Categoria: Blog

Uscita di OpenBot 0.5, una piattaforma per la creazione di robot basati su smartphone

È stata pubblicata la versione 0.5 del progetto OpenBot, che sviluppa una piattaforma per la creazione di robot a ruote mobili, basata su uno smartphone Android standard. La piattaforma è stata creata nel dipartimento di ricerca della Intel e sviluppa l'idea di utilizzare le capacità di calcolo dello smartphone e i GPS integrati, il giroscopio, la bussola e la fotocamera. Il software per il controllo del robot, l'analisi dell'ambiente circostante e […]

Vulnerabilità del database nel plugin WordPress UpdraftPlus, con 3 milioni di installazioni

Nel plugin WordPress UpdraftPlus, che conta più di 3 milioni di installazioni attive, è stata trovata una vulnerabilità critica (CVE-2022-0633) che consente a un utente esterno di scaricare una copia del database del sito, contenente oltre ai contenuti anche le impostazioni di tutti gli utenti e gli hash delle password. Il problema è stato risolto nelle versioni 1.22.3 e 2.22.3, ed è consigliabile per tutti gli utenti di UpdraftPlus di eseguire l'aggiornamento il prima possibile. UpdraftPlus è considerato il plugin più popolare per […]

Uscita di Bastille 0.9.20220216, il sistema di gestione dei container basato su FreeBSD Jail

È stata pubblicata la versione 0.9.20220216 di Bastille, un sistema per l'automazione del deployment e della gestione delle applicazioni eseguite in contenitori isolati tramite il meccanismo FreeBSD Jail. Il codice è scritto in Shell, non richiede dipendenze esterne e viene distribuito con licenza BSD. Per la gestione dei contenitori è disponibile un'interfaccia a riga di comando bastille, che consente di creare e aggiornare ambienti Jail basati sulla versione scelta di FreeBSD e di eseguire […]

Uscita della piattaforma webOS Open Source Edition 2.15

È stato pubblicato il rilascio della piattaforma aperta webOS Open Source Edition 2.15, che può essere utilizzata su vari dispositivi portatili, schede e sistemi di infotainment per automobili. Come piattaforma hardware di riferimento sono considerate le schede Raspberry Pi 4. La piattaforma si sviluppa in un repository pubblico sotto licenza Apache 2.0, con la comunità che gestisce lo sviluppo seguendo un modello di governance collaborativa. La piattaforma webOS è stata inizialmente sviluppata da […]

Ventiduesimo aggiornamento del firmware per Ubuntu Touch

Il progetto UBports, che ha preso in carico lo sviluppo della piattaforma mobile Ubuntu Touch dopo che la Canonical si è ritirata, ha pubblicato un aggiornamento del firmware OTA-22 (over-the-air). Il progetto sta anche sviluppando un port sperimentale del desktop Unity 8, rinominato Lomiri. L'aggiornamento Ubuntu Touch OTA-22 è stato progettato per gli smartphone BQ E4.5/E5/M10/U Plus, Cosmo Communicator, F(x)tec Pro1, Fairphone 2/3, Google […]

In Firefox 98 la ricerca del motore predefinito cambierà per alcuni utenti

Nella sezione di supporto del sito Mozilla è comparso un avviso che informa che alcuni utenti potrebbero incontrare un cambiamento nel motore di ricerca predefinito nella versione di Firefox 98, che sarà rilasciata l'8 marzo. È stato specificato che il cambiamento riguarderà utenti di tutti i paesi, ma non è stato comunicato quali motori di ricerca verranno rimossi (l'elenco nel codice non è definito, i gestori dei motori di ricerca vengono caricati […]

GNOME interrompe il supporto per la libreria grafica Clutter

Il progetto GNOME ha classificato la libreria grafica Clutter tra i progetti obsoleti, la cui sviluppo è stato interrotto. A partire da GNOME 42, la libreria Clutter e i componenti ad essa correlati Cogl, Clutter-GTK e Clutter-GStreamer saranno rimossi dal GNOME SDK e il codice associato sarà spostato in repository di archivio. Per garantire la compatibilità con le estensioni esistenti, saranno mantenuti componenti interni nel GNOME Shell […]

GitHub ha implementato un sistema di apprendimento automatico per la ricerca di vulnerabilità nel codice

GitHub ha annunciato l'aggiunta di un sistema sperimentale di apprendimento automatico al servizio Code scanning per identificare i tipi comuni di vulnerabilità nel codice. Durante la fase di test, questa nuova funzionalità è attualmente disponibile solo per i repository con codice scritto in JavaScript e TypeScript. Si osserva che l'utilizzo del sistema di apprendimento automatico ha notevolmente ampliato la gamma di problemi identificabili, poiché adesso l'analisi non è limitata a […]

Vulnerabilità root locali negli strumenti di gestione dei pacchetti Snap

L'azienda Qualys ha identificato due vulnerabilità (CVE-2021-44731, CVE-2021-44730) nell'utilità snap-confine, fornita con flag SUID root e invocata dal processo snapd per formare l'ambiente di esecuzione per le applicazioni fornite in pacchetti autonomi nel formato snap. Le vulnerabilità consentono a un utente locale non privilegiato di eseguire codice con privilegi root nel sistema. I problemi sono stati risolti nell'aggiornamento odierno dei pacchetti snapd per Ubuntu 21.10, […]

Aggiornamento di Firefox 97.0.1

È disponibile un rilascio correttivo di Firefox 97.0.1, in cui sono stati risolti diversi problemi: è stata risolta una questione che causava un crash durante il download di un video da TikTok selezionato nella pagina del profilo utente. È stato risolto un errore che impediva la visualizzazione di video dal servizio Hulu in modalità 'picture-in-picture'. È stato risolto un crash che portava a un'interruzione del rendering quando si utilizzava l'antivirus WebRoot SecureAnywhere. È stato risolto un problema con […]

Rilascio della distribuzione KaOS 2022.02

È stato presentato il rilascio di KaOS 2022.02, una distribuzione con un modello di aggiornamento continuo, mirata a fornire un ambiente desktop basato sulle ultime versioni di KDE e su applicazioni che utilizzano Qt. Tra le caratteristiche di design specifiche della distribuzione, si segnala la posizione di un pannello verticale sul lato destro dello schermo. La distribuzione si sviluppa tenendo in considerazione Arch Linux, ma supporta un proprio repository indipendente con oltre 1500 pacchetti, e […]

Vulnerabilità critica nella piattaforma di e-commerce Magento

Nella piattaforma open source per l'e-commerce Magento, che detiene circa il 10% del mercato dei sistemi per la creazione di negozi online, è stata scoperta una vulnerabilità critica (CVE-2022-24086) che consente l'esecuzione di codice sul server tramite l'invio di una richiesta specifica senza passare per l'autenticazione. Alla vulnerabilità è stato assegnato un livello di gravità di 9.8 su 10. Il problema è causato da un'errata verifica dei parametri forniti dall'utente nel gestore del checkout. I dettagli sull'exploitation della vulnerabilità […]

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS - ProHoster