Categoria: Blog

Le estensioni del browser coinvolgono la creazione di una rete distribuita per il web scraping da parte di bot AI.

I ricercatori della sicurezza di Secure Annex hanno notato un aumento della popolarità di un nuovo metodo di monetizzazione delle estensioni per browser, in cui gli utenti delle estensioni formano una rete distribuita utilizzata per il scraping (indicizzazione dei contenuti dei siti). I sistemi degli utenti vengono impiegati come bot web e proxy per scaricare i contenuti dei siti: l'estensione del browser installata riceve istruzioni da un server esterno per l'indicizzazione dei siti, dopo […]

Google ha sostituito l'Android Developer Preview con un ramo Canary in continuo aggiornamento

Google ha annunciato una modifica nell'organizzazione dei test delle future versioni della piattaforma Android in fase di sviluppo. È stata interrotta la pubblicazione di singole versioni preliminari di Android Developer Preview, sostituite da un ramo Android Canary sempre attivo, che consente agli sviluppatori di testare precocemente le modifiche e i miglioramenti apportati all'API. La formazione delle versioni beta di Android, che si concentra non solo sulla familiarizzazione con […]

Rilascio del server HTTP Apache 2.4.64 con la risoluzione di 8 vulnerabilità

È stato rilasciato Apache HTTP Server 2.4.64, che risolve 8 vulnerabilità e apporta 19 modifiche. Le vulnerabilità risolte (le prime 4 hanno un livello di gravità moderato, mentre le altre sono basse): CVE-2024-42516 - possibilità di attacco di tipo HTTP response splitting su sistemi frontend-backend, permettendo di compromettere il contenuto dell'intestazione Content-Type nella risposta per infiltrarsi nei contenuti delle risposte di altri utenti che vengono elaborati […]

Il progetto KDE ha dichiarato indesiderabili i server X alternativi.

Nel sito wiki della KDE Community è stata aggiunta la sezione dei pacchetti indesiderati, includendo implementazioni alternative di X.org come XLibre. Secondo la nota, per garantire il funzionamento della sessione KDE basata su X11, verranno supportati solo il server X.Org ufficiale e XWayland. Nota fornita da Xaver Hugl, uno dei principali sviluppatori del compositore Kwin, che occupa il secondo posto per numero di commit dopo […]

Confronto delle prestazioni delle sessioni KDE Plasma basate su X11 e Wayland

Igor Ljubuncic, fino al 2024 responsabile presso Canonical per i prodotti legati al calcolo ad alte prestazioni, ha condotto test sulle prestazioni e sul consumo energetico delle sessioni KDE Plasma 6.4 basate su X11 e Wayland. Alla fine di giugno, Igor ha pubblicato una revisione delle caratteristiche di KDE Plasma 6.4, concludendo che la sessione basata su Wayland è inferiore in termini di prestazioni e […]

È disponibile il sistema di rilevamento delle intrusioni Suricata 8.0

Dopo due anni di sviluppo, l'organizzazione OISF (Open Information Security Foundation) ha rilasciato Suricata 8.0, un sistema di rilevamento e prevenzione delle intrusioni di rete che offre strumenti per l'ispezione di vari tipi di traffico. Nelle configurazioni di Suricata è possibile utilizzare un database di firme sviluppato dal progetto Snort, insieme a set di regole Emerging Threats e Emerging Threats Pro. I sorgenti del progetto sono distribuiti sotto licenza GPLv2. Le principali […]

TikTok ha pubblicato il font TikTokSans con licenza aperta OFL.

L'azienda ByteDance ha presentato il font TikTokSans, ottimizzato per la visualizzazione delle interfacce mobili su schermi ad alta densità di pixel e per la creazione di sottotitoli per i video (il font è già applicato per impostazione predefinita nella visualizzazione dei sottotitoli nei video caricati sul servizio TikTok). TikTokSans si adatta bene anche all'uso sul web e nelle interfacce utente. I componenti originali del font sono open source sotto licenza OFL 1.1 […]

Red Hat ha presentato una versione gratuita di RHEL per lo sviluppo di applicazioni aziendali

L'azienda Red Hat ha annunciato l'iniziativa Red Hat Enterprise Linux for Business Developers, che consente di scaricare e utilizzare gratuitamente la distribuzione Red Hat Enterprise Linux 10 nelle aziende per sviluppare e testare applicazioni. Ogni partecipante al programma Red Hat Developer ha il diritto di utilizzare gratuitamente fino a 25 istanze della distribuzione. L'iniziativa amplia il programma Red Hat Developer esistente, che consente di utilizzare gratuitamente […]

Rilascio di miracle-wm 0.6, un gestore di composizione basato su Wayland e Mir

Matthew Kosarek, sviluppatore di Canonical, ha pubblicato la versione 0.6 del compositing manager miracle-wm, che utilizza il protocollo Wayland e componenti per la creazione di compositing manager Mir. Miracle-wm supporta una disposizione delle finestre a mosaico (tiling), simile a quella dei progetti i3 e Sway. Può utilizzare Waybar come pannello. Il codice del progetto è scritto in C++ e distribuito sotto licenza GPLv3. […]

Attacco TSA, che causa la fuoriuscita di informazioni dalle microarchitetture delle CPU AMD

AMD ha rivelato informazioni su una nuova classe di attacchi microarchitetturali sui propri processori: TSA (Transient Scheduler Attack). Questo attacco consente a un attaccante di bypassare i meccanismi di isolamento della CPU e di identificare i dati elaborati in altri contesti, ad esempio, dalla memoria utente identificare le informazioni elaborate a livello di kernel, o da un sistema guest ottenere dati utilizzati in un altro sistema guest. Le vulnerabilità sono state scoperte durante […]

Vulnerabilità in Git che consentono l'esecuzione di codice quando si accede a un repository esterno

Sono stati pubblicati aggiornamenti correttivi per il sistema di gestione distribuita del codice sorgente Git 2.43.7, 2.44.4, 2.45.4, 2.46.4, 2.47.3, 2.48.2, 2.49.1 e 2.50.1, nei quali sono state risolte vulnerabilità che consentivano l'esecuzione di codice dannoso sul sistema dell'utente durante l'operazione di clonazione di un repository sotto il controllo dell'attaccante. CVE-2025-48384 - la vulnerabilità è causata dal fatto che, durante la lettura dei valori dei parametri di configurazione, Git rimuove i caratteri di fine riga specificati […]

Rilascio del client di posta Thunderbird 140

È stato rilasciato il client di posta Thunderbird 140, sviluppato dalla comunità e basato su tecnologie Mozilla. Thunderbird 140 è costruito sulla base di codice della versione ESR di Firefox 140 ed è classificato come versione con supporto a lungo termine, con aggiornamenti rilasciati nel corso dell'anno. Le principali modifiche in Thunderbird 140: migliorata l'implementazione della modalità scura. L'estensione Dark è integrata nella barra dei messaggi […]

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster