Categoria: Blog

Uscita della distribuzione Tails 5.5

È stata rilasciata la versione specializzata del sistema Tails 5.5 (The Amnesic Incognito Live System), basata sulla distribuzione Debian e progettata per l'accesso anonimo a Internet. L'accesso anonimo in Tails è garantito dal sistema Tor. Tutte le connessioni, ad eccezione del traffico attraverso la rete Tor, sono bloccate per impostazione predefinita dal filtro dei pacchetti. Per memorizzare i dati dell'utente in modalità di salvataggio tra le sessioni viene utilizzata la crittografia. […]

Vulnerabilità in LibKSBA che porta all'esecuzione di codice durante l'elaborazione S/MIME in GnuPG

Nella libreria LibKSBA, sviluppata dal progetto GnuPG e fornente funzioni per la gestione dei certificati X.509, è stata identificata una vulnerabilità critica (CVE-2022-3515), che porta a un overflow intero e alla scrittura di dati arbitrari al di fuori del buffer allocato durante l'analisi delle strutture ASN.1 utilizzate in S/MIME, X.509 e CMS. Il problema è aggravato dal fatto che la libreria Libksba è usata nel pacchetto GnuPG e la vulnerabilità può portare a […]

Rilascio del linguaggio di programmazione Crystal 1.6

È stato pubblicato il rilascio del linguaggio di programmazione Crystal 1.6, i cui sviluppatori cercano di coniugare la facilità di sviluppo del linguaggio Ruby con le elevate prestazioni delle applicazioni tipiche del linguaggio C. La sintassi di Crystal è simile a quella di Ruby, ma non completamente compatibile, anche se alcuni programmi Ruby vengono eseguiti senza modifiche. Il codice del compilatore è scritto in Crystal e distribuito con licenza Apache 2.0. […]

Introdotto Rhino Linux, una distribuzione in continuo aggiornamento basata su Ubuntu.

Gli sviluppatori della build Rolling Rhino Remix hanno annunciato la trasformazione del progetto in una distribuzione separata di Rhino Linux. La creazione di un nuovo prodotto è stata motivata dalla revisione degli obiettivi e del modello di sviluppo del progetto, che ha già superato lo stato di sviluppo amatoriale ed è andato oltre una semplice ricompilazione di Ubuntu. La nuova distribuzione continuerà comunque a basarsi su Ubuntu, ma includerà strumenti aggiuntivi e si svilupperà grazie al team […]

Rilascio di Nuitka 1.1, il compilatore per il linguaggio Python

È disponibile il rilascio del progetto Nuitka 1.1, che sviluppa un compilatore per la traduzione di script in Python in una rappresentazione in C, che può essere successivamente compilata in un file eseguibile che utilizza libpython per garantire la massima compatibilità con CPython (usando gli strumenti standard di CPython per la gestione degli oggetti). È garantita la piena compatibilità con le versioni attuali di Python 2.6, 2.7, 3.3 - 3.10. Rispetto a […]

Aggiornamento delle build di installazione di Void Linux.

Sono state formate nuove immagini di avvio della distribuzione Void Linux, che è un progetto autonomo, non utilizza lavori di altre distribuzioni e viene sviluppato con un ciclo continuo di aggiornamenti software (aggiornamenti rolling, senza versioni separate della distribuzione). Le precedenti versioni sono state pubblicate un anno fa. Oltre alla disponibilità di immagini di avvio attuali basate su un'istantanea più recente del sistema, l'aggiornamento non porta modifiche funzionali e la loro […]

Uscita del editor audio open source Ardour 7.0

Dopo oltre un anno di sviluppo, è stato pubblicato il rilascio del programma di editing audio open source Ardour 7.0, progettato per la registrazione, elaborazione e missaggio audio multicanale. Ardour offre una scala temporale multitraccia, un livello illimitato di annullamento delle modifiche per tutta la durata del lavoro sul file (anche dopo la chiusura del programma), supporta una varietà di interfacce hardware. Il programma è posizionato come analogo open source degli strumenti professionali ProTools, Nuendo, Pyramix e Sequoia. […]

Google ha aperto il codice del sistema operativo protetto KataOS

Google ha annunciato l'apertura delle proprie ricerche relative al progetto KataOS, mirato a sviluppare un sistema operativo sicuro per dispositivi embedded. I componenti di sistema di KataOS sono scritti in Rust e sono eseguiti sopra un microkernel seL4, per il quale sono forniti, nei sistemi RISC-V, prove matematiche di affidabilità, che dimostrano la piena conformità del codice alle specifiche definite in un linguaggio formale. Il codice del progetto è aperto sotto licenza […]

Pubblicazione di Wine 7.19

È stata rilasciata una versione sperimentale dell'implementazione open source del WinAPI — Wine 7.19. Dalla pubblicazione della versione 7.18, sono stati chiusi 17 rapporti di bug e sono state apportate 270 modifiche. Le modifiche più importanti: è stata aggiunta la possibilità di salvare gli attributi DOS dei file su disco. Il pacchetto vkd3d, che implementa Direct3D 12 attraverso la traduzione delle chiamate nell'API grafica Vulkan, è stato aggiornato alla versione 1.5. È stato implementato il supporto per il formato […]

Attacco su NPM che consente di rilevare la presenza di pacchetti in repository privati

In NPM è stata identificata una vulnerabilità che consente di determinare l'esistenza di pacchetti in repository chiusi. Il problema è causato da tempi di risposta diversi quando viene richiesta l'esistenza di un pacchetto esistente rispetto a uno inesistente da parte di un utente esterno senza accesso al repository. In assenza di accesso, per tutti i pacchetti nei repository privati, il server registry.npmjs.org restituisce un errore con codice «404», ma nel caso in cui esista un pacchetto con il nome richiesto, viene restituito un errore […]

Il progetto Genode ha pubblicato la versione del sistema operativo di uso generale Sculpt 22.10

È stata presentata la versione del sistema operativo Sculpt 22.10, basato sulle tecnologie del Genode OS Framework, sviluppando un sistema operativo di uso generale che potrà essere utilizzato da utenti comuni per svolgere attività quotidiane. I testi sorgente del progetto sono distribuiti con licenza AGPLv3. È disponibile un'immagine LiveUSB di 28 MB per il download. È supportato il funzionamento su sistemi con processori e schede grafiche Intel […]

Vulnerabilità nel stack wireless del kernel Linux che consentono l'esecuzione remota di codice

Nel stack wireless (mac80211) del kernel Linux è stata identificata una serie di vulnerabilità, alcune delle quali potrebbero consentire il verificarsi di un overflow del buffer e l'esecuzione remota di codice tramite l'invio di pacchetti appositamente formattati da un punto di accesso. Attualmente, la correzione è disponibile solo in forma di patch. Sono stati pubblicati esempi di frame che causano l'overflow e uno strumento per inserire questi frame nello stack wireless […]

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster