Categoria: Blog

Uscita della distribuzione Linux Mint Debian Edition 6

A distanza di un anno e mezzo dall'ultima uscita, è stato rilasciato il rilascio di una delle edizioni alternative della distribuzione Linux Mint — Linux Mint Debian Edition 6, basata sul pacchetto Debian (la classica Linux Mint è basata sul pacchetto Ubuntu). La distribuzione è disponibile come immagini iso di installazione con l'ambiente desktop Cinnamon 5.8. LMDE è orientata a utenti tecnicamente esperti e offre versioni più recenti […]

Attacco GPU.zip, che consente di ricreare i dati renderizzati dalla GPU

Un gruppo di ricercatori di diverse università degli Stati Uniti ha sviluppato una nuova tecnica di attacco attraverso canali laterali, che permette di ricreare le informazioni visive elaborate nella GPU. Utilizzando il metodo proposto, chiamato GPU.zip, un attaccante può determinare le informazioni visualizzate sullo schermo. Tra l'altro, l'attacco può essere condotto attraverso un browser web, per esempio, è stato dimostrato come una pagina web malevola aperta in Chrome possa ottenere informazioni su […]

Tre vulnerabilità critiche in Exim che consentono l'esecuzione remota di codice sul server

Il progetto Zero Day Initiative (ZDI) ha rivelato informazioni su vulnerabilità non corrette (0-day) (CVE-2023-42115, CVE-2023-42116, CVE-2023-42117) nel server di posta Exim, che consentono di eseguire il proprio codice sul server in remoto con i diritti del processo che accetta connessioni sulla porta 25. Non è necessaria alcuna autenticazione per effettuare l'attacco. La prima vulnerabilità (CVE-2023-42115) è causata da un errore nel servizio smtp e riguarda la mancanza di adeguati controlli dei dati, […]

Rilascio di CrossOver 23.5 per Linux, Chrome OS e macOS

L'azienda CodeWeavers ha rilasciato la versione del pacchetto Crossover 23.5, basato sul codice Wine e progettato per eseguire programmi e giochi scritti per la piattaforma Windows. CodeWeavers è uno dei principali partecipanti al progetto Wine, sponsorizza il suo sviluppo e reinveste nel progetto tutte le novità realizzate per i suoi prodotti commerciali. I codici sorgente dei componenti aperti di CrossOver 23.0 possono essere scaricati su questa pagina. […]

Uscita dell'emulatore di console di gioco RetroArch 1.16

È stata pubblicata la versione del progetto RetroArch 1.16, che sviluppa un'interfaccia per l'emulazione di diverse console di gioco, consentendo di avviare giochi classici tramite un'interfaccia grafica unificata e semplice. Viene supportato l'uso di emulatori per console come Atari 2600/7800/Jaguar/Lynx, Game Boy, Mega Drive, NES, Nintendo 64/DS, PCEngine, PSP, Sega 32X/CD, SuperNES, ecc. Possono essere utilizzati joypad delle console già esistenti, inclusa la Playstation 3, […]

È disponibile il sistema di gestione progetti Trac 1.6

Dopo quattro anni di sviluppo, è stata presentata la nuova versione stabile del sistema di gestione progetti Trac 1.6 (la versione 1.5 era sperimentale), che offre un'interfaccia web per lavorare con i repository Subversion e Git, un Wiki integrato, un sistema di tracciamento dei bug e una sezione per la pianificazione delle funzionalità delle nuove versioni. Il codice è scritto in Python e distribuito con licenza BSD. Possono essere utilizzati database come SQLite, […]

Pubblicata la piattaforma P2P GNUnet 0.20

È stata presentata la versione del framework GNUnet 0.20, progettato per la costruzione di reti P2P decentralizzate e sicure. Le reti create utilizzando GNUnet non hanno un unico punto di guasto e possono garantire la privacy delle informazioni degli utenti, escludendo possibili abusi da parte di agenzie governative e amministratori con accesso ai nodi della rete. GNUnet supporta la creazione di reti P2P su TCP, UDP, HTTP/HTTPS, Bluetooth e WLAN, […]

È stato presentato ANARI 1.0, uno standard aperto per i motori di rendering 3D

Il consorzio Khronos, che si occupa dello sviluppo di standard grafici, ha pubblicato lo standard ANARI 1.0 (Analytic Rendering Interface), che definisce un'API per motori di rendering multipiattaforma e mira a unificare le interfacce software per la visualizzazione dei dati. Le implementazioni di motori di rendering che supportano lo standard ANARI sono già state preparate dalle aziende AMD (RadeonProRenderANARI), Intel (anari-ospray) e NVIDIA VisRTX). È stato anche pubblicato: un SDK open source per lo sviluppo di applicazioni, un'estensione con supporto […]

Let's Encrypt celebra 10 anni

L'autorità di certificazione non profit Let’s Encrypt, controllata dalla comunità e che fornisce certificati gratuitamente a chiunque ne faccia richiesta, celebra il suo decimo anniversario. Ogni giorno vengono generati circa tre milioni di nuovi certificati. Il numero di certificati attivi è di 277 milioni (un certificato è valido per tre mesi). Questi certificati coprono circa 111 milioni di domini registrati e 350 milioni di nomi di dominio completamente qualificati (FQDN). Secondo le statistiche del servizio Firefox Telemetry, a livello globale […]

Uscita dei browser SeaMonkey 2.53.17 e Tor Browser 12.5.2

È stata rilasciata la suite di applicazioni web SeaMonkey 2.53.17, che unisce in un unico prodotto un browser web, un client di posta elettronica, un sistema di aggregazione di feed RSS/Atom e un editor WYSIWYG per pagine HTML, Composer. Vengono offerti come componenti preinstallati un client IRC, Chatzilla, un insieme di strumenti per sviluppatori web DOM Inspector e un calendario pianificatore Lightning. In questa nuova versione sono state trasferite correzioni e modifiche dalla base di codice attuale di Firefox (SeaMonkey 2.53 è basato […]

I progetti CBS e sqld sviluppano opzioni cloud e server per SQLite

Gli sviluppatori di SQLite stanno sviluppando un modulo VFS sperimentale CBS (Cloud Backed SQLite), che consente di memorizzare il contenuto del database non in un file locale, ma in un archivio cloud esterno. Per la memorizzazione viene utilizzato un formato di database specificamente ottimizzato per l'archiviazione esterna, che consente di caricare i dati dall'archivio esterno dinamicamente secondo necessità, senza la necessità di copiare preventivamente l'intero database sul sistema locale. Dall'archiviazione cloud […]

Vulnerabilità in Redis, Ghostscript, Asterisk e Parse Server

Sono state scoperte diverse vulnerabilità pericolose: CVE-2022-24834 — una vulnerabilità nel database Redis, che consente di provocare un overflow del buffer nelle librerie cjson e cmsgpack quando viene eseguito uno script appositamente formattato in Lua. Potenzialmente, la vulnerabilità potrebbe portare all'esecuzione remota di codice sul server. Il problema si manifesta a partire da Redis 2.6 ed è stato risolto nelle versioni 7.0.12, 6.2.13 e 6.0.20. Come soluzione alternativa […]

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster