Categoria: Notizie su Internet

Vulnerabilità in GRUB2 che consentono di bypassare UEFI Secure Boot

Sono state corrette 7 vulnerabilità nel bootloader GRUB2, che permettono di bypassare il meccanismo UEFI Secure Boot e caricare codice non verificato, ad esempio per infiltrare malware a livello di bootloader o kernel. Inoltre, si segnala una vulnerabilità nel layer shim, che consente anch'essa di bypassare UEFI Secure Boot. Il gruppo di vulnerabilità ha ricevuto il nome in codice Boothole 3, in analogia con problemi simili emersi in precedenza […]

Rilascio del server http Lighttpd 1.4.65

È stata rilasciata la versione leggera del server http lighttpd 1.4.65, che cerca di combinare alte prestazioni, sicurezza, conformità agli standard e flessibilità nella configurazione. Lighttpd è adatto per l'uso in sistemi ad alta domanda e mira a un basso consumo di memoria e risorse CPU. La nuova versione presenta 173 modifiche. Il codice del progetto è scritto in linguaggio C e distribuito sotto licenza BSD. Novità principali: supporto aggiunto per WebSocket sopra […]

È disponibile il distributore SUSE Linux Enterprise 15 SP4

Dopo un anno di sviluppo, SUSE ha presentato il rilascio del distributore SUSE Linux Enterprise 15 SP4. Prodotti come SUSE Linux Enterprise Server, SUSE Linux Enterprise Desktop, SUSE Manager e SUSE Linux Enterprise High Performance Computing sono stati creati sulla base della piattaforma SUSE Linux Enterprise. Il distributore può essere scaricato e utilizzato gratuitamente, ma l'accesso agli aggiornamenti e alle correzioni è limitato a 60 giorni […]

Versione beta del client di posta Thunderbird 102

È stata presentata la versione beta di una nuova e significativa serie del client di posta Thunderbird 102, basata sul codice sorgente della versione ESR di Firefox 102. Il rilascio è previsto per il 28 giugno. Le modifiche più importanti includono: integrazione di un client per il sistema di comunicazioni decentralizzate Matrix. L'implementazione supporta funzionalità avanzate come la crittografia end-to-end, l'invio di inviti, il caricamento rinviato dei partecipanti e la modifica dei messaggi inviati. È stato aggiunto un nuovo wizard per l'importazione e l'esportazione, che supporta […]

Rilascio del compilatore del linguaggio D 2.100

Gli sviluppatori del linguaggio di programmazione D hanno presentato il rilascio del compilatore di riferimento DMD 2.100.0, che supporta i sistemi GNU/Linux, Windows, macOS e FreeBSD. Il codice del compilatore è distribuito sotto licenza libera BSL (Boost Software License). Il linguaggio D utilizza la tipizzazione statica, ha una sintassi simile al C/C++, e offre le prestazioni dei linguaggi compilati, traendo al contempo alcuni vantaggi dei linguaggi dinamici in termini di efficienza […]

Rilascio del compilatore Rakudo 2022.06 per il linguaggio di programmazione Raku (precedentemente noto come Perl 6)

È disponibile la versione di Rakudo 2022.06, il compilatore per il linguaggio di programmazione Raku (precedentemente noto come Perl 6). Il progetto è stato rinominato da Perl 6 poiché non è diventato il proseguimento di Perl 5, come inizialmente previsto, ma si è trasformato in un linguaggio di programmazione autonomo, non compatibile con Perl 5 a livello di codice sorgente e sviluppato da una comunità di sviluppatori separata. Il compilatore supporta le varianti del linguaggio Raku descritte in […]

Il protocollo HTTP/3.0 ha ricevuto lo status di standard proposto.

Il comitato IETF (Internet Engineering Task Force), responsabile dello sviluppo di protocolli e architettura di internet, ha completato la formazione del RFC per il protocollo HTTP/3.0 e ha pubblicato le specifiche correlate con gli identificatori RFC 9114 (protocollo) e RFC 9204 (tecnologia di compressione degli header QPACK per HTTP/3). La specifica HTTP/3.0 ha ottenuto lo status di «Standard proposto», dopo il quale inizierà il lavoro per conferire al RFC lo status di standard preliminare (Draft […]

Google ha reso possibile la produzione gratuita di partite di prova di chip open source.

Google, in collaborazione con le aziende produttrici SkyWater Technology ed Efabless, ha lanciato un'iniziativa che consente agli sviluppatori di hardware open source di produrre gratuitamente i chip che stanno sviluppando. L'iniziativa mira a stimolare lo sviluppo dell'hardware open source, ridurre i costi nella progettazione di progetti open e semplificare l'interazione con gli stabilimenti produttivi. Grazie all'iniziativa, chiunque può iniziare a progettare i propri chip specializzati, senza timori […]

Rilascio della piattaforma P2P GNUnet 0.17

È stato presentato il rilascio del framework GNUnet 0.17, progettato per costruire reti P2P decentralizzate e sicure. Le reti create con GNUnet non hanno un punto di fallimento unico e possono garantire la riservatezza delle informazioni degli utenti, escludendo possibili abusi da parte di agenzie di sicurezza e amministratori che hanno accesso ai nodi della rete. GNUnet supporta la creazione di reti P2P su TCP, UDP, HTTP/HTTPS, Bluetooth e WLAN, […]

A new driver for the Vulkan graphics API is being developed based on Nouveau.

Gli sviluppatori delle aziende Red Hat e Collabora hanno avviato la creazione di un driver Vulkan open source nvk per le schede grafiche NVIDIA, che si aggiungerà ai driver esistenti in Mesa: anv (Intel), radv (AMD), tu (Qualcomm) e v3dv (Broadcom VideoCore VI). Lo sviluppo del driver avviene sulla base del progetto Nouveau, utilizzando alcune sotto-sistemi precedentemente impiegati nel driver OpenGL Nouveau. Parallelamente, in Nouveau è iniziato […]

Un'altra vulnerabilità nel sotto-sistema del kernel Linux Netfilter

È stata identificata una vulnerabilità (CVE-2022-1972) nel sottosistema del kernel Netfilter, simile al problema rivelato a fine maggio. La nuova vulnerabilità consente anche a un utente locale di ottenere i diritti di root nel sistema attraverso manipolazioni delle regole in nftables e richiede per condurre l'attacco l'accesso a nftables, che può essere ottenuto in uno spazio di nomi separato (network namespace o user namespace) con i diritti CLONE_NEWUSER, […]

Release of Coreboot 4.17

È stato pubblicato il rilascio del progetto CoreBoot 4.17, nel quale si sviluppa un'alternativa libera ai firmware e BIOS proprietari. Il codice del progetto è distribuito con licenza GPLv2. Nella creazione della nuova versione hanno partecipato 150 sviluppatori, che hanno preparato oltre 1300 modifiche. Le principali modifiche: è stata risolta una vulnerabilità (CVE-2022-29264) che si manifesta nelle versioni di CoreBoot da 4.13 a 4.16 e consente su sistemi con AP (Application Processor) […]

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster