Categoria: Blog

Rilascio della suite di utilità di sistema GNU Coreutils 9.1

È disponibile una versione stabile del pacchetto di utility di sistema GNU Coreutils 9.1, che include programmi come sort, cat, chmod, chown, chroot, cp, date, dd, echo, hostname, id, ln, ls, ecc. Le principali modifiche: l'utility dd ha aggiunto il supporto per i nomi delle opzioni alternative iseek=N per skip=N e oseek=N per seek=N, utilizzati nella variante dd per […]

Attacco a GitHub, che ha portato alla fuga di repository privati e all'accesso all'infrastruttura NPM

GitHub ha avvertito gli utenti riguardo un attacco mirato al download di dati da repository privati utilizzando token OAuth compromessi, generati per i servizi Heroku e Travis-CI. Si riporta che durante l'attacco ci sono state perdite di dati da repository privati di alcune organizzazioni che hanno aperto l'accesso ai repository per la piattaforma PaaS Heroku e il sistema di integrazione continua Travis-CI. Tra le aziende colpite c'è GitHub e […]

Uscita di Neovim 0.7.0, una versione aggiornata dell'editor Vim

È stata pubblicata la versione Neovim 0.7.0, un fork dell'editor Vim, focalizzato sul miglioramento dell'estensibilità e della flessibilità. Nell'ambito del progetto, da oltre sette anni si sta ristrutturando la base di codice di Vim, il che porta a modifiche che semplificano la manutenzione del codice, forniscono strumenti per la divisione del lavoro tra più manutentori, separano l'interfaccia dalla parte di base (l'interfaccia può essere cambiata senza toccare gli interni) e implementano un nuovo […]

In Fedora si prevede di sostituire il gestore pacchetti DNF con Microdnf

Gli sviluppatori di Fedora Linux intendono migrare la distribuzione a un nuovo gestore di pacchetti Microdnf, sostituendo l'attuale DNF. Il primo passo verso la migrazione sarà un aggiornamento significativo di Microdnf pianificato per la release Fedora Linux 38, che avrà funzionalità simili a DNF e in alcune aree addirittura lo supererà. Si segnala che la nuova versione di Microdnf supporterà tutte le principali […]

Aggiornamento di Chrome 100.0.4896.127 che risolve una vulnerabilità 0-day

L'azienda Google ha rilasciato un aggiornamento di Chrome 100.0.4896.127 per Windows, Mac e Linux, in cui è stata corretta una grave vulnerabilità (CVE-2022-1364), già sfruttata dagli aggressori per effettuare attacchi (0-day). I dettagli non sono ancora stati divulgati, si sa solo che la vulnerabilità 0-day è causata da una gestione impropria dei tipi (Type Confusion) nel motore JavaScript Blink, che consente di gestire un oggetto con un tipo errato, il che, ad esempio, permette di creare un puntatore a 64 bit […]

Per Chromium si sta sviluppando la possibilità di utilizzare Qt

Thomas Anderson di Google ha pubblicato un insieme preliminare di patch che implementano la possibilità di utilizzare Qt per il rendering degli elementi dell'interfaccia utente del browser Chromium sulla piattaforma Linux. Le modifiche sono attualmente contrassegnate come non pronte per l'implementazione e si trovano in una fase precoce di revisione. In precedenza, Chromium sulla piattaforma Linux supportava la libreria GTK, utilizzata per la visualizzazione […]

È disponibile il browser web CENO 1.4.0, progettato per l'aggiramento della censura

L'azienda eQualite ha rilasciato la versione mobile del browser web CENO 1.4.0, destinato a garantire l'accesso alle informazioni in condizioni di censura, filtraggio del traffico o disconnessione di segmenti di internet dalla rete globale. La base è costituita da Firefox per Android (Mozilla Fennec). La funzionalità legata alla costruzione di una rete decentralizzata è stata spostata in una libreria separata, Ouinet, che può essere utilizzata per aggiungere mezzi per aggirare la censura […]

Piani per la prossima generazione della distribuzione SUSE Linux

Gli sviluppatori della compagnia SUSE hanno condiviso i primi piani per lo sviluppo di una futura e significativa branch del distributore SUSE Linux Enterprise, presentata con il nome in codice ALP (Adaptable Linux Platform). In questa nuova branch ci si propone di introdurre alcuni cambiamenti radicali, sia nel distributore stesso che nei metodi di sviluppo. In particolare, la società SUSE intende abbandonare il modello di preparazione di SUSE Linux per […]

Il conflitto legato ai marchi di PostgreSQL rimane irrisolto

L'organizzazione PGCAC (PostgreSQL Community Association of Canada), che rappresenta gli interessi della comunità PostgreSQL e agisce per conto del PostgreSQL Core Team, ha invitato l'organizzazione Fundación PostgreSQL a rispettare le promesse precedentemente fatte e a trasferire i diritti sui marchi registrati e sui nomi di dominio associati a PostgreSQL. Si segnala che il 14 settembre 2021, il giorno dopo la divulgazione pubblica del conflitto causato da […]

Rilascio di Git 2.35.2 con correzione delle vulnerabilità

Sono stati pubblicati gli aggiornamenti correttivi per il sistema distribuito di controllo delle versioni Git 2.35.2, 2.30.3, 2.31.2, 2.32.1, 2.33.2 e 2.34.2, nei quali sono state risolte due vulnerabilità: CVE-2022-24765 – su sistemi multiutente con directory condivise è stata identificata la possibilità di attacco che porta all'esecuzione di comandi definiti da un altro utente. L'attaccante può creare una directory «.git» in luoghi condivisi con altri utenti (ad esempio, in una […]

Aggiornamenti correttivi per Ruby 3.1.2, 3.0.4, 2.7.6, 2.6.10 con la risoluzione delle vulnerabilità

Sono stati formati aggiornamenti correttivi per il linguaggio di programmazione Ruby 3.1.2, 3.0.4, 2.7.6, 2.6.10, nei quali sono state risolte due vulnerabilità: CVE-2022-28738 – doppia liberazione di memoria (double-free) nel codice di compilazione delle espressioni regolari, che si verifica quando viene passata una stringa appositamente formattata nella creazione di un oggetto Regexp. Questa vulnerabilità può essere sfruttata utilizzando dati esterni non verificati nell'oggetto Regexp. CVE-2022-28739 – overflow di buffer nel codice di conversione […]

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS - ProHoster