Categoria: Blog

Rilascio della standard C library Cosmopolitan 2.0, sviluppata per file eseguibili portabili

È stato pubblicato il progetto Cosmopolitan 2.0, che sviluppa la libreria standard C e un formato universale di file eseguibili, che può essere utilizzato per distribuire programmi su diversi sistemi operativi senza utilizzare interpreti e macchine virtuali. Il risultato ottenuto tramite la compilazione in GCC e Clang viene assemblato in un file eseguibile universale collegato staticamente, adatto per l'esecuzione su qualsiasi distribuzione Linux, macOS, Windows, […]

Flathub introduce il supporto per le donazioni e le applicazioni a pagamento

Flathub, un catalogo web e repository di pacchetti autonomi in formato Flatpak, ha avviato il test delle modifiche preparate in collaborazione con Codethink, mirate a fornire ai principali sviluppatori e manutentori delle applicazioni distribuite tramite Flathub strumenti per monetizzare le loro creazioni. Le nuove funzionalità possono essere valutate sul sito di prova beta.flathub.org. Tra le modifiche già disponibili per il test c'è il supporto per il collegamento a Flathub per gli sviluppatori con […]

Valutazione del consumo di risorse delle edizioni ufficiali di Ubuntu

La rivista The Register ha testato il consumo di memoria e disco dopo l'installazione delle edizioni della distribuzione Ubuntu 21.04 su una macchina virtuale VirtualBox con vari ambienti desktop. Sono stati testati Ubuntu con GNOME 42, Kubuntu con KDE 5.24.4, Lubuntu con LXQt 0.17, Ubuntu Budgie con Budgie 10.6.1, Ubuntu MATE con MATE 1.26 e Xubuntu con Xfce 4.16. Il più leggero […]

In Chrome 106 sarà interrotta la supporto alla tecnologia Server Push

L'azienda Google ha avvisato della disattivazione del supporto per la tecnologia Server Push nella versione 106 di Chrome, prevista per il 27 settembre. Le modifiche riguarderanno anche altri browser basati sul codice di Chromium. La tecnologia Server Push è definita negli standard HTTP/2 e HTTP/3 e consente al server di inviare risorse al client senza attendere una richiesta esplicita. Si prevede che in questo modo il server possa accelerare […]

Uscita della suite per ufficio LibreOffice 7.4

L'organizzazione The Document Foundation ha presentato il rilascio della suite per ufficio LibreOffice 7.4. I pacchetti di installazione pronti sono stati preparati per diverse distribuzioni Linux, Windows e macOS. Alla preparazione del rilascio hanno partecipato 147 sviluppatori, di cui 95 sono volontari. Il 72% delle modifiche è stato apportato dai dipendenti di tre aziende che seguono il progetto: Collabora, Red Hat e Allotropia, mentre il 28% delle modifiche è stato aggiunto da appassionati indipendenti. Il rilascio di LibreOffice […]

Il principale sviluppatore di postmarketOS ha lasciato il progetto Pine64 a causa di problemi nella comunità

Martijn Braam, uno dei principali sviluppatori della distribuzione postmarketOS, ha annunciato il suo allontanamento dalla comunità Pine64, che si occupa di creare dispositivi open source, a causa della focalizzazione del progetto su una singola distribuzione invece di supportare un ecosistema di varie distribuzioni, lavorando insieme sullo stack software. Inizialmente, Pine64 utilizzava una strategia di delega dello sviluppo del software per i propri dispositivi alla comunità degli sviluppatori di distribuzioni Linux e formava […]

GitHub ha pubblicato un rapporto sulle sospensioni per la prima metà del 2022

GitHub ha pubblicato un rapporto che riflette le notifiche relative alle violazioni della proprietà intellettuale e alla pubblicazione di contenuti illegali ricevute nella prima metà del 2022. In precedenza, rapporti simili venivano pubblicati annualmente, ma ora GitHub ha deciso di rendere pubbliche le informazioni ogni sei mesi. In conformità con il vigente Statuto sul diritto d'autore degli Stati Uniti nella sua era digitale (DMCA, Digital Millennium Copyright Act), in […]

Vulnerabilità nei dispositivi basati su SoC Realtek, che consente l'esecuzione di codice tramite l'invio di pacchetti UDP

I ricercatori di Faraday Security hanno presentato alla conferenza DEFCON i dettagli dello sfruttamento di una vulnerabilità critica (CVE-2022-27255) nel SDK per i chip Realtek RTL819x, che consente di eseguire codice sul dispositivo inviando un pacchetto UDP appositamente formattato. La vulnerabilità è notevole poiché permette di attaccare dispositivi in cui l'accesso all'interfaccia web per reti esterne è disabilitato: per attaccare è sufficiente inviare un solo pacchetto UDP. […]

Aggiornamento Chrome 104.0.5112.101 con risoluzione di una vulnerabilità critica

Google ha rilasciato l'aggiornamento Chrome 104.0.5112.101, che risolve 10 vulnerabilità, tra cui una vulnerabilità critica (CVE-2022-2852) che consente di eludere tutti i livelli di protezione del browser ed eseguire codice nel sistema al di fuori dell'ambiente sandbox. I dettagli non sono ancora stati rivelati, si sa solo che la vulnerabilità critica è correlata all'accesso alla memoria già liberata (use-after-free) nell'implementazione dell'API FedCM (Federated Credential Management), […]

L'azienda Valve ha rilasciato Proton 7.0-4, un pacchetto per eseguire giochi Windows su Linux

La società Valve ha pubblicato la versione del progetto Proton 7.0-4, che si basa sul codice del progetto Wine e ha l'obiettivo di garantire l'esecuzione di applicazioni di gioco su Linux, create per Windows e incluse nel catalogo Steam. I progressi del progetto sono distribuiti sotto la licenza BSD. Proton consente di eseguire direttamente nel client Steam per Linux applicazioni di gioco fornite solo per Windows. Il pacchetto include l'implementazione […]

Tentativo di acquisizione degli account Signal tramite compromissione del servizio SMS Twilio

Gli sviluppatori del messenger open source Signal hanno rivelato informazioni su un attacco mirato volto a ottenere il controllo sugli account di alcuni utenti. L'attacco è stato effettuato tramite l'hacking del servizio Twilio, utilizzato da Signal per gestire l'invio di SMS contenenti codici di verifica. L'analisi dei dati ha mostrato che l'hacking di Twilio potrebbe aver interessato circa 1900 numeri di telefono degli utenti di Signal, per i quali gli aggressori hanno avuto la possibilità di ri-registrare i numeri […]

Rilascio della piattaforma mobile Android 13

Google ha pubblicato il rilascio della piattaforma mobile open source Android 13. I codici sorgente associati al nuovo rilascio sono disponibili nel repository Git del progetto (branch android-13.0.0_r1). Gli aggiornamenti del firmware sono stati preparati per i dispositivi della serie Pixel. In seguito, si prevede di preparare aggiornamenti del firmware per gli smartphone prodotti da Samsung, Asus, HMD (Nokia), iQOO, Motorola, OnePlus, Oppo, Realme, Sharp, Sony, Tecno, vivo e Xiaomi. Sono state anche create build universali […]

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS - ProHoster