Categoria: Notizie su Internet

Rilascio di Bastille 0.14, sistema di gestione dei container basato su FreeBSD Jail

Pubblicato il rilascio di Bastille 0.14.20250420, un sistema per automatizzare il deployment e la gestione delle applicazioni in esecuzione in container isolati tramite il meccanismo FreeBSD Jail. Il codice è scritto in Shell, non richiede dipendenze esterne e viene distribuito sotto licenza BSD. Per gestire i container è fornito un utility della riga di comando bastille, che consente di creare e aggiornare ambienti Jail basati sulla versione scelta di FreeBSD, oltre a […]

14 vulnerabilità nella libreria libsoup, utilizzata in GNOME

Nella libreria libsoup, sviluppata dal progetto GNOME, sono state individuate 14 vulnerabilità. Libsoup fornisce implementazioni di client e server HTTP che utilizzano GObjects per l'integrazione con le applicazioni GNOME. La libreria è utilizzata in GNOME Shell, nel browser Epiphany (GNOME Web), nel visualizzatore di immagini Shotwell, nel plugin GStreamer souphttpsrc e nelle applicazioni che utilizzano libwebkit2gtk. In precedenza, la libreria libsoup era utilizzata in NetworkManager, che a partire dalla versione 1.8 è stato […]

Valutazione delle richieste di rete inviate dai browser web all'avvio

Sono stati pubblicati i risultati dell'analisi dell'attività di rete durante l'uso dei browser Firefox, Chrome, Safari, Edge, Opera, Brave, Yandex Browser, Ungoogled Chromium, Mulvad, Vivaldi, Librewolf, Arc, Tor Browser, Kagi Orion, Pale Moon, Floorp, Zen, Waterfox e Thorium. L'obiettivo dello studio era la valutazione del traffico associato all'invio di richieste di rete di servizio da parte dei browser, non correlate alla visualizzazione dei contenuti da parte dell'utente. Oltre alla trasmissione della telemetria […]

Aggiornamento del pacchetto di pubblicazione libero Scribus 1.6.4

È stata rilasciata la versione del pacchetto gratuito per l'impaginazione dei documenti Scribus 1.6.4. Il pacchetto fornisce strumenti per l'impaginazione professionale di materiali stampati, include strumenti per la generazione di PDF e supporta l'uso di profili colore separati, CMYK, colori piatti e ICC. Il programma è scritto utilizzando il toolkit Qt e viene fornito con licenza GPLv2+. Le versioni binarie pronte sono disponibili per Linux (AppImage), macOS e Windows. […]

Rilascio di Wine 10.6

È stata pubblicata la versione sperimentale della realizzazione open-source dell'API Win32 — Wine 10.6. Da quando è stata rilasciata la 10.5, sono stati chiusi 27 rapporti di errore e apportate 286 modifiche. Le modifiche più importanti includono: è stato proposto un nuovo analizzatore lessicale nell'interprete dei comandi cmd.exe. È stata aggiunta la supporto per PBKDF2 nella libreria Bcrypt, una funzione di derivazione della chiave basata su password. Nella libreria WindowsCodecs è stato ampliato il supporto per i metadati in […]

Aggiornamento della distribuzione per PC single board DietPi 9.12

È stata rilasciata la versione DietPi 9.12, una distribuzione per PC single board basati su architetture ARM e RISC-V, come Raspberry Pi, Orange Pi, NanoPi, BananaPi, BeagleBone Black, Rock64, Rock Pi, Quartz64, Pine64, Asus Tinker, Odroid e VisionFive 2. La distribuzione è costruita sulla base dei pacchetti Debian ed è disponibile in build per più di 50 schede. DietPi può anche essere utilizzato per […]

Rilascio del DBMS MySQL 9.3.0

Oracle ha formato un nuovo ramo del DBMS MySQL 9.3.0. Le versioni di MySQL Community Server 9.3.0 sono disponibili per le principali distribuzioni Linux, FreeBSD, macOS e Windows. Secondo il nuovo modello di rilascio implementato nel 2023, MySQL 9.3 è stato classificato come ramo «Innovation». I rami Innovation sono consigliati per coloro che desiderano accedere prima alle nuove funzionalità e vengono pubblicati ogni 3 […]

Python utilizza funzioni crittografiche con prova matematica di affidabilità

È stata annunciata la conclusione positiva dell'iniziativa volta a sostituire in Python le implementazioni degli algoritmi crittografici offerte nei moduli hashlib e hmac con varianti provate matematicamente, preparate dal progetto «HACL*». I lavori per passare a funzioni con prova matematica di affidabilità sono iniziati nel 2022 ed è stata avviata dopo la scoperta di un overflow del buffer nell'implementazione dell'algoritmo SHA3 utilizzato nel modulo hashlib di Python. […]

Uscita del server NTP NTPsec 1.2.4

Dopo oltre un anno di sviluppo, è stato rilasciato il server di sincronizzazione del tempo NTPsec 1.2.4. Il progetto è stato creato come un fork dell'implementazione di riferimento del protocollo NTPv4 (NTP Classic 4.3.34), focalizzandosi sulla revisione della base di codice per migliorare la sicurezza. Il codice sorgente di NTPsec è distribuito sotto le licenze BSD, MIT e NTP. NTPsec è sviluppato sotto la guida di Eric Raymond con la partecipazione di alcuni […]

Rilascio di Chrome OS 135

È stata presentata la release del sistema operativo Chrome OS 135, basata sul kernel Linux, sul gestore di sistema upstart, sugli strumenti di build ebuild/portage, sui componenti open source e sul browser web Chrome 135. L'ambiente utente di Chrome OS è limitato al browser web, mentre le applicazioni web sono utilizzate invece dei programmi standard, tuttavia, Chrome OS include un'interfaccia multi-finestra completa, un desktop e una barra delle applicazioni. L'output sullo schermo è effettuato […]

Nel kernel Linux 6.16 verrà rimossa la supporto per il protocollo DCCP

Nella branch net-next, dove vengono accumulate le modifiche per l'integrazione nella prossima versione del kernel Linux 6.16, è stata adottata una modifica che rimuove il supporto per il protocollo di rete DCCP (Datagram Congestion Control Protocol). Il supporto per i moduli netfilter per la filtrazione dei pacchetti DCCP è mantenuto. Il protocollo DCCP è stato standardizzato e integrato nel kernel nel 2006. Era previsto che il DCCP migliorasse l'efficienza dello streaming […]

Vulnerabilità nel server SSH di Erlang/OTP che consente l'esecuzione remota di codice

È stata scoperta una vulnerabilità (CVE-2025-32433) nella libreria ssh, inclusa nel toolkit Erlang/OTP, che consente l'esecuzione remota del proprio codice su un server SSH creato utilizzando la libreria vulnerabile senza l'autenticazione. Il problema è stato assegnato un livello critico di pericolo (10 su 10). Uno dei ricercatori di sicurezza ha già preparato un exploit funzionante per eseguire codice su server SSH vulnerabili. Notoriamente, secondo il ricercatore, il codice era […]

Acquista un hosting affidabile per siti con protezione DDoS, server VPS VDS 🔥 Acquista un hosting affidabile per siti con protezione DDoS, server VPS VDS | ProHoster