Categoria: Blog

Versione Wine 10.12

È stata rilasciata una versione sperimentale dell'implementazione open source dell'API Win32 — Wine 10.11. Dalla pubblicazione della 10.11, sono stati chiusi 17 rapporti di errore e apportate 210 modifiche. Le modifiche più importanti includono: nel driver per X11 (winex11) è stata aggiunta un'opzione per l'utilizzo nella renderizzazione del nuovo backend OpenGL, basato su EGL. È stata aggiunta la supporto per i servizi Bluetooth Low Energy. Nella realizzazione del linguaggio di descrizione delle interfacce WIDL […]

È stato rilasciato il distributivo Alt Virtualizzazione 11.0

È stato rilasciato il distributivo Alt Virtualizzazione 11.0, costruito sulla base della piattaforma ALT 11 (p11). Il distributivo è destinato all'uso su server e all'implementazione delle funzionalità di virtualizzazione nelle infrastrutture aziendali. Le versioni sono state preparate per le piattaforme x86_64 e AArch64. Il prodotto è fornito nell'ambito di un Contratto di Licenza, che consente l'utilizzo da parte di persone fisiche, ma le persone giuridiche possono utilizzarlo solo per test, mentre per l'uso […]

Le estensioni del browser coinvolgono nella costruzione di una rete distribuita di scraping per bot AI

I ricercatori della sicurezza della società Secure Annex hanno notato la crescente popolarità di un nuovo metodo di monetizzazione delle estensioni per browser, in cui gli utenti delle estensioni formano una rete distribuita utilizzata per il web scraping (indicizzazione dei contenuti dei siti). I sistemi degli utenti vengono utilizzati come web bot e proxy per scaricare contenuti dai siti — l'estensione per browser installata riceve istruzioni da un server esterno per indicizzare i siti, dopo […]

Google ha sostituito Android Developer Preview con un ramo Canary continuamente aggiornato

Google ha annunciato un cambiamento nell'organizzazione dei test delle future versioni della piattaforma Android in fase di sviluppo. È stata interrotta la pubblicazione di versioni preliminari separate della Android Developer Preview, sostituite da un ramo separato sempre attivo chiamato Android Canary, che consente agli sviluppatori di applicazioni di testare in anticipo le modifiche e i miglioramenti apportati alle API. La formazione delle versioni beta di Android, che si concentra non sulla familiarizzazione con […]

Rilascio del server http Apache 2.4.64 che risolve 8 vulnerabilità

È stata rilasciata la versione 2.4.64 del server HTTP Apache, in cui sono state corrette 8 vulnerabilità e apportate 19 modifiche. Le vulnerabilità corrette (le prime 4 hanno un livello di gravità moderato, mentre le restanti sono di basso livello): CVE-2024-42516 — possibilità di attacco tramite divisione delle risposte HTTP su sistemi front-end-backend, che consente di ottenere la frammentazione del contenuto dell'intestazione Content-Type nella risposta per inserirsi nel contenuto delle risposte agli altri utenti, elaborato da […]

Confronto delle prestazioni delle sessioni KDE Plasma basate su X11 e Wayland

Igor Ljubuncic, che fino al 2024 era responsabile in Canonical dei prodotti legati all'elaborazione ad alte prestazioni, ha testato le prestazioni e il consumo energetico delle sessioni KDE Plasma 6.4 basate su X11 e Wayland. Alla fine di giugno, Igor ha pubblicato una panoramica delle funzionalità di KDE Plasma 6.4, in cui ha concluso che la sessione basata su Wayland è inferiore in termini di prestazioni e […]

È disponibile il sistema di rilevamento delle intrusioni Suricata 8.0

Dopo due anni di sviluppo, l'organizzazione OISF (Open Information Security Foundation) ha pubblicato il rilascio della sistema di rilevamento e prevenzione delle intrusioni di rete Suricata 8.0, che offre strumenti per l'ispezione di vari tipi di traffico. Nelle configurazioni di Suricata è possibile utilizzare un database di firme sviluppato dal progetto Snort, così come i set di regole Emerging Threats e Emerging Threats Pro. I sorgenti del progetto sono distribuiti sotto licenza GPLv2. Le principali […]

TikTok ha pubblicato il font TikTokSans sotto la licenza aperta OFL

L'azienda ByteDance ha presentato il font TikTokSans, ottimizzato per il display delle interfacce mobili su schermi ad alta densità di pixel e per la creazione di sottotitoli per i video (il font è già utilizzato di default per la visualizzazione dei sottotitoli nei video pubblicati sul servizio TikTok). TikTokSans si adatta bene anche all'uso nel Web e nelle interfacce utente. I componenti originali del font sono rilasciati sotto licenza OFL 1.1 […]

Red Hat ha presentato una versione gratuita di RHEL per lo sviluppo di applicazioni enterprise

L'azienda Red Hat ha annunciato l'iniziativa Red Hat Enterprise Linux for Business Developers, che consente di scaricare e utilizzare gratuitamente la distribuzione Red Hat Enterprise Linux 10 nelle aziende per lo sviluppo e il test delle applicazioni. Ogni partecipante al programma Red Hat Developer è autorizzato a utilizzare gratuitamente fino a 25 istanze della distribuzione. L'iniziativa amplia un programma precedente di Red Hat Developer, che consentiva di utilizzare gratuitamente […]

Rilascio di miracle-wm 0.6, un gestore di composizione basato su Wayland e Mir

Matthew Kosarek, sviluppatore di Canonical, ha pubblicato la versione 0.6 del gestore di composizione miracle-wm, che utilizza il protocollo Wayland e componenti per la costruzione di gestori di composizione Mir. Miracle-wm supporta una disposizione a mosaico delle finestre, simile a quella dei progetti i3 e Sway. Come barra degli strumenti, può essere utilizzato Waybar. Il codice del progetto è scritto in C++ ed è distribuito sotto la licenza GPLv3. […]

Attacco TSA che porta a perdite di informazioni dalle strutture microarchitetturali della CPU AMD

AMD ha rivelato informazioni su una nuova classe di attacchi microarchitetturali ai suoi processori: TSA (Transient Scheduler Attack). L'attacco consente a un malintenzionato di eludere i meccanismi di isolamento della CPU e di determinare i dati elaborati in altri contesti, ad esempio, dalla space dell'utente per identificare informazioni trattate a livello di kernel, o da un sistema ospite per scoprire dati utilizzati in un altro sistema ospite. Le vulnerabilità sono state scoperte durante […]

Vulnerabilità in Git che consentono l'esecuzione di codice tramite l'accesso a un repository esterno

Sono stati pubblicati aggiornamenti correttivi per il sistema di controllo versione distribuito Git 2.43.7, 2.44.4, 2.45.4, 2.46.4, 2.47.3, 2.48.2, 2.49.1 e 2.50.1, che risolvono vulnerabilità consentendo l'esecuzione di codice non autorizzato sul sistema dell'utente durante l'operazione di clonazione di un repository controllato dall'attaccante. CVE-2025-48384 — la vulnerabilità è causata dal fatto che durante la lettura dei valori dei parametri di configurazione, Git rimuove i caratteri di nuova linea specificati alla fine […]

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster