Categoria: Blog

Decine di vulnerabilità in Squid non possono essere corrette da 2,5 anni

Sono passati più di due anni dalla scoperta di 35 vulnerabilità nel proxy cache Squid, e la maggior parte di esse non è ancora stata corretta, avverte un esperto di sicurezza che per primo ha segnalato questi problemi. Nel febbraio 2021, il ricercatore di sicurezza Joshua Rogers ha analizzato Squid e ha identificato 55 vulnerabilità nel codice del progetto. A oggi, sono stati […]

Iniziativa Fedora Atomic Desktop

Le edizioni ufficiali del sistema operativo Fedora Linux, che utilizzano l'aggiornamento atomico del sistema, hanno lanciato un'iniziativa per utilizzare un nome unico, Fedora Atomic Desktop, per le versioni il cui contenuto non è suddiviso in pacchetti separati e viene aggiornato in modo atomico. Si propone di utilizzare il nome "Fedora nome_del_desktop Atomic" per le edizioni atomiche; ad esempio, se viene rilasciata un'edizione atomica con Xfce, verrà distribuita come […]

Rilascio di VirtualBox 7.0.12

Oracle ha pubblicato un aggiornamento correttivo per il sistema di virtualizzazione VirtualBox 7.0.12, che include 24 correzioni. Contestualmente, è stato rilasciato un aggiornamento per la versione precedente di VirtualBox 6.1.48 con 9 modifiche, tra cui il supporto per i kernel Linux 6.5 e 6.6-rc, supporto per i pacchetti con kernel da OpenSUSE 15.5, miglioramento del supporto per il kernel Linux 6.4 e correzioni per i pacchetti con kernel da RHEL 8.9 e […]

Valutazione dei problemi di gestione dei progetti open source e utilizzo di vecchie dipendenze

Sonatype, specializzata nella protezione contro attacchi che manipolano la sostituzione di componenti software e dipendenze (supply chain), ha pubblicato i risultati di uno studio (PDF, 62 pagine) sui problemi relativi alle dipendenze e alla gestione di progetti open source nei linguaggi Java, JavaScript, Python e .NET, presenti nei repository Maven Central, NPM, PyPl e Nuget. Nell'arco dell'anno, si è registrato un aumento del numero di progetti nelle ecosistemi open source monitorati in […]

Rilascio di OpenBSD 7.4

È stato rilasciato il sistema operativo open source UNIX-like OpenBSD 7.4. Il progetto OpenBSD è stato fondato da Theo de Raadt nel 1995 dopo un conflitto con gli sviluppatori di NetBSD, a seguito del quale l'accesso di Theo al repository CVS di NetBSD è stato chiuso. Successivamente, Theo de Raadt ha creato con un gruppo di sostenitori un nuovo progetto open source basato sugli alberi di codice sorgente di NetBSD […]

OpenBSD 7.4

Oggi, 16 ottobre 2023, è stata rilasciata una nuova versione di OpenBSD — la 7.4. Oltre a essere il cinquantacinquesimo rilascio, la nuova versione è tradizionalmente ricca di miglioramenti, tra cui: l'introduzione di funzionalità per l'aggiornamento del microcodice dei processori AMD, inclusa la correzione del bug ‘Zenbleed’; aggiornamento dei driver DRM e grafici; numerosi miglioramenti al sottosistema SMP (meno lock nel kernel!) […]

Rilascio della piattaforma OpenSilver 2.0, che continua lo sviluppo della tecnologia Silverlight

È stato rilasciato il progetto OpenSilver 2.0, che continua lo sviluppo della piattaforma Silverlight e consente di creare applicazioni web interattive utilizzando tecnologie C#, XAML e .NET. Le applicazioni Silverlight compilate con OpenSilver possono funzionare in tutti i browser desktop e mobili compatibili con WebAssembly, ma la compilazione è attualmente possibile solo su Windows utilizzando l'ambiente Visual Studio. Il codice del progetto è scritto in […]

Vulnerabilità sfruttabile da remoto nel driver NVMe-oF/TCP incluso nel kernel Linux

Nella sottosistema Linux nvmet-tcp (NVMe-oF/TCP), che consente di accedere a unità NVMe attraverso la rete (NVM Express over Fabrics) utilizzando il protocollo TCP, è stata individuata una vulnerabilità (CVE-2023-5178) che potrebbe consentire l'esecuzione remota di codice a livello di kernel o, in caso di accesso locale, elevare i privilegi nel sistema. La correzione è attualmente disponibile sotto forma di patch. Il problema si manifesta fin dalla prima versione del driver NVMe-oF/TCP (nel rapporto […]

Uscita della distribuzione MX Linux 23.1

È stato pubblicato il rilascio della leggera distribuzione MX Linux 23.1, sviluppata grazie alla collaborazione delle comunità attorno ai progetti antiX e MEPIS. Il rilascio si basa su una base di pacchetti Debian con miglioramenti dal progetto antiX e pacchetti dal proprio repository. La distribuzione utilizza il sistema di init sysVinit e strumenti proprietari per configurare e distribuire il sistema. Sono disponibili per il download versioni a 32 e 64 bit […]

Uscita della distribuzione Window Maker Live 0.96 con componenti GNUstep

È stato rilasciato il distributore Window Maker Live 0.96, che offre un ambiente utente basato sul gestore di finestre Window Maker 0.96 con un'interfaccia in stile NEXTSTEP. L'ambiente di sistema si basa sul kernel Linux 6.4.4 e sui pacchetti di Debian 12.2. Le build sono preparate per le architetture amd64 e i386 (2,7 GB). Sono inclusi i componenti GNUstep, disponibili nei repository di Debian, collocati in un separato […]

Uscita della distribuzione Slackel 7.7

È stato rilasciato il distributore Slackel 7.7, basato sui progetti Slackware e Salix, e completamente compatibile con i repository forniti. La principale caratteristica distintiva di Slackel è l'uso di un ramo di Slackware-Current continuamente aggiornato. L'ambiente grafico si basa sul gestore di finestre Openbox. La dimensione dell'immagine di avvio, in grado di funzionare in modalità Live, è di 2,7 GB (i386 e x86_64). Il nuovo rilascio è sincronizzato con il ramo current di Slackware e […]

Uscita della piattaforma Electron 27.0 con l'inclusione della modalità di decorazione delle finestre per Wayland

È stato rilasciato Electron 27.0.0, una piattaforma che fornisce un framework autonomo per lo sviluppo di applicazioni desktop multipiattaforma, basato su componenti di Chromium, V8 e Node.js. L'aggiornamento significativo del numero di versione è dovuto al passaggio alla base di codice Chromium 118, alla piattaforma Node.js 18.17.1 e al motore JavaScript V8 11.8. Tra le novità incluse in questa versione: è abilitata per default la modalità WaylandWindowDecorations, che consente all'avvio […]

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS | ProHoster