Categoria: Blog

RubyGems passa all'autenticazione a due fattori obbligatoria per i pacchetti popolari.

Per proteggere dagli attacchi di takeover degli account, mirati a ottenere il controllo sulle dipendenze, il repository di pacchetti RubyGems ha annunciato l'implementazione obbligatoria dell'autenticazione a due fattori per gli account che gestiscono i 100 pacchetti più popolari (in base al numero di download), oltre ai pacchetti con oltre 165 milioni di download. L'uso dell'autenticazione a due fattori renderà significativamente più difficile l'accesso in caso di compromissione […]

Versione preliminare di Oracle Linux 9

Oracle ha presentato il rilascio preliminare della distribuzione Oracle Linux 9, basata sul package set di Red Hat Enterprise Linux 9 e completamente binariamente compatibile con esso. È disponibile per il download senza restrizioni un'immagine iso di installazione da 8 GB, preparata per le architetture x86_64 e ARM64 (aarch64). Per Oracle Linux 9 è stato aperto l'accesso illimitato e gratuito al repository yum con binari […]

Il progetto browser-linux sviluppa una distribuzione Linux per l'esecuzione in un web browser.

È stata proposta la distribuzione browser-linux, progettata per eseguire un ambiente Linux da console all'interno di un browser web. Il progetto può essere utilizzato per familiarizzare rapidamente con Linux senza la necessità di eseguire macchine virtuali o di avviare da un supporto esterno. L'ambiente Linux semplificato viene creato utilizzando gli strumenti di Buildroot. Per eseguire la build risultante nel browser, viene utilizzato l'emulatore v86, che trasforma il codice macchina in una rappresentazione WebAssembly. Per gestire il funzionamento del repository si utilizza […]

Fusione dei progetti Thunderbird e K-9 Mail

I team di sviluppo di Thunderbird e K-9 Mail hanno annunciato la fusione dei progetti. Il client di posta K-9 Mail verrà rinominato in "Thunderbird per Android" e inizierà ad essere distribuito con il nuovo marchio. Il progetto Thunderbird ha a lungo considerato la possibilità di creare una versione per dispositivi mobili, ma nel corso delle discussioni ha concluso che non ha senso disperdere le forze e svolgere il lavoro doppio quando si può unire […]

Nei log pubblici di Travis CI sono stati rilevati circa 73.000 token e password di progetti aperti.

L'azienda Aqua Security ha pubblicato i risultati di uno studio sulla presenza di dati riservati nei log di build, resi pubblici nel sistema di integrazione continua Travis CI. I ricercatori hanno trovato un modo per estrarre 770 milioni di log di vari progetti. Durante un caricamento di prova di 8 milioni di log, sono stati identificati circa 73.000 token, credenziali e chiavi di accesso associate a diversi servizi popolari, tra cui […]

Uscita di postmarketOS 22.06, una distribuzione Linux per smartphone e dispositivi mobili

È stato presentato il rilascio del progetto postmarketOS 22.06, che sviluppa una distribuzione Linux per smartphone, basata sulla base di pacchetti Alpine Linux, sulla libreria standard C Musl e sul set di strumenti BusyBox. L'obiettivo del progetto è fornire una distribuzione Linux per smartphone che non dipenda dal ciclo di vita del supporto delle firmware ufficiali e non sia vincolata a soluzioni standard dei principali attori del settore, che definiscono la direzione dello sviluppo. Le costruzioni sono state preparate per PINE64 PinePhone, […]

Si è verificato un guasto nell'infrastruttura GitLab di FreeDesktop, che ha colpito i repository di molti progetti.

L'infrastruttura di sviluppo supportata dalla comunità FreeDesktop basata sulla piattaforma GitLab (gitlab.freedesktop.org) è risultata non disponibile a causa del guasto contemporaneo di due SSD in uno storage distribuito basato su FS Ceph. Attualmente non ci sono previsioni su se sarà possibile ripristinare tutti i dati attuali dei servizi interni di GitLab (per i repository git erano attive delle mirror, ma i dati sul tracciamento degli errori e sulla revisione del codice possono […]

È iniziato il beta testing di PHP 8.2

È stata presentata la prima versione alpha del nuovo ramo del linguaggio di programmazione PHP 8.2. Il rilascio è previsto per il 24 novembre. Tra le principali novità già disponibili per il test o pianificate per PHP 8.2: sono stati aggiunti i tipi distinti 'false' e 'null', che possono essere utilizzati, ad esempio, per restituire da una funzione un valore di errore o un valore vuoto. In precedenza, 'false' e 'null' potevano essere utilizzati solo in […]

Vulnerabilità in firejail che consente di ottenere accesso root al sistema

È stata identificata una vulnerabilità nell'utilità di isolamento delle applicazioni Firejail (CVE-2022-31214) che consente a un utente locale di ottenere diritti di root nel sistema principale. È disponibile un exploit funzionante, testato nelle versioni attuali di openSUSE, Debian, Arch, Gentoo e Fedora con Firejail installato. Il problema è stato risolto con il rilascio di Firejail 0.9.70. Come soluzione alternativa, è possibile configurare le impostazioni in (/etc/firejail/firejail.config) […]

Disponibile Bottlerocket 1.8, una distribuzione basata su contenitori isolati

È stato rilasciato il sistema operativo Linux Bottlerocket 1.8.0, sviluppato con la partecipazione di Amazon, per l'esecuzione sicura ed efficiente di container isolati. Gli strumenti e i componenti di gestione del sistema sono scritti in Rust e sono distribuiti sotto licenze MIT e Apache 2.0. Bottlerocket supporta il funzionamento in cluster Amazon ECS, VMware e Kubernetes AWS EKS, oltre alla creazione di build e versioni personalizzate che consentono di applicare […]

Uscita di EasyOS 4.0, una distribuzione originale creata dal fondatore di Puppy Linux

Barry Kauler, fondatore del progetto Puppy Linux, ha pubblicato una distribuzione sperimentale EasyOS 4.0, che combina le tecnologie di Puppy Linux con l'uso dell'isolamento dei container per eseguire i componenti del sistema. La gestione della distribuzione avviene tramite un insieme di configuratori grafici sviluppati dal progetto. La dimensione dell'immagine di avvio è di 773 MB. Caratteristiche della distribuzione: Ogni applicazione, così come il desktop stesso, possono essere eseguiti in contenitori separati, per isolamento […]

Rilascio del server http Apache 2.4.54 con correzioni di vulnerabilità

È stato pubblicato il rilascio del server HTTP Apache 2.4.53, che presenta 19 modifiche e corregge 8 vulnerabilità: CVE-2022-31813 — una vulnerabilità in mod_proxy che consente di bloccare l'invio degli header X-Forwarded-* contenenti informazioni sull'indirizzo IP da cui è arrivata la richiesta originale. Questa problematica può essere utilizzata per eludere le restrizioni di accesso basate su IP. CVE-2022-30556 — una vulnerabilità in mod_lua che consente l'accesso ai dati al di fuori di […]

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster