Categoria: Blog

Il progetto CoMaps ha avviato lo sviluppo di un fork dell'applicazione Organic Maps

È stato presentato CoMaps, un fork del progetto Organic Maps, che sviluppa un'applicazione mobile per la navigazione offline con dati cartografici OpenStreetMap. Il fork è stato creato da membri della comunità insoddisfatti della dipendenza del progetto dagli interessi degli azionisti della società commerciale Organic Maps OÜ, della chiusura del processo di gestione e della mancanza di trasparenza nella distribuzione delle donazioni. Il fork creato si svilupperà secondo i principi di apertura, trasparenza e collaborazione. Le decisioni […]

Nuove versioni del gestore di servizi s6-rc e del sistema di inizializzazione s6-linux-init

È stato rilasciato il manager di servizio s6-rc 0.5.6.0, progettato per gestire l'avvio degli script di inizializzazione e dei servizi. Supporta il tracciamento dell'albero delle dipendenze e l'avvio o la terminazione automatica dei servizi per raggiungere lo stato desiderato. Lo strumento s6-rc può essere utilizzato sia nei sistemi di inizializzazione che per organizzare l'avvio di servizi arbitrari legati a eventi che riflettono il cambiamento dello stato del sistema. Il sistema supporta script di inizializzazione, […]

Rilascio di BleachBit 5.0.0, applicazione per liberare spazio su disco

È stata pubblicata la versione dell'applicazione BleachBit 5.0.0, che libera spazio su disco rimuovendo file non necessari. Il programma offre un elenco di componenti raccomandati per l'eliminazione, dai quali l'utente può escludere determinate voci. La programmazione supporta interfacce console e grafiche e può funzionare su Linux e Windows. Il codice è scritto in Python utilizzando PyGTK e distribuito sotto licenza GPLv3. Pronto […]

Vulnerabilità in ADOdb che consente l'inserimento di query SQL

Nella libreria ADOdb, usata in molti progetti PHP per astrarre l'accesso ai database e che conta circa 3 milioni di installazioni dal repository Packagist, è stata individuata una vulnerabilità (CVE-2025-46337), che consente di eseguire un'iniezione di una propria query SQL. Il problema è stato classificato con un livello critico di pericolo (10 su 10). La vulnerabilità è stata corretta nella versione ADOdb 5.22.9. La vulnerabilità si manifesta quando ADOdb viene utilizzato con i database PostgreSQL in applicazioni che invocano […]

Gli sviluppatori del kernel Linux sono sulla strada per rimuovere il supporto per i processori i486

Ingo Molnar, maintainer dell'architettura x86, del meccanismo di locking e dello scheduler nel kernel di Linux, ha presentato per discussione un insieme di patch per rimuovere dal kernel il supporto per i processori 486 (M486, M486SX, AMD ELAN) e per le prime serie di processori 586. Nel kernel si propone di mantenere solo la possibilità di lavorare con processori x86 che supportano l'istruzione CX8 (CMPXCHG8B) e il registro TSC (Time Stamp Counter), […]

Il progetto Debian ha avviato una votazione generale sui criteri di apertura dei modelli AI

Il progetto Debian ha annunciato l'avvio di una votazione generale (GR, general resolution) tra gli sviluppatori del progetto per approvare i criteri di accettazione dei modelli di machine learning nel repository principale del progetto. In questa fase è stato avviato il periodo di discussione, dopo il quale inizierà la raccolta dei voti (la data di inizio della votazione non è ancora stata stabilita). Hanno diritto di voto circa mille sviluppatori che partecipano alla manutenzione dei pacchetti e al supporto dell'infrastruttura di Debian. […]

Vulnerabilità in LibJS che consente l'esecuzione di codice all'apertura di una pagina nel browser Ladybird

Nel motore JavaScript LibJS, utilizzato nel browser web Ladybird, è stata identificata una vulnerabilità (CVE-2025-47154) che consente l'esecuzione di codice arbitrario nel sistema durante l'elaborazione di codice JavaScript appositamente formattato. La vulnerabilità è causata dal rilascio della memoria sul vettore m_argument_values_buffer, a cui rimaneva un puntatore nella struttura arguments_list, portando a un accesso a una zona di memoria già liberata. È disponibile un prototipo funzionante dell'exploit. Il ricercatore che ha identificato il problema ha eseguito test di fuzzing su LibJS, […]

Release di Wine 10.7 e beta di Proton 10.0

È stata pubblicata una versione sperimentale dell'implementazione open source del Win32 API — Wine 10.7. Dalla pubblicazione della versione 10.6, sono stati risolti 14 bug e sono state apportate 271 modifiche. Le modifiche più importanti: Nella libreria ntdll, per migliorare le prestazioni del tracciamento delle operazioni di scrittura in memoria, è stato attivato il meccanismo UFFD (userfaultfd), che consente di creare gestori per gli accessi a pagine di memoria non allocate (page faults) nello spazio […]

Intel ha aperto iaprof, uno strumento per il profiling delle prestazioni della GPU

Brendan Gregg, uno degli sviluppatori del sistema di debug dinamico DTrace, attualmente in Intel e che sviluppa strumenti per l'analisi delle prestazioni basati su eBPF nel kernel Linux, ha annunciato l'apertura del codice sorgente dello strumento iaprof (AI Flame Graphs). Questo strumento è destinato all'analisi delle informazioni sulle prestazioni della GPU Intel e alla loro visualizzazione grafica. Il codice è stato scritto in linguaggio C […]

Il progetto Redis è tornato a utilizzare una licenza aperta. Presentata Redis 8.0

Redis Ltd ha annunciato una modifica della licenza del progetto. A partire dalla versione 8.0 di Redis, il codice del progetto è diventato disponibile sotto la licenza libera AGPLv3. Il passaggio a una licenza aperta è stato possibile grazie al ritorno in azienda di Salvatore Sanfilippo, creatore del database Redis. Dopo la sua partenza da Redis Ltd, Salvatore ha sviluppato un insieme di estensioni vettoriali (Vector Sets), che sono stati pronti […]

Rilascio dei firmware di avvio Libreboot 25.04 e Canoeboot 25.04

È stata pubblicata la versione del firmware open source Libreboot 25.04, che ha lo status di versione sperimentale, focalizzata sullo sviluppo della funzionalità (le versioni stabili contengono principalmente correzioni e sono pubblicate circa una volta all'anno, l'ultima versione stabile è stata a dicembre). Il progetto sviluppa una build pronta del progetto Coreboot, che fornisce una sostituzione per i firmware proprietari UEFI e BIOS, responsabili dell'inizializzazione di CPU, memoria, dispositivi periferici e […]

Vulnerabilità nel sistema di inizializzazione finit, che consente di accedere al sistema senza password

Nel sistema di inizializzazione finit è stata identificata una vulnerabilità (CVE-2025-29906) che consente di accedere al sistema come qualsiasi utente senza verifica della password. Sfruttare la vulnerabilità richiede di manipolare il prompt di accesso (login) e richiede l'accesso alla console. La vulnerabilità è presente a partire dalla versione 3.0 (ottobre 2017) ed è stata corretto nella versione finit 4.11. È già stata formata la versione 4.12 in cui è stata eliminata […]

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS - ProHoster