Categoria: Blog

Guasto in Cloudflare a causa di un problema nel codice in Lua

Dopo due settimane dall'ultimo grande guasto, ieri la rete di distribuzione dei contenuti di Cloudflare, che gestisce circa il 20% del traffico web globale, è stata parzialmente inattiva per 25 minuti. Durante l'incidente, circa un terzo delle richieste tramite Cloudflare ha restituito una pagina vuota con codice di errore 500. Questa volta, il problema è stato causato da un difetto nel codice che era rimasto inosservato per anni […]

In GNOME è stato aggiunto il supporto per la gestione del ripristino della sessione

Nel codice di base per la versione GNOME 50 è stata accettata una serie di modifiche che implementano le impostazioni per la gestione del ripristino delle applicazioni aperte nella sessione precedente. È stato aggiunto un interruttore al configuratore per disattivare la modalità di salvataggio dell'elenco delle applicazioni in esecuzione durante la chiusura della sessione e il ripristino delle loro finestre nella sessione successiva. A maggio, nel gestore di sessione gnome-session è stata rimossa la vecchia […]

Uscita del filtro pacchetti nftables 1.1.6

È stata pubblicata l'uscita del filtro pacchetti nftables 1.1.6, che unifica le interfacce di filtraggio dei pacchetti per IPv4, IPv6, ARP e ponti di rete (mirando a sostituire iptables, ip6tables, arptables ed ebtables). Contestualmente è stata rilasciata la libreria associata libnftnl 1.3.1, che fornisce un'API di basso livello per interagire con il sottosistema nf_tables. Il pacchetto nftables include componenti del filtro pacchetti che operano nello spazio utente, mentre […]

Uscita della distribuzione Oracle Linux 10.1

Oracle ha pubblicato la distribuzione Oracle Linux 10.1, basata sul pacchetto di Red Hat Enterprise Linux 10.1 e completamente compatibile a livello binario. Sono disponibili senza restrizioni le immagini ISO di installazione di 10 GB e 1,3 GB, preparate per le architetture x86_64 e ARM64 (aarch64). Per Oracle Linux 10 è disponibile un accesso illimitato e gratuito al repository yum con […]

È stato presentato Proxmox Datacenter Manager 1.0

Proxmox, nota per lo sviluppo di prodotti come Proxmox Virtual Environment, Proxmox Backup Server e Proxmox Mail Gateway, ha rilasciato la prima versione stabile di una nuova distribuzione: Proxmox Datacenter Manager, che include un'interfaccia utente e strumenti per la gestione centralizzata di più cluster indipendenti basati su Proxmox Virtual Environment. Il backend server, gli strumenti da riga di comando e la nuova interfaccia web sono stati scritti in Rust e sono distribuiti […]

Rilascio del server HTTP Apache 2.4.66 con la correzione di 5 vulnerabilità

È disponibile la release del server HTTP Apache 2.4.66, che risolve 5 vulnerabilità e include diverse decine di modifiche. Le vulnerabilità risolte (le prime 2 hanno un livello di gravità moderato, mentre le altre sono basse): CVE-2025-66200 — l'esecuzione di uno script CGI sotto un altro utente nelle configurazioni con mod_userdir e suexec tramite manipolazioni della direttiva «RequestHeader» nel file .htaccess (se il suo utilizzo nel file .htaccess è consentito). CVE-2025-59775 — […]

Rilascio del sistema operativo Solaris 11.4 SRU87

Oracle ha rilasciato il sistema operativo Solaris 11.4 SRU 87 (Support Repository Update), che offre una serie di significativi cambiamenti e miglioramenti per la serie Solaris 11.4. Per installare le correzioni proposte nell'aggiornamento, è sufficiente eseguire il comando ‘pkg update’. Gli utenti possono anche utilizzare la versione gratuita di Solaris 11.4 CBE (Common Build Environment), sviluppata utilizzando un modello di pubblicazione continua di nuove […]

Analisi dei dati riservati, catturati dal worm Shai-Hulud 2

L'azienda Wiz ha pubblicato i risultati di un'analisi delle attività del worm Shai-Hulud 2, durante la quale sono state pubblicate versioni dannose di oltre 800 pacchetti nel repository NPM, che hanno totalizzato più di 100 milioni di download. Dopo l'installazione del pacchetto compromesso, il worm attivato cerca dati riservati, pubblica nuove versioni dannose (quando rileva un token di connessione al catalogo NPM) e carica in […]

Uscita geoip 0.1.0, implementazione di un'API REST per la geolocalizzazione attraverso l'IP

È stato rilasciato il primo progetto geoip, che implementa un servizio per ottenere informazioni sulla posizione degli indirizzi IP tramite API REST. Il progetto è progettato per semplificare l'integrazione delle funzionalità GeoIP in varie applicazioni, liberando gli sviluppatori dalla necessità di gestire autonomamente gli aggiornamenti dei database e lavorare con il formato MMDB. Il codice è scritto in Rust e distribuito con licenza MIT. È supportato su Linux e macOS, […]

Rilascio della distribuzione Alpine Linux 3.23 e del gestore pacchetti apk 3.0

È disponibile il rilascio di Alpine Linux 3.23, una distribuzione minimalista basata sulla libreria di sistema Musl e sul pacchetto di utilità BusyBox. La distribuzione si distingue per requisiti di sicurezza elevati ed è stata costruita con la protezione SSP (Stack Smashing Protection). Come sistema di inizializzazione viene utilizzato OpenRC, mentre per la gestione dei pacchetti si impiega il proprio gestore di pacchetti apk. Alpine è impiegata per la creazione di immagini ufficiali di contenitori Docker e […]

MinIO ha interrotto lo sviluppo della base di codice open source a favore di un prodotto proprietario

Gli sviluppatori del progetto MinIO, che sviluppa uno storage oggetti ad alte prestazioni compatibile con l'API Amazon S3, hanno annunciato il trasferimento del repository in modalità di manutenzione. D'ora in poi, solo le correzioni di vulnerabilità critiche verranno incluse nella base di codice open source, mentre le modifiche relative a nuove funzionalità e correzioni di bug rimarranno nel repository chiuso, da cui viene sviluppata la versione commerciale. Gli utenti che necessitano supporto o […]

Vulnerabilità nei componenti server di React che consente l'esecuzione di codice sul server

È stata rimossa una vulnerabilità nei componenti server del web framework React (RSC, React Server Components) (CVE-2025-55182), che permetteva l'esecuzione di codice arbitrario sul server tramite una richiesta al gestore server. Questa vulnerabilità è stata classificata con un livello critico di gravità (10 su 10). Essa si manifesta nei componenti sperimentali react-server-dom-webpack, react-server-dom-parcel e react-server-dom-turbopack, utilizzati per eseguire funzionalità e generare elementi dell'interfaccia sul server, anziché sul lato […]

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster