Categoria: Blog

Un nuovo leader è stato nominato in Red Hat.

Red Hat ha annunciato la nomina di un nuovo presidente e CEO. Il nuovo leader dell'azienda è Matt Hicks, che in precedenza ricopriva il ruolo di vicepresidente di Red Hat per prodotti e tecnologie. Matt è entrato in Red Hat nel 2006 e ha iniziato la sua carriera nel team di sviluppo, facendo lavoro di porting del codice da Perl a Java. In seguito […]

Uscita della distribuzione Tails 5.2

È stata rilasciata la versione specializzata del sistema operativo Tails 5.2 (The Amnesic Incognito Live System), basata su un'architettura Debian e progettata per garantire un accesso anonimo a Internet. L'accesso anonimo in Tails è garantito attraverso il sistema Tor. Tutte le connessioni, eccetto il traffico attraverso la rete Tor, sono bloccate per default da un filtro a pacchetto. Per la memorizzazione dei dati utente in modalità di salvataggio tra i riavvii, viene utilizzata la crittografia. […]

I codici sorgente del sistema operativo CP/M sono disponibili per un libero utilizzo.

Gli appassionati di retro-sistemi hanno risolto la questione della licenza sui codici sorgente del sistema operativo CP/M, che dominava nei computer con microprocessori a 8 bit i8080 e Z80 negli anni settanta. Nel 2001, il codice di CP/M è stato trasferito alla comunità cpm.z80.de da Lineo Inc, che aveva acquisito la proprietà intellettuale di Digital Research, che aveva sviluppato CP/M. La licenza sul codice trasferito consentiva […]

Retbleed — un nuovo attacco al meccanismo di esecuzione speculativa delle CPU Intel e AMD

Un gruppo di ricercatori dell'ETH di Zurigo ha identificato una nuova variante di attacco al meccanismo di esecuzione speculativa dei salti indiretti nei CPU, che consente di estrarre informazioni dalla memoria del kernel o di organizzare un attacco su un sistema host da macchine virtuali. Le vulnerabilità hanno ricevuto il nome in codice Retbleed (CVE-2022-29900, CVE-2022-29901) e sono simili per natura agli attacchi Spectre-v2. La differenza risiede nell'organizzazione dell'esecuzione speculativa […]

Aggiornamento del X.Org Server 21.1.4 con correzioni di vulnerabilità

È disponibile una release di correzione di X.Org Server 21.1.4, in cui sono state risolte due vulnerabilità nei gestori dell'estensione Xkb, che consentono di elevare i propri privilegi nel sistema, se il server X è in esecuzione con diritti root, o di eseguire codice su un sistema remoto, se l'accesso avviene mediante il reindirizzamento della sessione X11 tramite SSH. Le vulnerabilità sono dovute alla mancanza di un'adeguata verifica delle dimensioni nei gestori delle richieste ProcXkbSetGeometry (CVE-2022-2319) e […]

È stata proposta un'implementazione della funzione memchr per il kernel Linux, che funziona fino a 4 volte più velocemente.

Per il kernel Linux è stato proposto un insieme di patch con un'implementazione ottimizzata della funzione memchr(), utilizzata per la ricerca di un carattere in un array. A differenza della versione precedente, che effettuava confronti byte per byte, l'implementazione proposta è progettata per sfruttare appieno i registri CPU a 64 e 32 bit. Invece di confrontare byte, si effettua il confronto utilizzando parole di macchina, consentendo di confrontare […]

Rilascio della distribuzione Network Security Toolkit 36

Dopo un anno di sviluppo, è stato pubblicato il rilascio del Live-distro NST 36 (Network Security Toolkit), destinato all'analisi della sicurezza della rete e al monitoraggio del suo funzionamento. La dimensione dell'immagine ISO bootabile (x86_64) è di 4,1 GB. Per gli utenti di Fedora Linux è stato preparato un repository speciale che consente di installare tutte le innovazioni create nel progetto NST su un sistema già installato. La distribuzione è basata su Fedora 36 […]

In GCC è stata approvata l'inclusione del supporto per il linguaggio Rust.

Il comitato che gestisce lo sviluppo della suite di compilationi GCC (GCC Steering Committee) ha approvato l'inclusione nel core di GCC dell'implementazione del compilatore del linguaggio Rust, preparata dal progetto gccrs (GCC Rust). Dopo l'integrazione del frontend, lo strumento di GCC potrà essere utilizzato per compilare programmi in linguaggio Rust senza la necessità di installare il compilatore rustc, costruito utilizzando tecnologie LLVM. Si consiglia agli sviluppatori di gccrs di iniziare a lavorare con i comandi, […]

Rilascio della suite integrata di applicazioni web SeaMonkey 2.53.13

È stato rilasciato il pacchetto di applicazioni web SeaMonkey 2.53.13, che unisce in un unico prodotto un web browser, un client di posta elettronica, un sistema di aggregazione di feed RSS/Atom e un editor WYSIWYG per pagine HTML chiamato Composer. Tra i componenti aggiuntivi preinstallati ci sono il client IRC Chatzilla, un insieme di strumenti per gli sviluppatori web DOM Inspector e il calendario pianificatore Lightning. In questa nuova versione sono stati trasferiti correttivi e modifiche dalla base di codice attuale di Firefox (SeaMonkey 2.53 è basato su […]

Pubblicazione di Libreboot 20220710, una distribuzione completamente libera di Coreboot

Dopo sette mesi di sviluppo, è stato pubblicato il rilascio della firmware open source Libreboot 20220710. Si tratta del quarto rilascio all'interno del progetto GNU, presentato come il primo rilascio stabile (i precedenti erano contrassegnati come versioni di test, in quanto richiedevano ulteriori stabilizzazioni e test). Libreboot sviluppa un fork completamente libero del progetto CoreBoot, offrendo un'alternativa depurata da inserimenti binari alle firmware proprietarie UEFI e BIOS, che soddisfa […]

Pubblicazione dell'utility di backup rclone 1.59

È stato pubblicato il rilascio dell'utilità rclone 1.59, che funge da alternativa a rsync, progettata per copiare e sincronizzare dati tra un sistema locale e vari archivi cloud, come Google Drive, Amazon Drive, S3, Dropbox, Backblaze B2, One Drive, Swift, Hubic, Cloudfiles, Google Cloud Storage, Mail.ru Cloud e Yandex.Disk. Il codice del progetto è scritto in Go e distribuito sotto licenza […]

L'implementazione dell'autenticazione a due fattori in PyPI ha portato a un incidente con la rimozione di un pacchetto popolare

Gli sviluppatori del repository dei pacchetti Python PyPI hanno pubblicato un piano per l'introduzione obbligatoria dell'autenticazione a due fattori per i pacchetti considerati critici. L'importanza è determinata dal numero di download e questa modifica si applicherà agli account dei manutentori e dei proprietari dei progetti, relativi all'1% dei pacchetti che sono leader in termini di download negli ultimi 6 mesi. Considerando che attualmente il repository PyPI include più di […]

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster