Categoria: Blog

Il phishing ha permesso di ottenere il controllo su diversi pacchetti NPM popolari.

È stato registrato un attacco di phishing su librerie JavaScript, durante il quale è stato inviato un messaggio a nome del servizio NPM, informando della necessità di confermare il proprio email. L'attacco ha consentito agli hacker di ottenere i token NPM di uno dei principali progetti JavaScript e rilasciare aggiornamenti con codice dannoso per cinque pacchetti NPM, che contano complessivamente circa 100 milioni di download settimanali. Il messaggio inviato era stilizzato […]

Uscita di DXVK-Sarek 1.11.0, implementazione di Direct3D 8/9/10/11 per GPU senza supporto per Vulkan 1.3

È stata pubblicata la versione del progetto DXVK-Sarek 1.11.0, che sviluppa un ramo della libreria DXVK, mirato a funzionare su sistemi con GPU o driver limitati nel supporto delle vecchie versioni dell'API grafica Vulkan — 1.1 o 1.2. Nel progetto principale DXVK, il supporto per Vulkan 1.3 è diventato obbligatorio con la versione DXVK 2.0. DXVK-Sarek continua a utilizzare la base di codice del ramo DXVK 1.10.x (l'ultima versione della serie DXVK […]

La società Intel ha interrotto lo sviluppo della distribuzione Clear Linux

La società Intel ha annunciato la chiusura del progetto Clear Linux, che sviluppava una distribuzione con una rigorosa isolamento delle applicazioni, realizzato tramite contenitori separati con l'uso di virtualizzazione completa. A partire da oggi, Intel interrompe il supporto e non rilascerà più aggiornamenti o patch per la correzione delle vulnerabilità. I repository su GitHub in cui è stata sviluppata la distribuzione verranno presto trasferiti in modalità archiviazione. […]

Nel repository AUR di Arch Linux sono stati individuati pacchetti malevoli

Nel repository AUR (Arch User Repository), utilizzato in Arch Linux per la distribuzione di pacchetti da sviluppatori di terze parti, sono stati trovati tre pacchetti dannosi firefox-patch-bin, librewolf-fix-bin e zen-browser-patched-bin, contenenti versioni modificate dei browser Firefox, Librewolf e Zen. I nomi dei pacchetti assomigliavano a pacchetti legittimi firefox-bin, librewolf-bin e zen-browser-bin, supportati da appassionati in AUR. Nei pacchetti, nel file PKGBUILD, era presente un link ai patch scaricati […]

È disponibile la piattaforma di sviluppo collaborativo Forgejo 12.0

È stata pubblicata la versione della piattaforma di sviluppo collaborativo Forgejo 12.0, che consente di implementare sui propri server un sistema per la collaborazione con repository Git, simile alle soluzioni di GitHub, Bitbucket e Gitlab. Forgejo è un fork del progetto Gitea, che a sua volta si è staccato dalla piattaforma Gogs. La separazione di Forgejo è avvenuta nel 2022 dopo tentativi di commercializzazione di Gitea e il passaggio della gestione in mani […]

Il dominio putty.org ha iniziato a essere utilizzato per promuovere le idee degli anti-vaccinisti

Nel gennaio 1999, Simon Tatham ha rilasciato la prima versione pubblica del client SSH PuTTY, posizionando il sito del progetto sulla sua homepage www.chiark.greenend.org.uk/~sgtatham/putty/. Nel ottobre 1999, il dominio putty.org fu registrato da un rivenditore sconosciuto, dopo di che nel 2008 fu acquistato da Denis Bider, cofondatore dell'azienda Bitvise. Dopo l'acquisto, il sito putty.org ha fornito informazioni su […]

Versione del sistema di modellazione 3D open source Blender 4.5

L'organizzazione Blender Foundation ha pubblicato la versione del pacchetto di modellazione 3D open source Blender 4.5, adatto a diverse attività legate alla modellazione 3D, grafica 3D, sviluppo di videogiochi, simulazione, rendering, compositing, tracciamento dei movimenti, modellazione scultorea, creazione di animazioni e montaggio video. Il codice è distribuito sotto licenza GPL. Le build pronte sono state create per Linux, Windows e macOS. La versione ha ottenuto lo status di rilascio con supporto esteso […]

Versione Cozystack 0.33, piattaforma PaaS open source basata su Kubernetes

È disponibile la versione della piattaforma PaaS open source Cozystack 0.33, costruita su Kubernetes. Il progetto mira a fornire una piattaforma pronta per i fornitori di hosting e un framework per costruire cloud privati e pubblici. La piattaforma è installata direttamente sui server e copre tutti gli aspetti della preparazione dell'infrastruttura per fornire servizi gestiti. Cozystack consente di eseguire e offrire cluster Kubernetes, database e macchine virtuali. Il codice della piattaforma […]

Versione OpenMoHAA 0.82.0, motore open source per il gioco Medal of Honor: Allied Assault

È stata pubblicata la versione del progetto OpenMoHAA 0.82.0, che ricrea il motore del gioco «Medal of Honor: Allied Assault», utilizzando come base il motore open source ioquake3, con un backend grafico basato sulla libreria SDL2 e backend audio basati su OpenAL o SDL. Il codice del progetto è scritto in C/C++ e distribuito sotto licenza GPLv2. Le build pronte sono state create per le piattaforme Linux e Windows. […]

La quota delle distribuzioni Linux negli Stati Uniti e in Germania ha superato il 5% secondo le statistiche di StatCounter

Secondo il servizio StatCounter, che monitora le statistiche globali sull'uso dei browser web, la quota delle distribuzioni Linux negli Stati Uniti (5,03%) e in Germania (5,47%) ha superato per la prima volta la soglia del 5%. Le statistiche sono state raccolte sulla base di un contatore installato su 1,5 milioni di siti. In India, la quota di Linux è scesa all'8,77% (era del 17,25% lo scorso settembre). La quota globale di Linux è stimata al 4,1% (valore di picco […]

Il catalogo PyPI ha bloccato la registrazione da indirizzi email inbox.ru a causa di spam

Gli sviluppatori del repository dei pacchetti Python PyPI (Python Package Index) hanno annunciato l'introduzione di un divieto all'uso degli indirizzi email @inbox.ru nella registrazione di nuovi progetti e nell'aggiunta di ulteriori email a progetti esistenti. Il motivo è un'ondata di spam, durante la quale sono state create oltre 250 account e generati più di 1500 progetti che ingannano gli utenti e rappresentano potenziali minacce alla sicurezza. I progetti creati […]

Uscita del server composito Hyprland 0.50

È disponibile il server composito Hyprland 0.50, che utilizza il protocollo Wayland. Il progetto è orientato alla disposizione a mosaico (tiling) delle finestre, ma supporta anche la disposizione tradizionale delle finestre, la raggruppamento delle finestre in forma di schede, la modalità pseudo-mosaico e l'espansione a schermo intero delle finestre. Il codice è scritto in C++ e distribuito sotto licenza BSD. Sono disponibili possibilità di creare interfacce visivamente accattivanti: gradienti nei bordi delle finestre, sfocature […]

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster