Categoria: Notizie su Internet

Pubblicazione della distribuzione Redcore Linux 2401

Un anno dopo l'ultima versione, è stata pubblicata la release della distribuzione Redcore Linux 2401, che cerca di combinare le funzionalità di Gentoo con la praticità per gli utenti comuni. La distribuzione offre un installer semplice, consentendo di installare rapidamente un sistema operativo senza dover ricompilare i componenti dai sorgenti. Gli utenti hanno accesso a un repository con pacchetti binari pronti, accompagnato da un modello di aggiornamento continuo. Per la gestione […]

Una vulnerabilità in GitLab consente di scrivere file in una directory arbitraria sul server

Sono stati rilasciati aggiornamenti correttivi per la piattaforma di collaborazione — GitLab 16.8.1, 16.7.4, 16.6.6 e 16.5.8, che risolvono 5 vulnerabilità. Uno dei problemi (CVE-2024-0402), presente a partire dalla versione 16.0 di GitLab, è stato classificato come critico. La vulnerabilità consente a un utente autenticato di scrivere file in qualsiasi directory del server, a seconda dei permessi di accesso con cui viene eseguita l'interfaccia web […]

SRELL 4.038 — libreria di espressioni regolari compatibili con ECMAScript

Il 24 gennaio è stata rilasciata la versione 4.038 della libreria C++ SRELL (Std::RegEx-Like Library), che implementa espressioni regolari compatibili con ECMAScript. Elenco delle modifiche: risolto un errore che causava il riconoscimento della stringa «ababcd» con l'espressione /(?:ab)+|cd/; alcune migliorie. Caratteristiche della libreria: header-only; espressioni regolari compatibili con ECMAScript; design simile a std::regex; supporto per i tipi char8_t, char16_t e char32_t per C++11 e versioni successive dello standard. Maggiori dettagli sono disponibili su […]

Rilascio delle distribuzioni per i ricercatori di sicurezza Parrot 6.0 e Gnoppix 24

È disponibile il rilascio della distribuzione Parrot 6.0, basata su un sistema di pacchetti Debian e comprensiva di una raccolta di strumenti per testare la sicurezza dei sistemi, condurre analisi forensi e pratiche di reverse engineering. Sono offerti diversi file immagine ISO con ambiente MATE, destinati all'uso quotidiano, test della sicurezza, installazione su schede Raspberry Pi e creazione di installazioni specializzate, ad esempio per l'uso in ambienti cloud. La distribuzione Parrot […]

Hewlett Packard Enterprise ha accusato hacker russi di aver violato la propria email.

L'azienda Hewlett Packard Enterprise (HPE) ha informato mercoledì le autorità di regolamentazione di un attacco ai propri sistemi, avvenuto il 12 dicembre, durante il quale gli hacker hanno ottenuto accesso non autorizzato alla propria email basata su cloud. HPE sospetta che l'attacco sia stato effettuato da un gruppo di hacker sostenuto dalla Russia, noto come Midnight Blizzard, anche conosciuto come Nobelium, accusato in precedenza da Microsoft di aver compromesso le email […]

È stato aperto l'editor Zed, che supporta la scrittura collaborativa del codice

È stato annunciato l'apertura del codice sorgente dell'editor di codice multiutente Zed, sviluppato sotto la direzione di Nathan Sobo, autore del progetto Atom (alla base di VS Code), con la partecipazione di un team di ex sviluppatori dell'editor Atom, della piattaforma Electron e della libreria per l'analisi della sintassi Tree-sitter. I codici sorgente della parte server, che gestisce il coordinamento della modifica multiutente, sono stati rilasciati sotto licenza AGPLv3, mentre l'editor stesso è distribuito sotto licenza […]

Rilascio della distribuzione Radix cross Linux 1.9.367

È disponibile la versione del pacchetto Radix cross Linux 1.9.367, preparata per dispositivi basati su architettura ARM/ARM64, RISC-V e x86/x86_64. Il pacchetto è stato costruito utilizzando il sistema di build proprietario Radix.pro, che semplifica la creazione di pacchetti per sistemi embedded. Il codice del sistema di build è distribuito sotto licenza MIT. Le immagini di avvio, preparate secondo le istruzioni della sezione Platform Download, contengono un repository locale di pacchetti e quindi l'installazione del sistema non […]

Uscita di Cryptsetup 2.7 con supporto per la crittografia hardware dei dischi OPAL

È stato pubblicato un insieme di utility Cryptsetup 2.7 progettate per configurare la crittografia delle partizioni disco in Linux utilizzando il modulo dm-crypt. È supportato il lavoro con partizioni dm-crypt, LUKS, LUKS2, BITLK, loop-AES e TrueCrypt/VeraCrypt. Comprende anche utilità come veritysetup e integritysetup per la configurazione dei meccanismi di controllo dell'integrità dei dati basati sui moduli dm-verity e dm-integrity. Miglioramenti chiave: implementata la possibilità di utilizzare meccanismi hardware […]

Uscita del browser web Chrome 121

Google ha rilasciato la versione del browser web Chrome 121. È disponibile anche il rilascio stabile del progetto open source Chromium, che funge da base per Chrome. Il browser Chrome si distingue da Chromium per l'uso dei loghi Google, per avere un sistema di invio di notifiche in caso di crash, moduli per la riproduzione di contenuti video protetti da copyright (DRM), un sistema di aggiornamenti automatici, l'abilitazione continua dell'isolamento Sandbox, la fornitura di chiavi per le API di Google e la trasmissione di […]

Firefox 122

Firefox, un browser libero basato sul motore Quantum, sviluppato e distribuito da Mozilla Corporation, è il quarto browser più popolare al mondo ed è stato aggiornato alla versione 122. Novità: Linux: Il supporto per VA-API è ora abilitato per tutte le architetture (precedentemente era abilitato solo per x86 e ARM). Sono disponibili pacchetti deb per Ubuntu, Debian e Linux Mint. Suggerimenti dai motori di ricerca ora […]

Vulnerabilità nell'utility GNU split che porta a un overflow del buffer

Nell'utility split, fornita con il pacchetto GNU coreutils e utilizzata per suddividere file di grandi dimensioni in parti, è stata identificata una vulnerabilità (CVE-2024-0684) che porta a un overflow del buffer nel trattamento di righe lunghe (alcuni centinaia di byte), nel caso venga usata l'opzione «—line-bytes» («-C») in split. La vulnerabilità è stata scoperta durante l'analisi dei crash che si verificano quando si utilizza l'utility split per suddividere i dati trasmessi durante […]

Acquista un hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista un hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster