Categoria: Notizie su Internet

Rilascio di VirtualBox 6.1.22

Oracle ha pubblicato un aggiornamento correttivo per il sistema di virtualizzazione VirtualBox 6.1.22, che include 5 correzioni. Le modifiche principali: nelle estensioni per i sistemi guest Linux sono stati risolti problemi relativi all'esecuzione di file eseguibili archiviati in condivisioni montate. Nel gestore delle macchine virtuali è stata migliorata la performance di avvio degli sistemi guest a 64 bit con Windows e Solaris quando utilizzano il hypervisor Hyper-V su sistemi host […]

GitHub inasprisce le regole relative all'hosting dei risultati delle ricerche di sicurezza

GitHub ha pubblicato un aggiornamento delle regole che definiscono la politica riguardante la pubblicazione di exploit e risultati della ricerca su malware, nonché il rispetto del Digital Millennium Copyright Act (DMCA) degli Stati Uniti. Le modifiche sono attualmente in bozza e disponibili per discussione per 30 giorni. Nella politica di conformità al DMCA, oltre al divieto precedentemente presente di disseminazione e di assicurare l'installazione o […]

Uscita dell'editor di testo GNU nano 5.7

È stata rilasciata la nuova versione dell'editor di testo da console GNU nano 5.7, proposto come editor predefinito in molte distribuzioni utente, i cui sviluppatori ritengono che vim sia troppo complesso da apprendere. In questa nuova versione è stata migliorata la stabilità del display utilizzando l'opzione —constantshow (senza «—minibar»), responsabile della visualizzazione della posizione del cursore nella barra di stato. In modalità softwrap è stata garantita la corrispondenza tra posizione e dimensione dell'indicatore […]

Nuove versioni di Samba 4.14.4, 4.13.8 e 4.12.15 con correzione delle vulnerabilità

Sono stati preparati rilasci correttivi per i pacchetti Samba 4.14.4, 4.13.8 e 4.12.15 che risolvono una vulnerabilità (CVE-2021-20254), che nella maggior parte dei casi può portare al crash del processo smbd, ma nel peggiore dei casi non si esclude la possibilità di accesso non autorizzato a file e cancellazione di file da parte di utenti non privilegiati su una condivisione di rete. La vulnerabilità è causata da un errore nella funzione sids_to_unixids(), che porta alla lettura di dati al di fuori dell'area […]

Aggiornamento del server DNS BIND con la correzione di una vulnerabilità che consente l'esecuzione remota di codice

Sono stati pubblicati aggiornamenti correttivi per i rami stabili del server DNS BIND 9.11.31 e 9.16.15, così come per il ramo sperimentale in sviluppo 9.17.12. Nei nuovi rilasci sono state corrette tre vulnerabilità, una delle quali (CVE-2021-25216) porta a un overflow del buffer. Su sistemi a 32 bit, la vulnerabilità può essere sfruttata per l'esecuzione remota di codice da parte di un attaccante tramite l'invio di una richiesta GSS-TSIG appositamente formattata. Su sistemi a 64 bit, il problema è limitato al crash […]

Rilascio candidato per openSUSE Leap 15.3

Proposto per il testing, il candidato al rilascio della distribuzione openSUSE Leap 15.3 è stato creato sulla base del set fondamentale dei pacchetti della distribuzione SUSE Linux Enterprise, con alcune applicazioni personalizzate dal repository openSUSE Tumbleweed. È disponibile un'immagine DVD universale del peso di 4,3 GB (x86_64, aarch64, ppc64les, 390x) per il download. Il rilascio di openSUSE Leap 15.3 è programmato per il 2 giugno 2021. A differenza delle versioni precedenti […]

È uscito Calculate Linux 21

È disponibile il rilascio della distribuzione Calculate Linux 21, sviluppata dalla comunità di lingua russa, basata su Gentoo Linux, che supporta un ciclo continuo di rilascio di aggiornamenti ed è ottimizzata per un rapido deploy in ambienti aziendali. In questa nuova versione è inclusa la build Calculate Container Games con un contenitore per l'esecuzione di giochi da Steam, i pacchetti sono stati ricompilati con il compilatore GCC 10.2 e impacchettati utilizzando la compressione Zstd, velocizzando notevolmente […]

Rilascio del set di compilatori GCC 11

Dopo un anno di sviluppo è stato rilasciato la versione del set di compilatori GCC 11.1, il primo significativo rilascio nella nuova serie GCC 11.x. Secondo il nuovo schema di numerazione delle versioni, la versione 11.0 è stata utilizzata durante lo sviluppo, e poco prima del rilascio di GCC 11.1 si è già staccata la serie GCC 12.0, da cui sarà formata la prossima versione importante GCC 12.1. GCC 11.1 è notevole […]

Rilascio del browser Pale Moon 29.2

È disponibile il rilascio del browser web Pale Moon 29.2, staccato dalla base di codice di Firefox per garantire una maggiore efficienza, mantenere l'interfaccia classica, minimizzare il consumo di memoria e fornire ulteriori opzioni di personalizzazione. Le build di Pale Moon sono create per Windows e Linux (x86 e x86_64). Il codice del progetto è distribuito sotto la licenza MPLv2 (Mozilla Public License). Il progetto mantiene l'organizzazione classica dell'interfaccia, senza […]

Rilascio della distribuzione Linux Fedora 34

È stato presentato il rilascio della distribuzione Linux Fedora 34. I prodotti Fedora Workstation, Fedora Server, CoreOS, Fedora IoT Edition e una serie di 'spin' con versioni Live degli ambienti desktop KDE Plasma 5, Xfce, i3, MATE, Cinnamon, LXDE e LXQt sono pronti per il download. Le versioni sono create per le architetture x86_64, Power64, ARM64 (AArch64) e vari dispositivi con processori ARM a 32 bit. La pubblicazione delle versioni Fedora Silverblue è in ritardo. I più […]

Disponibile il sistema di inizializzazione Finit 4.0

Dopo circa tre anni di sviluppo, è stato pubblicato il rilascio del sistema di inizializzazione Finit 4.0 (Fast init), sviluppato come una semplice alternativa a SysV init e systemd. Il progetto si basa su lavori creati tramite ingegneria inversa del sistema di inizializzazione fastinit, utilizzato nel firmware Linux dei netbook EeePC e noto per il suo processo di avvio molto veloce. Il sistema è prima di tutto destinato a garantire l'avvio di sistemi compatte e integrati […]

L'integrazione di codice dannoso nello script di Codecov ha portato al compromesso della chiave PGP di HashiCorp

HashiCorp, nota per lo sviluppo degli strumenti open source Vagrant, Packer, Nomad e Terraform, ha annunciato una fuga di una chiave GPG riservata, utilizzata per generare firme digitali che verificano i rilasci. Gli attaccanti, avendo avuto accesso alla chiave GPG, avrebbero potuto potenzialmente apportare modifiche nascoste ai prodotti di HashiCorp, certificandole con una firma digitale valida. Nel frattempo, l'azienda ha dichiarato che durante un audit non sono state trovate tracce di tentativi di tali modifiche […]

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster