Categoria: Blog

Rsync 3.4.0

L'utility per la sincronizzazione dei file Rsync è stata aggiornata, risolvendo 6 vulnerabilità significativamente critiche. Per effettuare un attacco sfruttando alcune di esse, è sufficiente una connessione anonima al server Rsync con accesso in lettura. Le vulnerabilità corrette: CVE-2024-12084 — scrittura oltre il limite del buffer a causa di un checksum errato di dimensioni superiori a 16 byte. CVE-2024-12085 — fuga di contenuti di dati non inizializzati dallo stack […]

Rilascio di Linux Mint 22.1 «Xia»

Gli sviluppatori di Linux Mint hanno annunciato il rilascio della versione 22.1 con il nome in codice «Xia». Il sistema ha lo status LTS (Long Term Support) con supporto fino al 2029. La distribuzione è basata su Ubuntu 24.04 e funziona con il kernel Linux 6.8. L'aggiornamento del sistema di gestione dei pacchetti Aptkit sostituisce aptdaemon per la gestione dei pacchetti. Captain unisce le funzionalità di GDebi e apturl. L'aggiornamento ha migliorato la localizzazione, ridotto […]

SQLite 3.48.0

Dopo un mese di sviluppo, è stato rilasciato il 3.48.0 del database embedded SQLite, scritto in C e distribuito come pubblico dominio. Elenco delle modifiche: rielaborazione dello script di configurazione utilizzato per compilare SQLite dai sorgenti, al fine di correggere errori, migliorare le prestazioni e facilitare la manutenzione del codice. Questo non influisce sullo script di configurazione nel file di archivio sqlite3-autoconf-NNNNNNN.tar.gz, per il quale il sistema di compilazione non […]

Aggiornamento di Git con correzione delle vulnerabilità

Sono stati rilasciati gli aggiornamenti correttivi per il sistema di controllo delle versioni distribuito Git 2.41.3, 2.42.4, 2.43.6, 2.44.3, 2.45.3, 2.46.3, v2.47.2 e 2.48.1, in cui sono state risolte due vulnerabilità: CVE-2024-50349 - possibilità di alterare le informazioni in una richiesta interattiva di password al repository. Il problema è stato causato dalla mancanza di un adeguato controllo del nome host, consentendo la codifica dei caratteri nel formato %xx (URL Encoding). Un attaccante potrebbe sfruttare il percentuale […]

Nel kernel Linux 6.13 in fase di rilascio è stato identificato un bug causato dal codice di un dipendente Microsoft.

Linus Torvalds intendeva pubblicare il rilascio del kernel Linux 6.13 questo domenica, ma è probabile che il test del ramo 6.13 venga esteso di una settimana a causa di problemi di stabilità nei cambiamenti apportati da un dipendente Microsoft e inclusi nel ramo 6.13 a novembre. Si segnala inoltre che la patch che ha causato il crash è stata presentata in modo non convenzionale - ma è stata accettata, sebbene non avesse ricevuto né […]

pugixml 1.15

Il 10 gennaio, dopo oltre un anno di sviluppo, è stato rilasciato la versione 1.15 della libreria di parsing XML pugixml, scritta in C++ e distribuita sotto licenza MIT. La libreria offre una ricca interfaccia simile a DOM con ampie possibilità di navigazione e modifica dei nodi del documento. Supporta anche XPath 1.0 e la piena compatibilità con Unicode, con conversione automatica delle codifiche. pugixml può essere configurata per essere utilizzata senza std […]

Con Rsync 3.4.0 sono state corrette vulnerabilità che consentivano l'esecuzione di codice sul server e sul client.

È stato rilasciato il software di sincronizzazione file Rsync 3.4.0, in cui sono state risolte sei vulnerabilità. La combinazione di vulnerabilità CVE-2024-12084 e CVE-2024-12085 consente al client di eseguire il proprio codice sul server. Per effettuare un attacco è sufficiente una connessione anonima al server Rsync con accesso in lettura. Ad esempio, un attacco potrebbe essere effettuato su mirror di vari distribuzioni e progetti che offrono la possibilità di caricare build tramite […]

Aggiornamento di Firefox 134.0.1 che risolve i blocchi su YouTube e Google Docs

È disponibile l'aggiornamento correttivo Firefox 134.0.1, in cui sono stati risolti diversi problemi: sono stati eliminati i blocchi dell'interfaccia che si verificavano durante l'uso di Google Docs o la visione di YouTube. È stato corretto un errore che portava a un crash quando si tentava di avviare dopo un aggiornamento dalla versione Firefox 133. È stata risolta un problema con il malfunzionamento dei menu contestuali e del menu di selezione del motore di ricerca, nel caso in cui l'utente avesse precedentemente effettuato il rollback […]

Rilascio del DBMS integrato libmdbx 0.13.3

È stata pubblicata la versione 0.13.3 della libreria libmdbx (MDBX), che implementa un database embedded compatto e ad alte prestazioni basato su chiave-valore. Il codice di libmdbx è distribuito con licenza Apache 2.0. Sono supportati tutti i sistemi operativi e architetture attuali, incluso il russo Elbrus 2000. Per libmdbx è disponibile una API sviluppata per C++, con binding supportati dagli appassionati per i linguaggi Rust, Haskell, Python, NodeJS, Ruby, Go, Nim, […]

MX Linux 23.5

È stata rilasciata la versione 23.5 della distribuzione MX Linux basata su Debian, con miglioramenti dal progetto antiX e pacchetti proprietari. La distribuzione utilizza il sistema di inizializzazione sysVinit (systemd opzionale) e i propri strumenti per la configurazione e l'installazione del sistema. Nella nuova versione: Sincronizzazione con il database dei pacchetti Debian 12.9 Bookworm; Versioni dei pacchetti aggiornate: Linux 6.1.123, XFCE 4.20; Aggiornata l'edizione MX Raspberry Pi […]

È disponibile Emscripten 4.0, un compilatore da C/C++ a WebAssembly

È stato pubblicato il rilascio dello strumento Emscripten 4.0, che consente di compilare codice in C/C++ e in altri linguaggi per i quali sono disponibili frontend basati su LLVM, in un codice intermedio low-level universale WebAssembly. Il risultato ottenuto può essere utilizzato per l'integrazione con progetti JavaScript, l'esecuzione nel web browser, l'utilizzo in Node.js o la creazione di applicazioni multipiattaforma isolate eseguite tramite WASM runtime. Il codice del progetto è distribuito con licenza […]

Release di OpenZFS 2.3.0, implementazione di ZFS per Linux e FreeBSD

Dopo più di un anno di sviluppo, è stata pubblicata la versione 2.3.0 del progetto OpenZFS, che sviluppa l'implementazione del file system ZFS per Linux e FreeBSD. Il progetto ha guadagnato notorietà come "ZFS on Linux" ed era in precedenza limitato allo sviluppo di un modulo per il kernel Linux, ma dopo l'integrazione con il codice di FreeBSD è stato riconosciuto come l'implementazione principale di OpenZFS e ribattezzato. Il funzionamento di OpenZFS è stato testato con kernel Linux a partire dalla versione 4.18 […]

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster