Il progetto mantiene una classica organizzazione dell'interfaccia, senza passare a […]

Vulnerabilità in telnetd che consente l'accesso con diritti di root senza autenticazione

Nel server telnetd del pacchetto GNU InetUtils è stata rilevata una vulnerabilità che consente di connettersi come qualsiasi utente, incluso l'utente root, senza verifica della password. L'identificatore CVE non è stato ancora assegnato. La vulnerabilità si manifesta a partire dalla versione InetUtils 1.9.3 (2015) ed è rimasta irrisolta nell'uscita attuale 2.7.0. La correzione è disponibile sotto forma di patch (1, 2). Il problema è causato dal fatto che per la verifica della password il processo […]

Uscita di Electron 40, piattaforma per la creazione di applicazioni basate sul motore Chromium

È stato rilasciato Electron 40.0.0, una piattaforma autonoma per lo sviluppo di applicazioni utente multi-piattaforma, che utilizza come base i componenti Chromium, V8 e Node.js. Tra le modifiche di questa nuova versione: aggiornate le versioni del motore del browser Chromium 144, della piattaforma Node.js 24.11.1 e del motore JavaScript V8 14.4 (nella versione precedente erano utilizzati Chromium 142, Node.js 22.20.0 e V8 14.2). Aggiunta la supporto al flag di completamento […]

Uscita della distribuzione MX Linux 25.1

È stato rilasciato un nuovo lightweight dstributivo MX Linux 25.1, creato grazie alla collaborazione delle comunità emerse attorno ai progetti antiX e MEPIS. La versione si basa su una base pacchetti Debian con miglioramenti dal progetto antiX e pacchetti dal proprio repository. Nel distributivo è possibile scegliere tra i sistemi di inizializzazione sysVinit e systemd. Vengono forniti strumenti propri per la configurazione e il deployment del sistema. Per […]

Rilascio di Cozystack 0.40, piattaforma PaaS open source basata su Kubernetes

È disponibile il rilascio della piattaforma PaaS gratuita Cozystack 0.40, costruita su Kubernetes. Il progetto mira a fornire una piattaforma pronta per i fornitori di hosting e un framework per la creazione di cloud privati e pubblici. La piattaforma si installa direttamente sui server e copre tutti gli aspetti della preparazione dell'infrastruttura per fornire servizi gestiti. Cozystack consente di avviare e fornire cluster Kubernetes, database e macchine virtuali. Il codice della piattaforma […]

Plugin per KWin per l'utilizzo di KDE nella realtà virtuale

Per il compositing manager KWin è stato proposto un plugin sperimentale che trasforma KDE in un ambiente desktop per sistemi di realtà virtuale. Il plugin consente di formare l'interfaccia non su un monitor fisico, ma sotto forma di schermi virtuali nello spazio 3D, con cui si interagisce tramite occhiali di realtà aumentata o visori 3D. Supporta l'uso di finestre fluttuanti, la sovrapposizione di schermi fisici e virtuali, il posizionamento arbitrario degli schermi […]

Prendere il controllo sui pacchetti snap collegati a domini scaduti

Alan Pope, ex manager di ingegneria e interazione con la comunità in Canonical, ha messo in guardia su una nuova ondata di attacchi ai utenti del catalogo delle applicazioni Snap Store. Invece di registrare nuovi account, i criminali informatici hanno iniziato a riacquistare domini scaduti associati agli indirizzi email degli sviluppatori registrati dei pacchetti snap. Dopo aver riacquistato il dominio, i malintenzionati reindirizzano il traffico email al proprio server e ricevono […]

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster