Categoria: Blog

Aggiornamento di X.Org Server 21.1.10 con correzioni di vulnerabilità. Rimozione del supporto UMS dal kernel Linux

Sono stati pubblicati gli aggiornamenti correttivi per X.Org Server 21.1.10 e il componente DDX (Device-Dependent X) xwayland 23.2.3, che consente l'esecuzione di X.Org Server per gestire le applicazioni X11 in ambienti basati su Wayland. Nelle nuove versioni sono state risolte due vulnerabilità. La prima vulnerabilità può essere sfruttata per l'escalation dei privilegi nei sistemi in cui il server X viene eseguito con diritti di root, e per l'esecuzione remota di codice in […]

Uscita di FreeRDP 3.0, implementazione open-source del protocollo RDP

È stata rilasciata la versione 3.0.0 del progetto FreeRDP, che offre un'implementazione libera del protocollo di desktop remoto RDP (Remote Desktop Protocol), sviluppato sulla base delle specifiche Microsoft. Il progetto fornisce una libreria per integrare il supporto RDP in applicazioni di terze parti e un client che può essere utilizzato per connessioni remote al desktop Windows. Il codice del progetto è distribuito sotto licenza Apache 2.0. Nella nuova versione: […]

È stata pubblicata la piattaforma SEF per unità Flash a gestione software

La Linux Foundation ha presentato il primo rilascio di una piattaforma aperta per chiavette Flash gestite via software SEF (Software Enabled Flash), basata su codice fornito da KIOXIA (ex Toshiba Memory Corporation), dove nel 1980 è stata inventata la memoria Flash. I sorgenti dell'utility sono scritti in C e distribuiti sotto licenza BSD. L'utility include un insieme di patch per […]

Broadcom ha annullato le licenze indefinite di VMware, ha convertito tutte le soluzioni in un modello di abbonamento e ha riorganizzato il portafoglio prodotti

Dopo la conclusione dell'acquisizione di VMware, Broadcom ha iniziato a modificare il portafoglio delle attuali offerte. In particolare, è stata interrotta la pratica di stipulare contratti per licenze perpetue del software. È stata anche annunciata l'interruzione del supporto e del rinnovo delle sottoscrizioni (SnS) per le offerte perpetue. Broadcom ha dichiarato di offrire l'opzione BYOS (Bring Your Own Subscription, "porta la tua sottoscrizione"), che garantisce la portabilità […]

Il rilascio del framework per la creazione di installer Calamares 3.3.0 con supporto a Qt6

Dopo cinque anni e mezzo dalla formazione del ramo 3.2.x, è stato rilasciato l'utility per la creazione di installer Calamares 3.3.0, non dipendente da distribuzioni Linux specifiche. Ai sviluppatori di distribuzioni sono stati forniti diverse decine di moduli pronti con implementazioni di varie funzionalità richieste negli installer. Il codice è scritto in C++, l'interfaccia grafica è basata sulla libreria Qt (utilizza QML), per lo sviluppo dei moduli possono […]

Vulnerabilità in LibreOffice che consentono l'esecuzione di script o plugin Gstreamer

Sono emerse due vulnerabilità nel pacchetto office libero LibreOffice, a cui è stato assegnato un alto livello di gravità (8.3 su 10). I problemi sono stati risolti nei recenti aggiornamenti di LibreOffice 7.6.4 e 7.5.9. La prima vulnerabilità (CVE-2023-6186) consente di eseguire script arbitrari quando un utente fa clic su un collegamento appositamente inserito nel documento, che avvia macro incorporate o comandi interni. In determinate situazioni, era possibile […]

Proposta di trasferimento della responsabilità per gli errori nel codice open source

James Bottomley di IBM Research, che supervisiona i sottosistemi SCSI e PA-RISC nel kernel Linux e che in precedenza ha guidato il comitato tecnico della Linux Foundation, ha proposto una soluzione al problema della possibile responsabilità degli sviluppatori di codice aperto per errori nel codice o per la gestione inadeguata delle vulnerabilità. L'idea è di trasferire la responsabilità legale per gli errori nel codice sorgente […]

Linux 6.6.6

Greg Kroah-Hartman, evidentemente non affetto da hexakosioihexekontahexaphobia, ha annunciato il rilascio del kernel Linux con il numero mistico 6.6.6. La modifica è una sola: il rollback di una correzione bug relativa al sottosistema del driver cfg80211 (configurazione API delle connessioni wireless standard 802.11), che ha portato a una serie di regressioni a causa di un commit perso. Fonte: linux.org.ru

Valve ha pubblicato la classifica di popolarità dei sistemi — Linux ha raggiunto un nuovo storico massimo

Nel consueto rapporto mensile di Steam di Valve per novembre è stata riportata la statistica sull'aumento della quota di utenti Linux, che ha raggiunto un nuovo massimo storico del 1,91%. L'incremento in termini assoluti rispetto al periodo precedente (ottobre) è stato dello 0,52%. A quanto pare, l'aumento della popolarità è legato al rilascio della console di nuova generazione di Valve: Steam Deck OLED con display […]

Aggiornamento del kernel Linux 6.6.6

Greg Kroah-Hartman, responsabile del supporto della versione stabile del kernel Linux, ha pubblicato una versione importante del kernel 6.6.6, che propone una modifica riguardante lo stack wireless cfg80211. La modifica ripristina una correzione di bug introdotta nella versione 6.6.5, che ha causato regressioni poiché, insieme alla correzione, non è stata trasferita nel kernel 6.6.5 un'altra […]

Mesa 23.3.0

Non molto evidente, il 29 novembre è stata rilasciata una nuova versione del stack grafico open source Mesa 23.3.0. Tra gli eventi significativi si evidenziano i seguenti: supporto per OpenGL ES 3.1 per il driver Asahi; supporto per l'estensione VK_EXT_pipeline_robustness Vulkan per il driver Intel ANV Vulkan; supporto per l'estensione VK_KHR_maintenance5 Vulkan per il driver Radeon RADV Vulkan; supporto per l'estensione VK_KHR_cooperative_matrix Vulkan per hardware RADV/GFX11; il driver Asahi ha ricevuto […]

Vulnerabilità in Buildroot che consentono tramite un attacco MITM di eseguire codice sul server di build

Nel sistema di build Buildroot, mirato alla creazione di ambienti Linux avviabili per sistemi embedded, sono state identificate sei vulnerabilità che permettono, durante l'intercettazione del traffico transitivo (MITM), di apportare modifiche alle immagini di sistema generate o di organizzare l'esecuzione di codice a livello di sistema di build. Le vulnerabilità sono state risolte nelle versioni Buildroot 2023.02.8, 2023.08.4 e 2023.11. Le prime cinque vulnerabilità (CVE-2023-45841, CVE-2023-45842, CVE-2023-45838, CVE-2023-45839, CVE-2023-45840) riguardano […]

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster