Categoria: Blog

Uscita di Angie 1.9.0, un fork di Nginx

È stato rilasciato l'HTTP server ad alte prestazioni e proxy multi-protocollo Angie 1.9.0, derivato da Nginx da un gruppo di ex sviluppatori del progetto che hanno lasciato l'azienda F5 Network. I codici sorgente di Angie sono disponibili con licenza BSD. Il progetto ha ottenuto certificazioni di compatibilità con i sistemi operativi russi Red OS, Astra Linux Special Edition, Rosa Chrome Server, Alt e le versioni FSTEK di Alt. La gestione dello sviluppo è a cura della società "Web-server", costituita da […]

Le CPU AMD Zen 5 sono vulnerabili a un attacco che consente di modificare il microcodice e di aggirare l'isolamento SEV-SNP.

AMD ha inserito i processori basati sull'architettura Zen 5 nell'elenco dei prodotti vulnerabili all'EntrySign, una vulnerabilità che permette di bypassare il meccanismo di verifica della firma digitale durante l'aggiornamento del microcodice. Inizialmente si pensava che la vulnerabilità riguardasse solo le CPU AMD della 1-4 generazione dell'architettura Zen. Pertanto, la vulnerabilità si è rivelata applicabile a processori come Ryzen 9000 (Granite Ridge), EPYC 9005 (Turin), Ryzen […]

Rilascio del linguaggio di programmazione Crystal 1.16

È stato pubblicato il rilascio del linguaggio di programmazione Crystal 1.16, i cui sviluppatori cercano di combinare la facilità di sviluppo di Ruby con l'alta prestazione delle applicazioni tipica del linguaggio C. La sintassi di Crystal è simile a quella di Ruby, ma non completamente compatibile con esso, sebbene alcuni programmi Ruby vengano eseguiti senza modifiche. Il codice del compilatore è scritto in Crystal e distribuito con licenza Apache 2.0. […]

Vulnerabilità nel configuratore di rete ConnMan e nella libreria DNS c-ares

Nel configuratore di rete ConnMan, diffuso nei sistemi Linux embedded, nelle piattaforme automobilistiche e nei dispositivi IoT, è stata identificata una vulnerabilità (CVE-2025-32743) che potrebbe comportare l'esecuzione di codice durante l'elaborazione di risposte formattate appositamente da un server DNS. Il problema è stato categorizzato con un livello di gravità critico (9.1 su 10). La vulnerabilità è presente fino all'attuale rilascio di ConnMan 1.44 ed è ancora irrisolta. La vulnerabilità è presente in […]

Pubblicazione degli strumenti GNU grep 3.12, gzip 1.14, diffutils 3.12 e coreutils 9.7

Il progetto GNU ha pubblicato la versione 1.14 del pacchetto gzip, che include gli strumenti gzip, gunzip, zmore e zcat per comprimere e decomprimere i dati utilizzando l'algoritmo LZ77. Nella nuova release, sono state notevolmente accelerate le operazioni di decompressione. Su sistemi x86_64 che supportano le istruzioni del processore PCLMUL, il guadagno di prestazioni raggiunge il 40%, mentre su sistemi senza supporto PCLMUL si attesta fino al 20%. L'accelerazione è stata realizzata grazie all'ottimizzazione delle operazioni […]

Pubblicazione di Cozystack 0.30, una piattaforma PaaS open-source basata su Kubernetes

È disponibile il rilascio della piattaforma PaaS open-source Cozystack 0.30.0, costruita su Kubernetes. Il progetto mira a fornire una piattaforma pronta per i fornitori di hosting e un framework per la creazione di cloud privati e pubblici. La piattaforma viene installata direttamente sui server e copre tutti gli aspetti della preparazione dell'infrastruttura per la fornitura di servizi gestiti. Cozystack consente di avviare e fornire cluster Kubernetes, database e macchine virtuali. Il codice della piattaforma […]

Pubblicati i risultati dell'audit di sicurezza della base di codice PHP

Il fondo OSTIF (Open Source Technology Improvement Fund), creato per migliorare la sicurezza dei progetti open-source, ha annunciato il completamento di un audit indipendente della base di codice principale del progetto PHP. Il lavoro è stato svolto dalla società francese QuarksLab, già coinvolta nell'audit di progetti come OpenVPN, VeraCrypt e OpenSSL. Durante il controllo sono stati identificati 27 problemi, di cui 17 relativi alla sicurezza e 10 di natura […]

La distribuzione openSUSE ha pubblicato un installer alternativo Agama 13

Gli sviluppatori del progetto openSUSE hanno presentato l'installer Agama 13, progettato per sostituire l'interfaccia classica di installazione di SUSE e openSUSE, con una notevole separazione tra l'interfaccia utente e i componenti interni di YaST. Agama supporta l'uso di vari frontend, come un'interfaccia web per gestire l'installazione. Il codice dei componenti dell'installer è distribuito con licenza GPLv2 ed è scritto in Ruby, Rust e JavaScript/TypeScript. Per testare il nuovo […]

Distorsione della paternità delle patch delle interfacce Rust al sottosistema DRM

Danilo Krummrich, uno degli sviluppatori del driver Nouveau, ha preparato un insieme di patch da includere nel kernel Linux con implementazione di interfacce per il sottosistema DRM (Direct Rendering Manager), che consentono di creare driver grafici in Rust. Nella nota, Danilo ha indicato che le basi delle modifiche proposte sono state elaborate da Lina Asahi, che ha sviluppato il driver drm-asahi per le GPU Apple […]

Rilascio di Proxmox VE 8.4, la distribuzione per la gestione di server virtuali

È stato pubblicato il rilascio di Proxmox Virtual Environment 8.4, una distribuzione Linux specializzata basata su Debian GNU/Linux, progettata per il deployment e la gestione di server virtuali utilizzando LXC e KVM, in grado di fungere da sostituto per prodotti come VMware vSphere, Microsoft Hyper-V e Citrix Hypervisor. La dimensione dell'immagine ISO di installazione è di 1,5 GB. Proxmox VE fornisce strumenti per il deployment di un sistema virtuale completamente pronto […]

Rilascio di OpenSSH 10.0

È stato pubblicato il rilascio di OpenSSH 10.0, un'implementazione open source di client e server per lavorare con i protocolli SSH 2.0 e SFTP. Le principali modifiche: rimozione del supporto per le firme digitali basate sull'algoritmo DSA, il cui livello di sicurezza non è conforme agli standard moderni. I costi per il continuo supporto dell'algoritmo DSA non giustificano il mantenimento e la sua rimozione stimolerà l'abbandono del supporto DSA in altre implementazioni […]

Uscita dei browser Pale Moon 33.7.0 e Firefox 137.0.1

È stata pubblicata la versione 33.7.0 del browser web Pale Moon, un fork del codice sorgente di Firefox, progettato per garantire maggiore efficienza, mantenere l'interfaccia classica, ridurre il consumo di memoria e offrire maggiori opzioni di personalizzazione. Le versioni di Pale Moon sono disponibili per Windows e Linux (x86_64). Il codice del progetto è distribuito sotto licenza MPLv2 (Mozilla Public License). Il progetto mantiene un'organizzazione dell'interfaccia classica, senza passare a […]

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster