Categoria: Blog

Rilascio del server http Lighttpd 1.4.71

È stato pubblicato il rilascio del server http leggero lighttpd 1.4.71, che cerca di combinare alta performance, sicurezza, conformità agli standard e flessibilità di configurazione. Lighttpd è adatto per sistemi ad alto carico e mira a un basso consumo di memoria e risorse CPU. Il codice del progetto è scritto in linguaggio C e distribuito sotto licenza BSD. Nella nuova versione è stato effettuato il passaggio dalla realizzazione della HTTP/2 integrata nel server principale […]

Uscita della distribuzione Oracle Linux 8.8 e 9.2

La società Oracle ha pubblicato le versioni della distribuzione Oracle Linux 9.2 e 8.8, create sulla base delle versioni di Red Hat Enterprise Linux 9.2 e 8.8, rispettivamente, e completamente binariamente compatibili con esse. Sono disponibili per il download senza limiti le immagini iso di installazione, di dimensioni 9.8 GB e 880 MB, preparate per le architetture x86_64 e ARM64 (aarch64). Per Oracle Linux è disponibile un accesso illimitato e […]

Versione Wine 8.9

È stato rilasciato un aggiornamento sperimentale dell'implementazione open source di WinAPI — Wine 8.9. Dalla versione 8.8 sono stati chiusi 16 report di bug e apportate 284 modifiche. Le modifiche più significative includono: il motore Wine Mono con l'implementazione della piattaforma .NET è stato aggiornato alla versione 8.0.0. Completato il porting del driver PostScript nel formato dei file eseguibili PE (Portable Executable). Aggiunta il supporto nell'API DirectSound per […]

Nel kernel di Linux 6.3 è emerso un problema che porta alla corruzione dei metadati del filesystem XFS.

Nel rilascio del kernel Linux 6.3 pubblicato a fine aprile è stata rilevata un'errore che porta alla corruzione dei metadati del file system XFS. Il problema non è ancora stato risolto e si manifesta, tra l'altro, nell'ultimo aggiornamento 6.3.4 (la corruzione è stata registrata nelle versioni 6.3.1, 6.3.2, 6.3.3 e 6.3.4, ma l'emergere del problema è discusso nella versione 6.3.0). Nelle versioni precedenti del kernel, come […]

Snagboot è disponibile, uno strumento per il ripristino di dispositivi embedded

L'azienda Bootlin ha pubblicato il primo rilascio dello strumento Snagboot, progettato per ripristinare il funzionamento e il flashing di dispositivi embedded che hanno smesso di avviarsi, ad esempio a causa di un firmware corrotto. Il codice Snagboot è scritto in Python ed è rilasciato sotto licenza GPLv2. La maggior parte delle piattaforme embedded, in caso di corruzione del firmware, offrono interfacce USB o UART funzionanti per ripristinare il funzionamento e trasferire l'immagine di avvio, ma […]

Red Hat ha pubblicato Podman Desktop 1.0, un'interfaccia grafica per la gestione dei container.

Red Hat ha pubblicato il primo rilascio significativo dell'applicazione Podman Desktop, che implementa un'interfaccia grafica per creare, avviare e gestire contenitori, competendo con prodotti come Rancher Desktop e Docker Desktop. Podman Desktop consente a sviluppatori senza competenze di amministrazione di creare, avviare, testare e pubblicare microservizi e applicazioni sulla propria workstation, progettati per sistemi container […]

Il client di posta Thunderbird ha presentato un nuovo logo

Gli sviluppatori del progetto Thunderbird hanno presentato un nuovo logo, creato dal designer Jon Hicks, che ha precedentemente progettato i loghi di Firefox e Mozilla. Il nuovo logo è realizzato in uno stile coerente con il logo di Firefox e sottolinea il legame con i progetti Mozilla. Si prevede che il nuovo logo sarà incluso nel rilascio di Thunderbird 115, previsto per il 4 luglio. Oltre al logo, Thunderbird 115 vedrà una significativa revisione […]

Vulnerabilità nel modulo ksmbd del kernel Linux che consentono l'esecuzione remota di codice

Nel modulo ksmbd, che offre un'implementazione del server file integrata nel kernel Linux basata sul protocollo SMB, sono state identificate 14 vulnerabilità, di cui quattro consentono di eseguire codice maligno con privilegi di kernel in remoto. L'attacco può essere condotto senza autenticazione, è sufficiente che il modulo ksmbd sia attivato sul sistema. I problemi si manifestano a partire dal kernel 5.15, che ha incluso […]

Vulnerabilità nei router MikroTik, che porta all'esecuzione di codice durante l'elaborazione di IPv6 RA

Nel sistema operativo RouterOS, utilizzato nei router MikroTik, è stata identificata una vulnerabilità critica (CVE-2023-32154) che consente a un utente non autenticato di eseguire codice sul dispositivo inviando un apposito annuncio del router IPv6 (RA, Router Advertisement). Il problema è causato dalla mancanza di un'adeguata verifica dei dati in entrata durante il processo che gestisce le richieste IPv6 RA (Router Advertisement), il che ha permesso di registrare dati al di fuori […]

Google ha pubblicato i risultati dell'audit dei pacchetti utilizzati nel linguaggio Rust

L'azienda Google ha pubblicato i risultati di un audit su 389 pacchetti crate, utilizzati nei progetti ChromiumOS e Fuchsia, nei quali è consentito lo sviluppo nel linguaggio Rust. Per l'uso nei propri progetti, è stato fornito un file per la verifica delle dipendenze tramite il comando cargo vet per verificare la conformità ai requisiti di sicurezza, correttezza e test. L'utilizzo di "cargo vet" garantisce che nel progetto vengano utilizzate solo librerie verificate […]

PayPal ha aperto il codice del DBMS JunoDB

L'azienda PayPal ha reso disponibili i codici sorgente del database distribuito resiliente JunoDB, che gestisce dati in formato chiave-valore. Il sistema è stato progettato fin dall'inizio per garantire elevata sicurezza, scalabilità orizzontale, resilienza e capacità di gestire centinaia di migliaia di connessioni simultanee con ritardi prevedibili. In PayPal, praticamente tutti i servizi, dall'accesso degli utenti all'elaborazione delle transazioni finanziarie, si basano su JunoDB. Il codice del progetto è scritto nel linguaggio Go […]

PyPI ha sospeso la registrazione di nuovi utenti e progetti a causa di attività dannosa

Il repository dei pacchetti Python PyPI (Python Package Index) ha temporaneamente sospeso la registrazione di nuovi utenti e progetti. La ragione indicata è un'impennata dell'attività di malintenzionati che hanno iniziato a pubblicare pacchetti con codice dannoso. Si segnala che, considerando che alcuni amministratori sono in ferie, la scorsa settimana il numero di progetti dannosi registrati ha superato le capacità del restante team di PyPI di rispondere tempestivamente. Gli sviluppatori pianificano di ristrutturare […]

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS - ProHoster