Categoria: Blog

Nel Play Store saranno limitate le funzionalità delle app VPN che filtrano il traffico e la pubblicità.

L'azienda Google ha apportato modifiche alle regole del catalogo Play Store, che limitano l'API VpnService fornita dalla piattaforma. Le nuove regole vietano l'uso di VpnService per filtrare il traffico di altre applicazioni per fini di monetizzazione, raccolta occulta di dati personali e riservati e qualsiasi manipolazione della pubblicità che potrebbe influenzare la monetizzazione di altre applicazioni. I servizi sono anche tenuti ad applicare obbligatoriamente la crittografia per il traffico tunnelizzato […]

In Fedora Linux 39 si prevede di disabilitare per impostazione predefinita il supporto delle firme basate su SHA-1.

I programmatori del progetto Fedora hanno delineato un piano per disabilitare il supporto delle firme digitali basate sull'algoritmo SHA-1 in Fedora Linux 39. La disabilitazione prevede la cessazione della fiducia nelle firme che utilizzano hash SHA-1 (SHA-224 sarà dichiarato come minimo supportato nelle firme digitali), ma manterrà il supporto per HMAC con SHA-1 e fornirà la possibilità di attivare il profilo LEGACY con SHA-1. Dopo l'applicazione delle modifiche, la libreria […]

Sulla base di Sway, viene sviluppato un port dell'ambiente desktop LXQt, che supporta Wayland.

Sono state pubblicate le successive implementazioni del progetto lxqt-sway, che si occupa del porting dei componenti dell'interfaccia utente LXQt per funzionare nell'ambiente Sway e nel gestore di composizione che utilizza il protocollo Wayland. Nella sua attuale forma, il progetto assomiglia a un ibrido di due ambienti. Le impostazioni di LXQt vengono trasformate in un file di configurazione Sway. Per eseguire operazioni come il cambiamento di desktop virtuale, la suddivisione e la chiusura delle finestre sono stati implementati menu aggiuntivi, il che semplifica […]

Debian fornirà Chromium con il motore di ricerca DuckDuckGo al posto di Google

Nel pacchetto del browser Chromium, offerto nella distribuzione Debian, è avvenuto il passaggio all'uso per impostazione predefinita del motore di ricerca DuckDuckGo invece di Google. La proposta di sostituire il motore di ricerca con DuckDuckGo è stata considerata da aprile 2020. Come motivo si cita la preoccupazione per la privacy degli utenti: il servizio DuckDuckGo non utilizza la personalizzazione dei risultati e rimuove i dati che potrebbero essere utilizzati per il tracciamento […]

Uscita della distribuzione MX Linux 21.2

È stato rilasciato MX Linux 21.2, una distribuzione leggera creata grazie alla collaborazione delle comunità attorno ai progetti antiX e MEPIS. La release si basa su un'architettura Debian con miglioramenti dal progetto antiX e pacchetti dal proprio repository. La distribuzione utilizza il sistema di inizializzazione sysVinit e strumenti proprietari per la configurazione e il deployment del sistema. Sono disponibili versioni a 32 e 64 bit […]

Classifica dei linguaggi di programmazione da parte di IEEE Spectrum

La rivista IEEE Spectrum, pubblicata dall'Istituto degli Ingegneri Elettrici ed Elettronici (IEEE), ha pubblicato una nuova edizione della classifica di popolarità dei linguaggi di programmazione. In testa rimane il linguaggio Python, seguito a breve distanza dai linguaggi C, C++ e C#. Rispetto alla classifica dello scorso anno, il linguaggio Java è passato dal 2° al 5° posto. Un rafforzamento della posizione è stato registrato per i linguaggi C# (salito dal 6° […]

Rilascio di Wine 7.16

È stata rilasciata una versione sperimentale dell'implementazione open source di WinAPI — Wine 7.16. Dalla pubblicazione della versione 7.15 sono stati chiusi 20 rapporti di errore e sono state apportate 226 modifiche. Le modifiche più importanti includono: nel driver X11 è stato aggiunto il supporto per WoW64, un'interfaccia per eseguire programmi a 32 bit su Windows a 64 bit. Nel motore MSHTML è stato implementato uno storage per le sessioni. In MSXML è stata stabilita la corretta gestione di Unicode nelle espressioni regolari […]

Vulnerabilità in Bitbucket Server che consente l'esecuzione di codice sul server

In Bitbucket Server, il pacchetto per il rilascio dell'interfaccia web per l'utilizzo dei repository git, è stata individuata una vulnerabilità critica (CVE-2022-36804) che consente a un attaccante remoto, con accesso in sola lettura a repository privati o pubblici, di eseguire codice arbitrario sul server inviando una richiesta HTTP appositamente formattata. Il problema si manifesta a partire dalla versione 6.10.17 ed è stato risolto nelle versioni Bitbucket Server e Bitbucket Data Center 7.6.17, 7.17.10, […]

Rilascio del configuratore di rete NetworkManager 1.40.0

È disponibile una versione stabile dell'interfaccia per semplificare la configurazione dei parametri di rete — NetworkManager 1.40.0. I plugin per il supporto VPN (Libreswan, OpenConnect, Openswan, SSTP, ecc.) si evolvono nell'ambito dei propri cicli di sviluppo. Le principali novità di NetworkManager 1.40: Nella riga di comando nmcli è stato implementato il flag "—offline", che consente di gestire i profili di connessione nel formato keyfile senza dover interagire con il processo in background di NetworkManager. In particolare, […]

Vulnerabilità in Chrome che consente di modificare il clipboard senza azioni dell'utente

Nelle versioni recenti del motore Chromium è stato modificato il comportamento relativo alla scrittura negli appunti. Se in Firefox, Safari e nelle versioni precedenti di Chrome la scrittura negli appunti era consentita solo dopo azioni esplicite dell'utente, nelle nuove versioni è sufficiente semplicemente aprire il sito. La modifica del comportamento in Chrome è giustificata dalla necessità di leggere i dati dagli appunti durante la visualizzazione di uno screensaver […]

L'azienda Cloudflare ha aperto il codice del suo fork di PgBouncer

L'azienda Cloudflare ha pubblicato i testi sorgenti della propria versione del server proxy PgBouncer, utilizzato per mantenere un pool di connessioni aperte al database PostgreSQL. PgBouncer consente di indirizzare le applicazioni verso PostgreSQL attraverso connessioni già stabilite, per evitare l'esecuzione continua di operazioni ripetitive e dispendiose in termini di risorse, come l'apertura e la chiusura delle connessioni, riducendo così il numero di connessioni attive a PostgreSQL. Le modifiche proposte nel fork sono destinate a una gestione più rigorosa […]

Red Hat non fornirà GTK 2 in RHEL 10

L'azienda Red Hat ha avvisato della cessazione del supporto per la libreria GTK 2, a partire dalla prossima versione di Red Hat Enterprise Linux. Il pacchetto gtk2 non sarà incluso nella versione RHEL 10, che supporterà solo GTK 3 e GTK 4. Tra le motivazioni fornite per la rimozione di GTK 2 ci sono l'obsolescenza del toolkit e la mancanza di supporto per tecnologie moderne come Wayland, […]

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS - ProHoster