Categoria: Blog

Aggiornamento X.Org Server 21.1.4 con risoluzione delle vulnerabilità

È disponibile una versione correttiva del server X.Org 21.1.4, nella quale sono state risolte due vulnerabilità nei gestori dell'estensione Xkb, che consentivano di elevare i privilegi nel sistema se il server X veniva eseguito con i diritti di root, o di eseguire codice su un sistema remoto se si accedeva tramite il reindirizzamento della sessione X11 utilizzando SSH. Le vulnerabilità erano causate dalla mancanza di un controllo adeguato delle dimensioni nei gestori delle richieste ProcXkbSetGeometry (CVE-2022-2319) e […]

Per il kernel Linux è stata proposta un'implementazione della funzione memchr, fino a 4 volte più veloce.

È stato proposto un insieme di patch per includere nel kernel Linux un'implementazione ottimizzata della funzione memchr(), utilizzata per cercare un carattere in un array. A differenza della versione precedente, che utilizzava il confronto byte per byte, l'implementazione proposta è costruita tenendo conto dell'uso completo dei registri CPU a 64 e 32 bit. Invece di eseguire il confronto byte per byte, il confronto avviene utilizzando parole macchina, consentendo di confrontare […]

Uscita della distribuzione Network Security Toolkit 36

Dopo un anno di sviluppo, è stato rilasciato il Live-distro NST 36 (Network Security Toolkit), progettato per l'analisi della sicurezza della rete e il monitoraggio delle sue funzionalità. La dimensione dell'immagine ISO di avvio (x86_64) è di 4,1 GB. Per gli utenti di Fedora Linux è stato preparato un repository speciale che consente di installare tutte le funzionalità sviluppate nell'ambito del progetto NST su un sistema già installato. Il distro si basa su Fedora 36 […]

È stata approvata nel GCC l'inclusione del supporto per il linguaggio Rust

Il Comitato di direzione del compilatore GCC (GCC Steering Committee) ha approvato l'inclusione nel nucleo principale di GCC dell'implementazione del compilatore del linguaggio Rust, sviluppata dal progetto gccrs (GCC Rust). Dopo l'integrazione del frontend, gli strumenti di GCC potranno essere utilizzati per compilare programmi in Rust senza la necessità di installare il compilatore rustc, costruito utilizzando le tecnologie LLVM. Si consiglia agli sviluppatori di gccrs di iniziare a lavorare con i comandi, […]

Uscita del pacchetto integrato di applicazioni Internet SeaMonkey 2.53.13

È stata rilasciata la suite di applicazioni Internet SeaMonkey 2.53.13, che unisce in un unico prodotto un browser web, un client di posta, un sistema di aggregazione di feed RSS/Atom e l'editor WYSIWYG di pagine HTML Composer. Vengono offerti come componenti aggiuntivi preinstallati il client IRC Chatzilla, un insieme di strumenti per sviluppatori web DOM Inspector e il calendario-pianificatore Lightning. Questo nuovo rilascio include correzioni e modifiche dalla base di codice attuale di Firefox (SeaMonkey 2.53 si basa […]

Rilascio di Libreboot 20220710, completamente distribuzione libera di Coreboot

Dopo sette mesi di sviluppo, è stato pubblicato il rilascio del firmware libero Libreboot 20220710. Questo è il quarto rilascio del progetto GNU, presentato come il primo rilascio stabile (i rilievi precedenti erano contrassegnati come test, in quanto necessitavano di ulteriore stabilizzazione e test). Libreboot sviluppa un ramo completamente libero del progetto CoreBoot, fornendo una sostituzione priva di inserimenti binari per i firmware proprietari UEFI e BIOS, che rispondono a […]

Rilascio dell'utility di backup rclone 1.59

È stato pubblicato il rilascio dell'utility rclone 1.59, che è un analogo di rsync, destinato a copiare e sincronizzare dati tra il sistema locale e vari servizi di cloud storage, come Google Drive, Amazon Drive, S3, Dropbox, Backblaze B2, One Drive, Swift, Hubic, Cloudfiles, Google Cloud Storage, Mail.ru Cloud e Yandex.Disk. Il codice del progetto è scritto in linguaggio Go e distribuito sotto licenza […]

L'introduzione dell'autenticazione a due fattori in PyPI ha portato a un incidente con la rimozione di un pacchetto popolare

Gli sviluppatori del repository di pacchetti Python PyPI hanno pubblicato un piano per passare all'autenticazione a due fattori obbligatoria per i pacchetti appartenenti alla categoria critica. La criticità è determinata dal numero di download e la modifica sarà applicata agli account dei maintainer e dei proprietari dei progetti coinvolti nell'1% dei pacchetti principali per numero di download negli ultimi 6 mesi. Tenendo conto che attualmente il repository PyPI include più di […]

Aggiornamento Debian 11.4

È stato pubblicato il quarto aggiornamento correttivo della distribuzione Debian 11, che include gli aggiornamenti dei pacchetti accumulati e risolve i problemi nell'installatore. Il rilascio comprende 81 aggiornamenti che risolvono problemi di stabilità e 79 aggiornamenti per la correzione di vulnerabilità. Tra le novità in Debian 11.4 si segnalano l'aggiornamento a versioni stabili recenti dei pacchetti apache2, clamav, postfix, network-manager, ganeti, libtgowt, nvidia-graphics-drivers, nvidia-persistenced, nvidia-settings, […]

Il sistema di backup Bacula 13.0.0 è disponibile

È stata presentata la versione della piattaforma client-server multipiattaforma per il backup Bacula 13.0.0. Il ramo 12.x è stato saltato per separare la numerazione delle versioni tra le edizioni gratuite e commerciali: nella versione gratuita vengono utilizzati numeri dispari, mentre in quella commerciale numeri pari. Il codice della versione gratuita di Bacula è distribuito sotto licenza AGPLv3, ma un controllo eccessivo sullo sviluppo e una limitazione delle funzionalità a favore della versione commerciale […]

Uscita Wayland-Protocols 1.26

È stato pubblicato il rilascio del pacchetto wayland-protocols 1.26, che contiene un insieme di protocolli e estensioni che ampliano le funzionalità del protocollo base Wayland e forniscono le capacità necessarie per costruire server compositi e ambienti utente. Tutti i protocolli attraversano tre fasi successive: sviluppo, test e stabilizzazione. Dopo il termine della fase di sviluppo (categoria «unstable»), il protocollo viene collocato nel ramo «staging» e ufficialmente incluso nel set di wayland-protocols, […]

Rilascio del sistema di ispezione profonda dei pacchetti nDPI 4.4

Il progetto ntop, che sviluppa strumenti per la cattura e l'analisi del traffico, ha pubblicato una versione dell'utensile per l'ispezione profonda dei pacchetti nDPI 4.4, che continua lo sviluppo della libreria OpenDPI. Il progetto nDPI è nato dopo un tentativo non riuscito di trasferire le modifiche nel repository OpenDPI, che è rimasto senza manutenzione. Il codice nDPI è scritto in linguaggio C e distribuito sotto licenza LGPLv3. Il sistema consente di identificare i protocolli utilizzati nel traffico […]

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS - ProHoster