Categoria: Blog

Quattro vulnerabilità in Apache OpenOffice

Nella recentissima versione della suite per ufficio Apache OpenOffice 4.1.15, senza molta attenzione (le informazioni sono state rivelate alcuni giorni dopo il rilascio e inizialmente le vulnerabilità non erano menzionate nel changelog), sono state corrette quattro vulnerabilità: La vulnerabilità CVE-2023-1183 consente di scrivere dati in un file arbitrario nel sistema, a seconda delle autorizzazioni, quando si aprono file OBD (Office Binder […]

Bruce Perens, coautore della definizione di Open Source, promuove il concetto di Post-Open Source.

Bruce Perens, uno degli autori della definizione di Open Source e co-fondatore dell'Open Source Initiative, ritiene che la paradigma Open Source abbia raggiunto un punto in cui le licenze aperte non forniscono sufficiente protezione e sia giunto il momento di creare una concezione rivisitata del Post-Open Source, che armonizzi le relazioni tra gli sviluppatori di software open source e le aziende commerciali. La GPL è stata originariamente sviluppata solo come […]

Gli sviluppatori di Debian hanno pubblicato una dichiarazione relativa al Cyber Resilience Act.

Sono stati pubblicati i risultati del voto generale (GR, risoluzione generale) dei sviluppatori del progetto Debian, coinvolti nel supporto dei pacchetti e nella manutenzione dell'infrastruttura, in cui è stato approvato il testo della dichiarazione che esprime la posizione del progetto riguardo alla proposta di legge Cyber Resilience Act (CRA) promossa dall'Unione Europea. Il progetto di legge introduce ulteriori requisiti per i produttori di software, mirati a stimolare il mantenimento della sicurezza, la divulgazione degli incidenti e […]

La quota delle spese della Linux Foundation per lo sviluppo del kernel Linux è stata del 2,9%

La Linux Foundation ha pubblicato il rapporto annuale, secondo cui nel 2023 si sono uniti all'organizzazione 270 nuovi membri, e il numero di progetti curati dall'organizzazione ha raggiunto 1133. Nell'anno, l'organizzazione ha guadagnato 263,6 milioni di dollari e ha speso 269 milioni di dollari. Rispetto all'anno precedente, le spese per lo sviluppo del kernel sono diminuite di quasi 400.000 dollari. La quota totale […]

Sono state pubblicate ulteriori versioni di AlmaLinux 9.3 e 8.9

Il progetto AlmaLinux, che sviluppa un clone gratuito di Red Hat Enterprise Linux, ha annunciato la formazione di build aggiuntive basate sulle versioni AlmaLinux 9.3 e 8.9. Le Live build con ambienti desktop personalizzati GNOME (versione standard e mini), KDE, MATE e Xfce, oltre alle immagini per Raspberry Pi, container (Docker, OCI, LXD/LXC), macchine virtuali (Vagrant Box) e piattaforme cloud sono state aggiornate alle versioni indicate […]

Rilascio di Apache OpenOffice 4.1.15

È disponibile un rilascio correttivo della suite per ufficio Apache OpenOffice 4.1.15, che propone 14 correzioni. I pacchetti pronti sono stati preparati per Linux, Windows e macOS. Tra le modifiche nella nuova versione: in Calc è stata risolta una crash che impediva di salvare documenti in formato ODS in build che utilizzavano alfabeti non basati su caratteri latini. In Calc è stata risolta un problema che portava al disallineamento delle formule durante lo spostamento […]

Nobara 39

Il 26 dicembre è stato rilasciato un remix della distribuzione Fedora, progettato specificamente per il gaming e lo streaming. Questa versione di Nobara si basa su Fedora 39. È interessante notare che il progetto è guidato da GloriousEggroll, del progetto Proton-GE. Ora la build predefinita si basa su KDE Plasma, mentre nella precedente versione l'ambiente desktop principale era GNOME. Sono disponibili anche build aggiuntive con Gnome. Questa versione include anche: aggiornamenti al compositore […]

Vulnerabilità nel visualizzatore di documenti Xreader, sviluppato dal progetto Linux Mint.

Nel programma per la visualizzazione dei documenti Xreader, sviluppato dagli sviluppatori della distribuzione Linux Mint, sono state individuate due vulnerabilità che possono portare all'esecuzione di codice da parte di un malintenzionato aprendo file appositamente formattati nei formati EPUB e CBT. Le vulnerabilità sono state risolte negli aggiornamenti Xreader 4.0.0, 3.8.5, 3.6.6, 3.2.3 e 2.6.5. Le vulnerabilità sono state causate da errori nel codice per l'analisi dei formati EPUB e CBT. In caso di […]

Vulnerabilità nel kernel Linux con possibilità di sfruttamento locale tramite nftables.

È stata scoperta una vulnerabilità nel sottosistema Netfilter (CVE-2023-6817), che, in teoria, potrebbe essere sfruttata da un utente locale per elevare i propri privilegi nel sistema. La radice del problema risiede nell'uso di memoria rilasciata (use-after-free) nel modulo nf_tables, responsabile della funzionalità del filtro pacchetti nftables. La vulnerabilità è rilevante dalla versione del kernel Linux 5.6. Una correzione è stata proposta nella versione di test del kernel Linux 6.7-rc5 e inclusa in […]

Per Python è stato proposto un compilatore JIT che utilizza la tecnica copy-and-patch

Brandt Bucher di Microsoft, uno dei core developer di CPython e membro del team che si occupa di migliorare le prestazioni dell'interprete CPython, ha pubblicato un'implementazione di un compilatore JIT per Python che utilizza la tecnica Copy-and-Patch. La pubblicazione del JIT è stata programmata in occasione del Natale ed è stata annunciata in versi. Il JIT proposto è notevole per la sua elevatissima velocità di generazione del codice, per la sua facilità di manutenzione e per l'integrazione completa con l'interprete. Il metodo suggerito […]

Vulnerabilità locale nel kernel di Linux, sfruttabile attraverso nftables

È stata scoperta una vulnerabilità nel sottosistema Netfilter (CVE-2023-6817), che potrebbe consentire a un utente locale di elevare i propri privilegi nel sistema. Il problema è causato da un accesso alla memoria dopo che questa è stata liberata (use-after-free) nel modulo nf_tables, che gestisce il filtro dei pacchetti nftables. La vulnerabilità si manifesta a partire dalla versione 5.6 del kernel Linux. La correzione della vulnerabilità è stata proposta nella versione test del kernel Linux 6.7-rc5 ed è stata trasferita nei rami stabili attuali […]

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS | ProHoster