Categoria: Blog

Vulnerabilità in GitLab che consente di avviare i pipeline di lavoro con un altro utente

Sono stati pubblicati aggiornamenti correttivi per la piattaforma di sviluppo collaborativo - GitLab 17.1.1, 17.0.3, 16.11.5, 16.10.8, 16.9.9, 16.8.8, 16.7.8 e 16.6.8, che risolvono 14 vulnerabilità. Uno dei problemi (CVE-2024-5655), emerso a partire dalla versione GitLab 15.8, è stato classificato come critico. Questa vulnerabilità consente di eseguire job nel pipeline di integrazione continua con un utente arbitrario. L'esecuzione del proprio lavoro […]

Versione Chrome OS 126

È stato rilasciato il sistema operativo Chrome OS 126, basato sul kernel Linux, sul gestore di sistema upstart, sul toolkit di build ebuild/portage, su componenti open-source e sul browser web Chrome 126. L'ambiente utente di Chrome OS è limitato al browser web, e invece dei programmi standard vengono utilizzate le web app; tuttavia, Chrome OS include un’interfaccia completamente multi-finestra, un desktop e una taskbar. La visualizzazione sullo schermo avviene […]

Rilascio della distribuzione Ubuntu Sway Remix 24.04

È disponibile il rilascio della distribuzione Ubuntu Sway Remix 24.04 LTS, che offre un desktop preconfigurato e pronto all'uso basato sul gestore di composizione a mosaico Sway. Questa distribuzione è una versione non ufficiale di Ubuntu 24.04, creata sia per utenti esperti di GNU/Linux che per principianti che desiderano provare un ambiente di gestori di finestre a mosaico senza doverli configurare a lungo. Sono state fornite le build per il download […]

Aggiornamento di Firefox 127.0.2 che risolve un problema con YouTube

È disponibile un rilascio correttivo di Firefox 127.0.2, in cui sono stati risolti problemi di blocco durante la riproduzione di video su YouTube quando si cambia posizione nel flusso. Il problema era causato da una errata formattazione del flusso VP9 da parte di YouTube e si manifesta, tra l'altro, per video VP9 con qualità superiore a 1080p. Nel flusso fornito da YouTube non viene garantito un incremento costante dei timestamp dei frammenti video in arrivo, il che […]

Il cambio di proprietà della libreria Polyfill ha portato all'inserimento di codice malevolo su 110.000 siti web.

Oltre 110.000 siti web che utilizzano la libreria JavaScript open-source Polyfill per garantire la compatibilità con le versioni più vecchie dei browser sono stati vittime di modifiche dannose apportate al codice della libreria dal nuovo proprietario del progetto. Al codice della libreria, caricata sui siti tramite il dominio cdn.polyfill.io, è stato integrato codice malevolo che reindirizzava gli utenti a siti truffaldini (come googie-anaiytics.com), scommesse sportive e casinò online. Il progetto Polyfill è stato venduto a febbraio […]

Nelle versioni notturne di Firefox è stato aggiunto il supporto per le schede verticali

Nelle versioni notturne di Firefox, su cui si baserà il rilascio di Firefox 129 il 6 agosto, è stata aggiunta una nuova implementazione della barra laterale e la possibilità di posizionare le schede in verticale, il che consente di guadagnare spazio aggiuntivo per visualizzare i contenuti dei siti su schermi widescreen (da aprile, le schede verticali sono state testate in versioni separate di larch e ora sono disponibili nelle versioni notturne standard). Per attivare […]

È stato pubblicato il sistema operativo openSUSE Leap Micro 6.0 con aggiornamenti atomici.

Gli sviluppatori del progetto openSUSE hanno presentato il rilascio della distribuzione openSUSE Leap Micro 6.0, aggiornata in modo atomico, destinata alla creazione di microservizi e all'uso come sistema di base per piattaforme di virtualizzazione e isolamento tramite contenitori. Sono disponibili pacchetti di installazione per le architetture x86_64 e ARM64 (Aarch64), così come immagini di sistema pronte per i sistemi di virtualizzazione e immagini raw per la copia su supporti. La distribuzione […]

Let's Encrypt è passato al server NTP ntpd-rs, scritto in Rust

L'ente di certificazione no-profit Let’s Encrypt, controllato dalla comunità e che fornisce certificati gratuitamente a chiunque ne faccia richiesta, ha annunciato il passaggio all'uso del server NTP ntpd-rs, scritto in linguaggio Rust con l'obiettivo di garantire sicurezza e stabilità. Il progetto è distribuito con licenze Apache 2.0 e MIT, supporta completamente i protocolli NTP e NTS (Network Time Security) a livello client e server, e può […]

In Firefox è stato proposto per il test un assistente AI integrato

L'azienda Mozilla ha annunciato la conduzione di esperimenti per l'integrazione di un chatbot in Firefox, che utilizza grandi modelli linguistici per interagire con l'utente in linguaggio naturale. Il test del chatbot inizierà questa settimana nelle build notturne di Firefox. Il chatbot sarà integrato nella barra laterale e potrà lavorare, a scelta dell'utente, attraverso i servizi ChatGPT, Google Gemini, HuggingChat e Le Chat Mistral. In futuro […]

Le varianti atomiche di Fedora Linux intendono migrare a un file system Composefs

Gli sviluppatori del progetto Fedora intendono migrare le edizioni aggiornabili in modo atomico della distribuzione al file system Composefs di default. Se la proposta verrà approvata dal comitato FESCo (Fedora Engineering Steering Committee), responsabile della parte tecnica dello sviluppo della distribuzione Fedora, Composefs inizierà a essere utilizzato nelle build di Fedora Silverblue (GNOME), Fedora Kinoite (KDE), Fedora CoreOS, Fedora IoT, Fedora Sway Atomic e Fedora Budgie Atomic. La modifica […]

Vulnerabilità nei firmware UEFI di Phoenix, che coinvolge molti dispositivi con CPU Intel

Nel firmware UEFI di Phoenix SecureCore, utilizzato su molti laptop, PC e server con processori Intel, è stata scoperta una vulnerabilità (CVE-2024-0762), che consente, se si ha accesso al sistema, l'esecuzione di codice a livello di firmware. La vulnerabilità può essere sfruttata dopo un attacco riuscito al sistema per inserire un backdoor nel firmware, attivo al di sopra del sistema operativo, eludendo i meccanismi di sicurezza del sistema operativo e rimanendo invisibile ai programmi […]

Rilascio di SKUDONET 7.1, distribuzione per la creazione di bilanciatori di carico

È stato presentato il rilascio del progetto SKUDONET 7.1, che sviluppa una distribuzione specializzata basata su Debian GNU/Linux, ottimizzata per il deployment di bilanciatori di carico e proxy inversi, nonché per la creazione di infrastrutture per la distribuzione delle applicazioni. È supportata sia la creazione di bilanciatori per HTTP/HTTPS, sia l'implementazione di servizi per la distribuzione di traffico TCP e UDP arbitrario tra nodi. La gestione e il monitoraggio del sistema avvengono tramite […]

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster