Categoria: Blog

Gli eventi più importanti del 2025 legati ai progetti open source

Selezione finale degli eventi più importanti e significativi del 2025, legati a progetti aperti e sicurezza informatica: Conflitti: Conflitto sul dominio putty.org; Conflitto tra i moderatori di NixOS e il consiglio di amministrazione; Intenzione di escludere Bcachefs dal kernel Linux; Rifiuto di Python di un finanziamento; Abbandono da parte di Automattic dello sviluppo di WordPress; Protesta della comunità giapponese di Mozilla Support; Il manutentore di libxml2 ha rinunciato a un trattamento speciale per la risoluzione […]

Rilascio del sistema di isolamento delle applicazioni Firejail 0.9.78

Pubblicata la release del progetto Firejail 0.9.78, che sviluppa un sistema per l'esecuzione isolata di applicazioni grafiche, console e server, permettendo di minimizzare il rischio di compromissione del sistema principale durante l'esecuzione di programmi non affidabili o potenzialmente vulnerabili. Il programma è scritto in C, distribuito con licenza GPLv2 e può funzionare in qualsiasi distribuzione Linux con un kernel superiore a 3.0. Pacchetti pronti di Firejail sono stati preparati […]

Rilascio di Box64 0.4.0, un emulatore per eseguire giochi x86 su sistemi ARM64, RISC-V e Loongarch64

Pubblicata la versione dell'emulatore Box64 0.4.0, progettato per eseguire programmi Linux compilati per l'architettura x86_64 su hardware con processori ARM64, RISC-V e Loongarch64. Il progetto presta particolare attenzione all'organizzazione dell'esecuzione di applicazioni di gioco e offre la possibilità di eseguire build di Windows tramite Wine e Proton. Il codice sorgente del progetto è scritto in C ed è distribuito sotto licenza MIT. Una delle caratteristiche del progetto è l'applicazione di un ibrido […]

In RustFS è stato identificato un token di accesso predefinito nel codice.

Nel progetto RustFS, che sviluppa un'archiviazione ad oggetti distribuita compatibile con S3, scritta in Rust, è stata identificata una vulnerabilità (CVE-2025-68926) simile a una backdoor. Il problema è causato dalla presenza di un token di accesso hardcoded nel codice, che consente di connettersi a un servizio di rete tramite il protocollo gRPC, specificando nell'intestazione "authorization" il valore "rustfs rpc". Il token era presente nel codice del server e del client. Al problema è stato assegnato un livello critico di gravità […]

Dimostrati diversi modi per aggirare l'isolamento del jail FreeBSD.

Alla conferenza 39C3 (Chaos Communication Congress) è stata presentata una relazione con i risultati di uno studio sulla sicurezza del meccanismo FreeBSD jail. Gli autori dello studio sono riusciti a uscire dal Jail e a compromettere l'host, a condizione che l'attaccante avesse diritti di root all'interno del Jail. Su GitHub è stato pubblicato il codice di 5 prototipi di exploit che utilizzano vulnerabilità in ipfilter, dummynet, carp e ipfw per uscire dal Jail, manifestandosi in […]

Aggiornamento del sistema operativo MenuetOS 1.70, scritto in assemblatore

È stato pubblicato il rilascio del sistema operativo MenuetOS 1.70, il cui nucleo è sviluppato interamente in assembly. Le versioni di MenuetOS sono preparate per sistemi a 64 bit x86 e possono essere eseguite sotto QEMU. L'immagine del sistema occupa 1,4 MB ed è disponibile come immagine del floppy disk e come immagine ISO per la registrazione su CD (supporta l'avvio in VirtualBox). Il codice sorgente del progetto Menuet64 è distribuito con una licenza restrittiva […]

Uscita del server di streaming Icecast 2.5

È stato pubblicato il rilascio di Icecast 2.5.0, un server per l'organizzazione di streaming audio e video attraverso la rete. È supportato lo streaming con formati Ogg Vorbis, Ogg Theora, Opus, FLAC, WebM (VP8/VP9), nonché codec proprietari come MP4 (H.264, MPEG4), M4A, NSV, AAC e MP3. Il codice è scritto in linguaggio C e distribuito sotto licenza GPLv2. La piattaforma è stata creata in […]

Quinto rilascio preliminare del messenger Pidgin 3.0

È stato presentato il quinto rilascio sperimentale del client di messaggistica istantanea Pidgin 3.0 (2.94). Il rilascio è contrassegnato come avente un livello di qualità di pre-alpha, non destinato a un uso quotidiano. Le versioni sono preparate in formato Flatpak e sono disponibili nel repository beta su Flathub. Il ramo Pidgin 3 è in fase di sviluppo dal 2011, e prima di ciò è stato discusso per tre anni a livello di concetti e idee. […]

Uscita di Snoop 1.4.3, uno strumento OSINT per raccogliere informazioni sugli utenti da fonti aperte

È stato pubblicato il rilascio del progetto Snoop 1.4.3, che sviluppa uno strumento OSINT forense, che cerca gli account degli utenti nei dati pubblici (intelligence basata su fonti aperte). Il programma analizza vari siti, forum e social network alla ricerca del nome utente desiderato, cioè consente di determinare su quali siti è presente un utente con il soprannome specificato. Il progetto è stato sviluppato sulla base di materiali di ricerca nel campo del web scraping pubblico […]

Rilascio della distribuzione Devuan 6.1, un fork di Debian senza systemd.

È stato presentato il rilascio della distribuzione Devuan 6.1 «Excalibur», un fork di Debian GNU/Linux, fornito senza il gestore di sistema systemd. Sono disponibili immagini Live per il download con l'ambiente desktop Xfce (1,7 GB e 879 MB) e immagini ISO di installazione (4,2 GB, 593 MB) per l'architettura amd64. I pacchetti sono compilati per le architetture i386, amd64, armel, armhf, arm64, ppc64el e riscv64. Sono disponibili immagini per i sistemi ARM e […]

Rilascio del gestore di finestre IceWM 4.0.0

È disponibile il rilascio del gestore di finestre leggero IceWM 4.0.0. IceWM fornisce un controllo completo tramite combinazioni di tasti, la possibilità di utilizzare desktop virtuali, barre delle applicazioni e menu applicazioni, con la possibilità di utilizzare schede per raggruppare le finestre. Il gestore di finestre è configurabile tramite un semplice file di configurazione e supporta l'uso di temi. È supportata l'unione delle finestre in forma di schede. Sono disponibili applet integrate per monitorare CPU, memoria e traffico. […]

Rilascio di shadow-utils 4.19 con la deprecazione del meccanismo di limitazione della scadenza delle password

È disponibile il rilascio dell'insieme di strumenti shadow-utils 4.19.0, che include utilità per la gestione delle credenziali degli utenti e dei gruppi, nonché per la memorizzazione delle password in un file separato /etc/shadow, accessibile solo all'utente root e al gruppo shadow. Includono utilità come useradd, userdel, usermod, pwconv, groupadd, groupdel, groupmod, pwunconv, pwck, lastlog, su e login. Il codice dell'insieme di strumenti è scritto in C e viene distribuito […]

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster