Categoria: Blog

Rilascio di Ventoy 1.0.79, strumento per il boot di sistemi personalizzati da unità USB.

È stato rilasciato Ventoy 1.0.79, uno strumento per creare chiavette USB avviabili che possono contenere più sistemi operativi. Il programma è notevole perché consente di avviare sistemi operativi da ISO, WIM, IMG, VHD ed immagini EFI immutati, senza la necessità di estrarre l'immagine o riformattare il supporto. Ad esempio, è sufficiente copiare sulla chiavetta USB insieme a Ventoy il set desiderato di immagini ISO e Ventoy consentirà l'avvio […]

Vulnerabilità in Samba che consente a qualsiasi utente di modificare la password.

Sono stati rilasciati gli aggiornamenti correttivi per i pacchetti Samba 4.16.4, 4.15.9 e 4.14.14 che risolvono 5 vulnerabilità. È possibile seguire il rilascio degli aggiornamenti nei vari distribuzioni alle pagine: Debian, Ubuntu, RHEL, SUSE, Arch, FreeBSD. La vulnerabilità più critica (CVE-2022-32744) consente agli utenti di Active Directory di modificare la password di qualsiasi utente, incluso l'amministratore, e di ottenere il controllo completo sul dominio. Problema […]

Rilascio di zeronet-conservancy 0.7.7, piattaforma per siti decentralizzati

È disponibile il rilascio del progetto zeronet-conservancy, che continua a sviluppare la rete decentralizzata e resistente alla censura ZeroNet, nella quale per creare siti vengono utilizzati meccanismi di indirizzamento e verifica di Bitcoin in combinazione con tecnologie di distribuzione decentralizzata come BitTorrent. Il contenuto dei siti è conservato in una rete P2P sui dispositivi dei visitatori e verificato tramite la firma digitale del proprietario. Questo fork è stato realizzato dopo la scomparsa dell'originale sviluppatore di ZeroNet e mira a mantenere e ampliare […]

Attacco a Node.js tramite manipolazioni dei prototipi degli oggetti JavaScript

I ricercatori del Centro Helmholtz per la Sicurezza Informativa (CISPA) e del Royal Institute of Technology (Svezia) hanno analizzato l'applicabilità della tecnica di inquinamento del prototipo degli oggetti JavaScript per creare attacchi sulla piattaforma Node.js e su applicazioni popolari basate su di essa, che portano all'esecuzione di codice. Il metodo di inquinamento del prototipo utilizza una peculiarità del linguaggio JavaScript che consente di aggiungere nuove proprietà al prototipo radice di qualsiasi oggetto. Nelle applicazioni […]

Aggiornamento del pacchetto antivirus open source ClamAV 0.103.7, 0.104.4 e 0.105.1

L'azienda Cisco ha pubblicato nuovi rilasci del pacchetto antivirus gratuito ClamAV 0.105.1, 0.104.4 e 0.103.7. Ricordiamo che il progetto è passato nelle mani di Cisco nel 2013 dopo l'acquisizione di Sourcefire, che sviluppava ClamAV e Snort. Il codice del progetto è distribuito sotto licenza GPLv2. Il rilascio 0.104.4 sarà l'ultimo aggiornamento nella serie 0.104, mentre la serie 0.103 è classificata come LTS e sarà supportata […]

Rilascio del gestore pacchetti NPM 8.15 con supporto per il controllo dell'integrità locale dei pacchetti.

L'azienda GitHub ha presentato il rilascio del gestore di pacchetti NPM 8.15, incluso con Node.js e utilizzato per la distribuzione di moduli in JavaScript. Si segnala che ogni giorno vengono scaricati oltre 5 miliardi di pacchetti tramite NPM. Le principali novità: è stata aggiunta una nuova funzione «audit signatures» per effettuare audit locali dell'integrità dei pacchetti installati, senza necessitare di strumenti PGP. Il nuovo meccanismo di verifica è basato su […]

Il progetto OpenMandriva ha iniziato il test del distribuitore rolling OpenMandriva Lx ROME

Gli sviluppatori del progetto OpenMandriva hanno presentato il rilascio preliminare di una nuova edizione del distribuitore OpenMandriva Lx ROME, in cui viene utilizzato un modello di consegna continua degli aggiornamenti (rolling releases). L'edizione proposta consente l'accesso a nuove versioni dei pacchetti sviluppati per il ramo OpenMandriva Lx 5.0. È stato preparato un'immagine iso di 2.6 GB con ambiente desktop KDE, che supporta l'avvio in modalità Live. Tra le nuove versioni dei pacchetti ci sono […]

Rilascio di Tor Browser 11.5.1 e del sistema operativo Tails 5.3

È stato creato il rilascio della distribuzione specializzata Tails 5.3 (The Amnesic Incognito Live System), basata su una base di pacchetti Debian e progettata per una navigazione anonima. L'accesso anonimo in Tails è garantito dal sistema Tor. Tutte le connessioni, ad eccezione del traffico attraverso la rete Tor, sono bloccate per impostazione predefinita dal filtro dei pacchetti. Per memorizzare i dati utente in modalità di salvataggio tra le sessioni, viene utilizzata la crittografia. […]

Rilascio di Firefox 103

È avvenuto il rilascio del browser web Firefox 103. Inoltre, sono stati creati aggiornamenti per i rami con supporto a lungo termine — 91.12.0 e 102.1.0. Nelle prossime ore, il ramo Firefox 104 sarà trasferito alla fase di beta testing, con il rilascio previsto per il 23 agosto. Le principali novità di Firefox 103: è attivata di default la modalità di protezione completa dei Cookie (Total Cookie Protection), che in precedenza era applicata solo durante […]

L'autore del pannello Latte Dock ha annunciato la cessazione dei lavori sul progetto

Michael Vourlakos ha annunciato la sua intenzione di interrompere il coinvolgimento nello sviluppo del progetto Latte Dock, un'alternativa alla barra delle applicazioni per KDE. Tra le motivazioni spiccano la mancanza di tempo libero e la perdita di interesse nel proseguire con il progetto. Michael aveva pianificato di lasciare il progetto e di passare la manutenzione a qualcun altro dopo il rilascio della versione 0.11, ma alla fine ha deciso di andarsene prima. […]

Uscita dell'ambiente desktop CDE 2.5.0

È stato rilasciato l'ambiente desktop classico CDE 2.5.0 (Common Desktop Environment). CDE è stato sviluppato all'inizio degli anni '90 grazie alla collaborazione di aziende come Sun Microsystems, HP, IBM, DEC, SCO, Fujitsu e Hitachi, ed è stato per molti anni l'ambiente grafico predefinito per Solaris, HP-UX, IBM AIX, Digital UNIX e UnixWare. Nel 2012 […]

Debian ha acquisito il dominio debian.community, dove venivano pubblicate critiche al progetto.

Il progetto Debian, l'organizzazione non profit SPI (Software in the Public Interest) e l'organizzazione Debian.ch, che rappresenta gli interessi di Debian in Svizzera, hanno vinto una causa presso l'Organizzazione mondiale della proprietà intellettuale (WIPO) riguardante il dominio debian.community, che ospitava un blog critico verso il progetto e i suoi membri, oltre a pubblicare discussioni riservate dalla mailing list debian-private. A differenza della precedente conclusione negativa […]

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster