Categoria: Blog

Errore in Cloudflare a causa di un problema nel codice Lua

Dopo due settimane dall'ultimo guasto globale, ieri la rete di distribuzione dei contenuti Cloudflare, che gestisce circa il 20% di tutto il traffico web mondiale, è stata parzialmente non disponibile per 25 minuti. Durante l'incidente, circa un terzo delle richieste tramite Cloudflare si è concluso con la restituzione di una pagina vuota con codice di errore 500. Questa volta, la causa è stata un problema nel codice, rimasto inosservato per anni, in […]

In GNOME è stata aggiunta la supporto per la gestione del ripristino della sessione

Nel codice sorgente su cui si basa il rilascio di GNOME 50, è stato inserito un insieme di modifiche che implementano un'impostazione per la gestione del ripristino delle applicazioni avviate nella sessione precedente. È stato aggiunto un interruttore al configuratore che consente di disattivare la modalità di salvataggio dell'elenco delle applicazioni avviate durante il termine della sessione e il ripristino delle loro finestre nella sessione successiva. A maggio, il vecchio […]

Rilascio del filtro pacchetti nftables 1.1.6

Pubblicato il rilascio del filtro dei pacchetti nftables 1.1.6, che unifica le interfacce di filtraggio dei pacchetti per IPv4, IPv6, ARP e ponti di rete (destinato a sostituire iptables, ip6tables, arptables ed ebtables). Contemporaneamente è stato rilasciato anche la libreria associata libnftnl 1.3.1, che fornisce un'API a basso livello per interagire con il sottosistema nf_tables. Il pacchetto nftables include componenti del filtro dei pacchetti che funzionano nello spazio utente, mentre […]

Uscita della distribuzione Oracle Linux 10.1.

L'azienda Oracle ha pubblicato la distribuzione Oracle Linux 10.1, basata sulla base pacchetti di Red Hat Enterprise Linux 10.1 e completamente compatibile a livello binario. Sono disponibili senza restrizioni immagini iso di installazione, della dimensione di 10 GB e 1.3 GB, preparate per le architetture x86_64 e ARM64 (aarch64). Per Oracle Linux 10 è stato aperto un accesso illimitato e gratuito al repository yum con […]

Presentato Proxmox Datacenter Manager 1.0

L'azienda Proxmox, nota per lo sviluppo di Proxmox Virtual Environment, Proxmox Backup Server e Proxmox Mail Gateway, ha presentato il primo rilascio stabile del nuovo sistema operativo — Proxmox Datacenter Manager, che include un'interfaccia utente e strumenti per la gestione centralizzata di più cluster indipendenti basati su Proxmox Virtual Environment. Il backend server, gli strumenti da linea di comando e il nuovo web interface sono stati scritti in Rust e distribuiti […]

Rilascio del server http Apache 2.4.66 con risoluzione di 5 vulnerabilità.

È stato rilasciato l'HTTP server Apache 2.4.66, che risolve 5 vulnerabilità e introduce diverse decine di modifiche. Le vulnerabilità risolte (le prime 2 hanno un livello di gravità moderato, le altre sono di basso livello): CVE-2025-66200 — avvio di uno script CGI con un altro utente in configurazioni con mod_userdir e suexec tramite manipolazioni della direttiva «RequestHeader» nel file .htaccess (se è consentito l'uso di .htaccess). CVE-2025-59775 — […]

Rilascio del sistema operativo Solaris 11.4 SRU87

Oracle ha pubblicato l'uscita del sistema operativo Solaris 11.4 SRU 87 (Support Repository Update), che offre una serie di significative modifiche e miglioramenti per la branch Solaris 11.4. Per installare le correzioni proposte nell'aggiornamento, è sufficiente eseguire il comando ‘pkg update’. Gli utenti possono anche approfittare della versione gratuita di Solaris 11.4 CBE (Common Build Environment), sviluppata utilizzando il modello di pubblicazione continua di nuovi […]

Analisi dei dati sensibili catturati dal worm Shai-Hulud 2

Wiz ha pubblicato i risultati dell'analisi delle tracce di attività del worm Shai-Hulud 2, durante la cui attività nel repository NPM sono state pubblicate versioni dannose di oltre 800 pacchetti, con oltre 100 milioni di download totali. Dopo l'installazione del pacchetto compromesso, il worm attivato ricerca dati riservati, pubblica nuove versioni dannose (al rilevamento di un token di accesso al catalogo NPM) e colloca in […]

Rilascio di geoip 0.1.0, implementazione dell'API REST per la geolocalizzazione tramite IP

Si è tenuto il primo rilascio del progetto geoip, che implementa un servizio per ottenere informazioni sulla posizione degli indirizzi IP tramite API REST. Il progetto è orientato a semplificare l'integrazione delle funzionalità GeoIP in diverse applicazioni, liberando lo sviluppatore dalla necessità di gestire autonomamente gli aggiornamenti dei database e di lavorare con il formato MMDB. Il codice è scritto in Rust e distribuito sotto licenza MIT. Supporta il funzionamento su Linux e macOS, […]

Rilascio della distribuzione Alpine Linux 3.23 e del gestore pacchetti apk 3.0

È disponibile il rilascio di Alpine Linux 3.23, una distribuzione minimalista basata sulla libreria di sistema Musl e sul set di utilità BusyBox. La distribuzione si distingue per i requisiti di sicurezza elevati ed è compilata con la protezione SSP (Stack Smashing Protection). Per l'inizializzazione si utilizza OpenRC, e per la gestione dei pacchetti viene impiegato il gestore di pacchetti apk. Alpine viene utilizzato per la creazione di immagini ufficiali dei container Docker e […]

MinIO ha interrotto lo sviluppo della base di codice open source a favore di un prodotto proprietario.

Gli sviluppatori del progetto MinIO, che sviluppa uno storage ad oggetti ad alte prestazioni compatibile con l'API Amazon S3, hanno annunciato il passaggio del repository in modalità di manutenzione. D'ora in poi, nel codice sorgente open saranno inclusi solo i fix per vulnerabilità critiche, mentre le modifiche relative a nuove funzionalità e bugfix rimarranno nel repository privato, da cui viene sviluppata la versione commerciale. Gli utenti che necessitano di supporto o […]

Vulnerabilità nei componenti server di React che consente l'esecuzione di codice sul server

Nei componenti server del framework web React (RSC, React Server Components) è stata risolta una vulnerabilità (CVE-2025-55182) che consentiva, tramite una richiesta al gestore del server, di eseguire codice arbitrario sul server. Alla vulnerabilità è stato assegnato un livello di pericolo critico (10 su 10). La vulnerabilità si manifesta nei componenti sperimentali react-server-dom-webpack, react-server-dom-parcel e react-server-dom-turbopack, utilizzati per eseguire funzioni e generare elementi dell'interfaccia sul server, e non sul lato […]

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster