Categoria: Notizie su Internet

La vulnerabilità KeyTrap consente di compromettere a lungo il DNS con una singola richiesta.

Gli esperti del Centro nazionale tedesco di ricerca sulla sicurezza informatica applicata ATHENE hanno segnalato una vulnerabilità critica nel meccanismo DNSSEC (Domain Name System Security Extensions) — un insieme di estensioni del protocollo DNS. Questa falla teoricamente permette di compromettere un server DNS attraverso un attacco DoS. Nello studio sono stati coinvolti ricercatori dell'Università Johann Wolfgang Goethe di Francoforte, dell'Istituto Fraunhofer di tecnologia della sicurezza informatica […]

Problemi che portano a bypassare l'autenticazione Wi-Fi in IWD e wpa_supplicant

Sono state trovate vulnerabilità nei pacchetti IWD (Intel inet Wireless Daemon) e wpa_supplicant, utilizzati per connettere i sistemi Linux client a reti wireless, che portano al superamento dei meccanismi di autenticazione: in IWD, la vulnerabilità (CVE-2023-52161) si manifesta solo quando è attivata la modalità access point, che è atipica per IWD, che di solito è utilizzato per la connessione a reti wireless. Questa vulnerabilità consente di connettersi […]

Pubblicata l'utilità ugrep 5.0 per la ricerca avanzata nei file

È stata rilasciata la versione 5.0 del progetto ugrep, che sviluppa una variante avanzata dello strumento grep per la ricerca di dati nei file. Viene inoltre fornita una shell interattiva ug con un'interfaccia utente che offre un'anteprima delle righe circostanti. In termini di prestazioni, ugrep supera di gran lunga grep. Il codice del progetto è scritto in C++ e distribuito con licenza BSD. L'utilità combina le funzionalità più utili di grep con funzionalità avanzate, […]

Rilascio di DuckDB 0.10.0, una variante di SQLite per le query analitiche

È stata presentata la versione 0.10.0 del DBMS DuckDB, che unisce proprietà di SQLite, come la compattezza, la possibilità di essere usato come libreria incorporata, la memorizzazione del database in un unico file e un'interfaccia CLI conveniente, a strumenti e ottimizzazioni per l'esecuzione di query analitiche che coprono una parte significativa dei dati memorizzati, come l'aggregazione di tutto il contenuto delle tabelle o la fusione di più grandi tabelle. Il codice del progetto è distribuito con licenza MIT. […]

Sway Input Configurator 1.4.0

È disponibile Sway Input Configurator 1.4.0 — un'utilità per la configurazione semplice dei dispositivi di input in Sway. L'utilità è scritta in Python utilizzando Qt6/PyQt6 e consente di configurare in pochi clic le impostazioni di tastiera, mouse e touchpad. Le impostazioni sono memorizzate in un file JSON. Vengono utilizzate opzioni di configurazione standard per Libinput, in particolare il layout della tastiera, la combinazione di tasti per cambiare il layout, la configurazione […]

FeatherPad 1.5.0

È stata rilasciata una nuova versione dell'editor di testo FeatherPad. La caratteristica principale di questa versione è l'abbandono del supporto per Qt5 (negli ultimi due anni, l'editor poteva essere compilato sia con Qt5 che con Qt6). Di conseguenza, il supporto per codifiche diverse da UTF-8 è stato rimosso dall'editor. Gli utenti vengono invitati a usare convertitori esterni per aprire documenti con altre codifiche. Altre modifiche: […]

Rilascio preliminare di Android 15

Google ha presentato la prima versione beta della piattaforma mobile open source Android 15. Il rilascio di Android 15 è atteso nel terzo trimestre del 2024. Per esplorare le nuove funzionalità della piattaforma è stata proposta una programma di anteprima. Le build del firmware sono state preparate per i dispositivi Pixel 6/6a/6 Pro, Pixel 7/7a/7 Pro, Pixel 8/8a/8 Pro, Pixel Fold e Pixel Tablet. Le principali novità di Android 15 Developer Preview 1: […]

Il progetto openSUSE ha rivelato i piani per lo sviluppo di un nuovo installatore Agama.

Gli sviluppatori del progetto openSUSE hanno pubblicato un piano per lo sviluppo del nuovo installatore Agama (ex D-Installer), realizzato per sostituire l'interfaccia classica di installazione di SUSE e openSUSE, e caratterizzato dalla separazione dell'interfaccia utente dai componenti interni di YaST. Agama offre la possibilità di utilizzare diversi frontend, ad esempio, un frontend per gestire l'installazione tramite interfaccia web. Per testare il nuovo installatore, vengono create live build per le architetture x86_64 e ARM64, che supportano […]

È stata aggiunta la modalità di sincronizzazione delle directory di lavoro all'ambiente desktop vtm.

Nella nuova versione dell'ambiente desktop testuale vtm v0.9.69 è stata aggiunta una modalità sperimentale di sincronizzazione continua della cartella di lavoro attuale tra le console testuali avviate. Per realizzare la sincronizzazione è stato utilizzato il tracciamento delle notifiche terminali OSC 9;9, contenenti informazioni sulla cartella attuale, con successiva generazione dell'input da tastiera per l'intero gruppo di console con l'interruttore attivo della modalità di sincronizzazione Sync. Per impostazione predefinita, il modello della stringa di input da tastiera […]

La piattaforma di sviluppo collaborativo Forgejo si è completamente distaccata da Gitea

Gli sviluppatori della piattaforma di sviluppo collaborativo Forgejo hanno annunciato un cambiamento nel modello di sviluppo. Invece di mantenere un fork sincronizzato di Gitea, il progetto Forgejo si è ora distaccato in una base di codice completamente indipendente, che si svilupperà in modo autonomo e seguirà il proprio percorso. Si sottolinea che il fork completo è il culmine della divergenza nei modelli di sviluppo e gestione tra Forgejo e Gitea. Il progetto Forgejo è nato nell'ottobre del 22' come risultato di […]

È uscito il simulatore di circuiti elettronici Qucs-S 24.1.0.

Oggi, 16 febbraio 2024, è stato rilasciato il simulatore di circuiti elettronici Qucs-S 24.1.0. Si raccomanda di utilizzare il motore di modellazione open source Ngspice: https://ngspice.sourceforge.io/. A partire da questa versione, il sistema di numerazione delle versioni è passato a CalVer. Ora la prima cifra rappresenta l'anno, la seconda il numero di rilascio dell'anno, la terza il numero della patch. Il rilascio v24.1.0 contiene sia nuove funzionalità che correzioni di bug: […]

Vulnerabilità in Node.js e libuv

Sono disponibili le versioni correttive della piattaforma JavaScript server Node.js 21.6.2, 20.11.1, 18.19.1, che risolvono 8 vulnerabilità, di cui 4 classificate come ad alto rischio: CVE-2024-21892 — la possibilità per un utente non privilegiato di inserire codice ereditando privilegi elevati con cui viene eseguito il processo. La vulnerabilità è causata da un errore nell'implementazione delle eccezioni, che consente durante un processo con privilegi elevati di gestire le variabili d'ambiente impostate da un utente non privilegiato. L'eccezione […]

Acquista un hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista un hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster