Categoria: Blog

In Clang si prevede di aggiungere una modalità di sicurezza avanzata

Aaron Ballman, il principale manutentore del compilatore Clang e partecipante ai gruppi di lavoro per gli standard WG21 (C++) e WG14 (C), ha avviato una discussione sull'aggiunta di una modalità di rafforzamento della sicurezza nel compilatore Clang. La nuova modalità consentirà di attivare un insieme di opzioni per aumentare la protezione in modo simile al flag «-fhardened» introdotto in GCC 14, che attiva le opzioni «-D_FORTIFY_SOURCE=3 -D_GLIBCXX_ASSERTIONS -ftrivial-auto-var-init=zero -fPIE -pie […]

Quarto rilascio sperimentale dell'ambiente desktop Orbitiny

È stato pubblicato il quarto rilascio dell'ambiente desktop Orbitiny Desktop, sviluppato da zero utilizzando il framework Qt. Il progetto cerca di combinare alcune idee innovative, mai viste prima negli ambienti utente, con elementi tradizionali come la barra degli strumenti, i menu e il posizionamento delle icone sul desktop. Il codice è scritto in C++ e distribuito con licenza GPL. Nella nuova versione la maggior parte […]

Esecuzione di codice sotto controllo del testo del commento in uno script Python

Uno dei partecipanti alla competizione UIUCTF 2025 ha analizzato in dettaglio come è riuscito a completare un compito che richiedeva di eseguire il proprio codice sul server, avendo solo la possibilità di modificare il contenuto del testo del commento nel codice. I partecipanti potevano inviare una richiesta di rete a uno script Python, che creava un nuovo script Python con un nome casuale, aggiungendo i dati forniti dall'utente nel testo del commento, rimuovendo i caratteri «\n» e […]

Rilascio dell'emulatore FEX 2508, che consente di eseguire programmi x86 su sistemi ARM64

È stata pubblicata la release del progetto FEX 2508, che sviluppa un emulatore per l'esecuzione di giochi e applicazioni costruite per architetture x86 e x86-64, all'interno di un ambiente Linux su sistemi con processori ARM64 (AArch64). L'emulatore FEX è utilizzato dal progetto Asahi per eseguire su sistemi con chip ARM Apple Silicon giochi provenienti dal catalogo Steam, costruiti per l'architettura x86_64. Il codice del progetto è scritto in C++ con assembler […]

Release del configuratore di rete NetworkManager 1.54.0

È stato pubblicato il rilascio stabile dell'interfaccia per semplificare la configurazione dei parametri di rete — NetworkManager 1.54.0. I plugin per supportare VPN (Libreswan, OpenConnect, Openswan, SSTP e altri) sono in fase di sviluppo all'interno dei propri cicli di sviluppo. Le principali novità di NetworkManager 1.54: È stata aggiunta la possibilità di allegare impostazioni di inoltro pacchetti IPv4 specifiche ai dispositivi, utilizzando l'opzione «ipv4.forwarding». È stata aggiunta l'impostazione «prefix-delegation», che consente di utilizzare la proprietà «subnet-id» per selezionare la subnet […]

Identificati altri 6 pacchetti dannosi nel repository AUR di Arch Linux

Nel repository AUR (Arch User Repository), utilizzato in Arch Linux per la distribuzione di pacchetti da sviluppatori di terze parti, continua la pubblicazione di codice dannoso, integrato nei pacchetti con versioni non ufficiali dei browser. Oltre ai due pacchetti dannosi identificati due settimane fa, firefox-patch-bin, librewolf-fix-bin e zen-browser-patched-bin, è stato aggiunto nel AUR il pacchetto google-chrome-stable, che contiene anch'esso una modifica che installa un componente dannoso, fornendo accesso remoto […]

Pubblicazione del database incorporato libmdbx 0.13.7

È stato pubblicato il rilascio della libreria libmdbx 0.13.7 (MDBX) con l'implementazione di un database incorporato compatto ad alte prestazioni di tipo chiave-valore. Il codice di libmdbx è distribuito sotto licenza Apache 2.0. Sono supportati tutti i principali sistemi operativi e architetture, inclusa la russa Elbrus 2000. Per libmdbx è disponibile una API avanzata per C++, insieme a binding supportati da appassionati per i linguaggi Rust, Haskell, Python, NodeJS, Ruby, Go, Nim, […]

Uscita della distribuzione 4MLinux 49.0

È disponibile il rilascio di 4MLinux 49.0, una distribuzione utente minimalista che non è un ramo di altri progetti e utilizza un ambiente grafico basato sul gestore di finestre JWM. 4MLinux può essere utilizzato sia come ambiente Live per riprodurre file multimediali e risolvere compiti utente, sia come sistema di recupero da guasti e piattaforma per avviare mini-server. Sono pronti per il download delle immagini live […]

Sono state compromesse 4 account su PyPI e sono state rilasciate versioni dannose di num2words.

Sono emerse informazioni sulle vittime di phishing, avvertite recentemente dagli amministratori del repository dei pacchetti Python PyPI (Python Package Index). A seguito dell'invio di messaggi di avviso per confermare la propria email, che rimandavano a un sito fasullo pypj.org (la lettera "j" al posto di "i"), sono stati compromessi gli account di 4 accompagnatori. Di conseguenza, i malintenzionati hanno generato due token per l'accesso all'API […]

Mozilla China interrompe la fornitura di servizi per Firefox in Cina

Mozilla China ha annunciato la chiusura dei servizi offerti in Cina per gli utenti di Firefox. A partire dal 27 luglio, è stata interrotta la registrazione nelle versioni cinesi dei servizi Firefox Accounts (accounts.firefox.com.cn) e Firefox Community, e non è più possibile pubblicare messaggi e commenti nel forum. Dal 29 settembre, il sito firefox.com.cn, il forum (mozilla.com.cn), la home page (home.firefoxchina.cn), le risorse per il download e l'aggiornamento di Firefox […]

Vulnerabilità in SUSE Manager che consente di eseguire operazioni come root senza autenticazione

Nel toolkit di SUSE Manager, progettato per la gestione centralizzata delle IT-infrastrutture che utilizzano diverse distribuzioni Linux, è stata identificata una vulnerabilità (CVE-2025-46811) che consente di eseguire comandi su qualsiasi sistema gestito tramite SUSE Manager senza autenticazione. I comandi vengono eseguiti con i privilegi di root, consentendo il pieno controllo su tutta l'infrastruttura. Il problema ha ricevuto un livello critico di gravità (9.3 su 10). La vulnerabilità è causata dalla presenza di un gestore […]

L'azienda Vivo ha aperto il codice del kernel BlueOS, scritto in Rust

L'azienda Vivo, che occupa circa il 10% del mercato mondiale degli smartphone (5° posto tra i produttori di smartphone), ha presentato il primo rilascio ufficiale del nucleo del sistema operativo BlueOS (Blue River OS). Il sistema operativo BlueOS è in fase di sviluppo dal 2018 ed è già utilizzato negli smartwatch della serie Vivo Watch. Vivo sta inoltre lavorando all'applicazione di BlueOS in occhiali intelligenti, robot, terminali intelligenti e dispositivi di consumo […]

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster