Categoria: Blog

In Fedora si intende vietare la fornitura di software distribuito con licenza CC0

Richard Fontana, uno degli autori della licenza GPLv3 e consulente per licenze open source e brevetti presso Red Hat, ha annunciato piani per apportare modifiche alle regole del progetto Fedora, vietando l'inclusione nei repository di software rilasciato sotto licenza Creative Commons CC0. La licenza CC0 implica l'abbandono dei diritti dell'autore e la distribuzione come pubblico dominio, […]

Rilascio di D-Installer 0.4, un nuovo installer per openSUSE e SUSE

Gli sviluppatori dell'installer YaST, utilizzato in openSUSE e SUSE Linux, hanno pubblicato un aggiornamento per l'installer sperimentale D-Installer 0.4, che supporta la gestione dell'installazione tramite interfaccia web. Sono stati preparati anche delle immagini di installazione, destinate a familiarizzare con le funzionalità di D-Installer e a fornire strumenti per l'installazione della versione di openSUSE Tumbleweed continuamente aggiornata, nonché delle versioni Leap 15.4 e Leap Micro 5.2. D-Installer implica la separazione dell'interfaccia utente da […]

Rilascio dell'ambiente utente NsCDE 2.2

È stata pubblicata la versione 2.2 del progetto NsCDE (Not so Common Desktop Environment), che sviluppa un ambiente desktop con un'interfaccia retro in stile CDE (Common Desktop Environment), adattato per l'uso su sistemi Unix-like moderni e Linux. L'ambiente si basa su un window manager FVWM con temi, applicazioni, patch e addon per ricreare l'originale desktop CDE. Il codice del progetto è rilasciato sotto licenza […]

Vulnerabilità nel web framework Grails e nel modulo Ruby TZInfo

Nel web framework Grails, progettato per lo sviluppo di applicazioni web secondo la paradigma MVC su Java, Groovy e altri linguaggi per JVM, è stata identificata una vulnerabilità che consente l'esecuzione remota del proprio codice nell'ambiente in cui gira l'applicazione web. Lo sfruttamento della vulnerabilità avviene tramite l'invio di una richiesta formattata, che fornisce all'attaccante accesso al ClassLoader. Il problema è causato da una carenza nella logica di binding dei dati (data-binding), […]

Rilascio del modulo LKRG 0.9.4 per la protezione contro lo sfruttamento delle vulnerabilità nel kernel Linux

Il progetto Openwall ha pubblicato la versione del modulo del kernel LKRG 0.9.4 (Linux Kernel Runtime Guard), destinata a rilevare e bloccare attacchi e violazioni dell'integrità delle strutture del kernel. Ad esempio, il modulo può proteggere da modifiche non autorizzate al kernel in esecuzione e tentativi di modifica dei diritti dei processi utente (definizione dell'uso di exploit). Il modulo è adatto per organizzare la protezione contro exploit di vulnerabilità del kernel già noti […]

Disponibile il database documentale MongoDB 6.0

Dopo un anno di sviluppo, è stata presentata la versione del database documentale MongoDB 6.0, che occupa una nicchia tra sistemi rapidi e scalabili che gestiscono dati in formato chiave/valore e database relazionali, funzionali e facili da interrogare. Il codice di MongoDB è scritto in C++ ed è distribuito sotto licenza SSPL, che si basa sulla licenza AGPLv3, ma non è open source, in quanto contiene elementi discriminatori […]

Versione del pacchetto multimediale FFmpeg 5.1

Dopo sei mesi di sviluppo, è disponibile il pacchetto multimediale FFmpeg 5.1, che comprende un insieme di applicazioni e una collezione di librerie per operazioni su vari formati multimediali (registrazione, conversione e decodifica di formati audio e video). Il pacchetto è distribuito sotto le licenze LGPL e GPL, lo sviluppo di FFmpeg è condotto parallelamente al progetto MPlayer. Il notevole cambiamento del numero di versione è dovuto a sostanziali modifiche all'API e al passaggio a un nuovo schema di formazione […]

Versione di Apache OpenOffice 4.1.13

Disponibile il rilascio correttivo del pacchetto per ufficio Apache OpenOffice 4.1.13, che propone 7 correzioni. I pacchetti pronti sono stati preparati per Linux, Windows e macOS. La nuova versione ha risolto una vulnerabilità, di cui non vengono forniti dettagli per il momento, ma si menziona che il problema è legato alla password principale. Nella nuova versione è stato modificato il metodo di codifica e di archiviazione della password principale, pertanto gli utenti prima di installare la versione 4.1.13 […]

vSMTP — server di posta con linguaggio integrato per la filtrazione del traffico

Il progetto vSMTP sviluppa un nuovo server di posta (MTA), mirato a garantire elevate prestazioni e fornire funzionalità flessibili per il filtraggio e la gestione del traffico. Il codice del progetto è scritto in Rust e distribuito sotto licenza GPLv3. Secondo i risultati di test pubblicati dagli sviluppatori, vSMTP è dieci volte più veloce degli MTA concorrenti. Ad esempio, vSMTP ha mostrato prestazioni da 4 a 13 volte superiori […]

È disponibile GameMode 1.7, un ottimizzatore delle prestazioni di gioco per Linux.

L'azienda Feral Interactive ha pubblicato la versione 1.7 dell'ottimizzatore GameMode, realizzato come processo in background che modifica dinamicamente varie impostazioni di sistema Linux per massimizzare le prestazioni delle applicazioni di gioco. Il codice del progetto è scritto in C e distribuito sotto licenza BSD. Per i giochi, si consiglia di utilizzare la libreria speciale libgamemode, che consente di richiedere ottimizzazioni specifiche durante l'esecuzione del gioco, non […]

Vulnerabilità nel kernel Linux che consente di aggirare le restrizioni della modalità Lockdown

È stata identificata una vulnerabilità nel kernel Linux (CVE-2022-21505) che consente di eludere facilmente il meccanismo di protezione Lockdown, che limita l'accesso dell'utente root al kernel e blocca le vie di bypass del UEFI Secure Boot. Per eludere, si suggerisce di utilizzare la sottosistema IMA (Integrity Measurement Architecture) del kernel, progettato per controllare l'integrità dei componenti del sistema operativo attraverso firme digitali e hash. In modalità lockdown, l'accesso a /dev/mem è limitato, […]

Versione VirtualBox 6.1.36

La compagnia Oracle ha rilasciato una versione correttiva del sistema di virtualizzazione VirtualBox 6.1.36, che include 27 correzioni. Le modifiche principali: Risolto un potenziale crash del kernel del sistema guest Linux attivando la modalità di protezione "Speculative Store Bypass" per una VM con vCPU. Nell'interfaccia grafica è stato risolto un problema con l'uso del mouse nella finestra di configurazione della macchina virtuale, manifestatosi durante l'utilizzo di KDE. Migliorata la performance degli aggiornamenti […]

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS - ProHoster