Categoria: Notizie su Internet

Overflow del buffer in Perl legato alla gestione dei caratteri

Sono stati pubblicati aggiornamenti correttivi per gli interpreti Perl 5.40.2 e 5.38.4, che risolvono una vulnerabilità (CVE-2024-56406) che porta a un overflow del buffer durante la traslitterazione di caratteri non-ASCII formattati appositamente tramite l'operatore «tr/..../..../». Non si esclude la possibilità di sfruttare questa vulnerabilità per eseguire codice arbitrario nel sistema. Il problema si manifesta nelle versioni stabili di Perl a partire dal 2021 e interessa i rami Perl 5.34, 5.36, […]

Progressi nel porting dei driver grafici NVIDIA per il sistema operativo Haiku

Ilya Chugin (x512) e Gerasim Troeglazov (3dEyes) hanno dimostrato i nuovi risultati nel porting dei driver grafici NVIDIA per il sistema operativo Haiku. Il porting si basa su moduli aperti per il kernel Linux pubblicati da NVIDIA e utilizzati nei suoi driver proprietari, oltre al driver Vulkan NVK del pacchetto Mesa. Una caratteristica distintiva dell'approccio adottato è la possibilità […]

Uscita del editor grafico Pinta 3.0

Dopo due anni di sviluppo, è stato lanciato il rilascio dell'editor grafico raster open-source Pinta 3.0, originariamente creato nel 2010 come tentativo di creare un'alternativa semplificata a Paint.NET, sviluppato utilizzando GTK. L'editor è orientato agli utenti principianti e offre un insieme di funzionalità di base per disegnare e modificare immagini. L'interfaccia è stata semplificata il più possibile. L'editor supporta un buffer illimitato per il ripristino delle modifiche e consente […]

Rilascio di Wine-wayland 10.5

È stato pubblicato il rilascio del progetto Wine-wayland 10.5, che sviluppa un insieme di patch per l'utilizzo di Wine in ambienti basati sul protocollo Wayland, senza utilizzare XWayland e i componenti X11. In parte, molte implementazioni di Wine-wayland, tra cui il driver winewayland.drv, sono già state integrate nella versione principale di Wine. Questo nuovo rilascio si distingue per la sincronizzazione con il ramo Wine 10 (utilizzando Wine 10.5) e per l'aggiornamento delle versioni di DXVK, VKD3D e Mangohud. […]

Approvato il supporto per build ripetibili in Fedora 43

Il comitato FESCo (Fedora Engineering Steering Committee), responsabile della parte tecnica dello sviluppo della distribuzione Fedora Linux, ha approvato il progetto per garantire build ripetibili dei pacchetti nella release autunnale di Fedora 43. L'obiettivo dell'iniziativa è dichiarato come la possibilità di applicare build ripetibili per almeno il 99% dei pacchetti nel repository. Le build ripetibili daranno la possibilità di creare propri pacchetti RPM che coincidano con quelli offerti per il download come binari […]

In KDE è stata implementata una prima supporto per la ripristino delle sessioni basato su Wayland

Nate Graham, sviluppatore responsabile del controllo qualità nel progetto KDE, ha pubblicato un ulteriore rapporto sullo sviluppo di KDE. La modifica più significativa è stata l'aggiunta nella base di codice del gestore di composizione KWin del supporto iniziale per il protocollo Wayland xdg-session-management. Questa modifica consente di ripristinare lo stato delle finestre di una sessione interrotta negli ambienti basati sul protocollo Wayland, ad esempio, in caso di chiusura anomala del server di composizione o dell'applicazione. La modifica […]

Uscita di Angie 1.9.0, un fork di Nginx

È stato rilasciato l'HTTP server ad alte prestazioni e proxy multi-protocollo Angie 1.9.0, derivato da Nginx da un gruppo di ex sviluppatori del progetto che hanno lasciato l'azienda F5 Network. I codici sorgente di Angie sono disponibili con licenza BSD. Il progetto ha ottenuto certificazioni di compatibilità con i sistemi operativi russi Red OS, Astra Linux Special Edition, Rosa Chrome Server, Alt e le versioni FSTEK di Alt. La gestione dello sviluppo è a cura della società "Web-server", costituita da […]

Le CPU AMD Zen 5 sono vulnerabili a un attacco che consente di modificare il microcodice e di aggirare l'isolamento SEV-SNP.

AMD ha inserito i processori basati sull'architettura Zen 5 nell'elenco dei prodotti vulnerabili all'EntrySign, una vulnerabilità che permette di bypassare il meccanismo di verifica della firma digitale durante l'aggiornamento del microcodice. Inizialmente si pensava che la vulnerabilità riguardasse solo le CPU AMD della 1-4 generazione dell'architettura Zen. Pertanto, la vulnerabilità si è rivelata applicabile a processori come Ryzen 9000 (Granite Ridge), EPYC 9005 (Turin), Ryzen […]

Rilascio del linguaggio di programmazione Crystal 1.16

È stato pubblicato il rilascio del linguaggio di programmazione Crystal 1.16, i cui sviluppatori cercano di combinare la facilità di sviluppo di Ruby con l'alta prestazione delle applicazioni tipica del linguaggio C. La sintassi di Crystal è simile a quella di Ruby, ma non completamente compatibile con esso, sebbene alcuni programmi Ruby vengano eseguiti senza modifiche. Il codice del compilatore è scritto in Crystal e distribuito con licenza Apache 2.0. […]

Vulnerabilità nel configuratore di rete ConnMan e nella libreria DNS c-ares

Nel configuratore di rete ConnMan, diffuso nei sistemi Linux embedded, nelle piattaforme automobilistiche e nei dispositivi IoT, è stata identificata una vulnerabilità (CVE-2025-32743) che potrebbe comportare l'esecuzione di codice durante l'elaborazione di risposte formattate appositamente da un server DNS. Il problema è stato categorizzato con un livello di gravità critico (9.1 su 10). La vulnerabilità è presente fino all'attuale rilascio di ConnMan 1.44 ed è ancora irrisolta. La vulnerabilità è presente in […]

Pubblicazione degli strumenti GNU grep 3.12, gzip 1.14, diffutils 3.12 e coreutils 9.7

Il progetto GNU ha pubblicato la versione 1.14 del pacchetto gzip, che include gli strumenti gzip, gunzip, zmore e zcat per comprimere e decomprimere i dati utilizzando l'algoritmo LZ77. Nella nuova release, sono state notevolmente accelerate le operazioni di decompressione. Su sistemi x86_64 che supportano le istruzioni del processore PCLMUL, il guadagno di prestazioni raggiunge il 40%, mentre su sistemi senza supporto PCLMUL si attesta fino al 20%. L'accelerazione è stata realizzata grazie all'ottimizzazione delle operazioni […]

Pubblicazione di Cozystack 0.30, una piattaforma PaaS open-source basata su Kubernetes

È disponibile il rilascio della piattaforma PaaS open-source Cozystack 0.30.0, costruita su Kubernetes. Il progetto mira a fornire una piattaforma pronta per i fornitori di hosting e un framework per la creazione di cloud privati e pubblici. La piattaforma viene installata direttamente sui server e copre tutti gli aspetti della preparazione dell'infrastruttura per la fornitura di servizi gestiti. Cozystack consente di avviare e fornire cluster Kubernetes, database e macchine virtuali. Il codice della piattaforma […]

Acquista un hosting affidabile per siti con protezione DDoS, server VPS VDS 🔥 Acquista un hosting affidabile per siti con protezione DDoS, server VPS VDS | ProHoster