Categoria: Blog

Nel catalogo dei pacchetti Python PyPI sono state identificate tre librerie dannose

Nel catalogo PyPI (Python Package Index) sono state individuate tre librerie contenenti codice dannoso. Prima della rilevazione dei problemi e della rimozione dal catalogo, i pacchetti erano stati scaricati quasi 15.000 volte. I pacchetti dpp-client (10.194 download) e dpp-client1234 (1.536 download) sono stati distribuiti da febbraio e contenevano codice per inviare il contenuto delle variabili d'ambiente, che, ad esempio, potevano includere chiavi di accesso, token o […]

Disponibile il linguaggio di programmazione Dart 2.15 e il framework Flutter 2.8

Google ha rilasciato la versione del linguaggio di programmazione Dart 2.15, continuando lo sviluppo della versione radicalmente ristrutturata di Dart 2, che si distingue dalla versione originale del linguaggio per l'uso di una forte tipizzazione statica (i tipi possono essere dedotti automaticamente, quindi l'indicazione dei tipi non è obbligatoria, ma la tipizzazione dinamica non è più utilizzata e il tipo inizialmente calcolato è assegnato alla variabile e successivamente applicata una verifica rigorosa […]

Intel ha trasferito lo sviluppo di Cloud Hypervisor alla Linux Foundation

Intel ha consegnato il hypervisor Cloud Hypervisor, ottimizzato per l'uso nei sistemi cloud, sotto l'egida della Linux Foundation, la cui infrastruttura e servizi saranno utilizzati per lo sviluppo futuro. Il passaggio sotto la Linux Foundation libererà il progetto dalla dipendenza da una singola azienda commerciale e faciliterà la collaborazione coinvolgendo partecipanti esterni. Aziende come […] hanno già annunciato il loro supporto per il progetto.

Rilascio del sistema operativo ToaruOS 2.0

È stata pubblicata la versione 2.0 del sistema operativo simile a Unix ToaruOS, scritto da zero e fornito con il proprio kernel, bootloader, libreria standard C, gestore pacchetti, componenti dello spazio utente e interfaccia grafica con gestore di finestre composito. Il codice del progetto è scritto in linguaggio C e distribuito sotto licenza BSD. È disponibile un'immagine live di 14,4 MB, che può essere testata in QEMU, VMware o […]

Aggiornamento invernale dei kit di avvio ALT p10

È stata pubblicata la terza versione dei kit di avvio sulla Decima piattaforma ALT. Le immagini proposte sono adatte per iniziare a lavorare con il repository stabile per quegli utenti esperti che preferiscono definire autonomamente l'elenco dei pacchetti applicativi e configurare il sistema (fino a creare le proprie derivate). Come opere composte, sono distribuite con licenza GPLv2+. Le opzioni includono un sistema base e uno degli ambienti […]

Pubblicazione del sistema di sviluppo collaborativo GitBucket 4.37

È stato rilasciato GitBucket 4.37, un progetto che sviluppa un sistema per la collaborazione su repository Git con un'interfaccia simile a GitHub e Bitbucket. Il sistema si distingue per la facilità di installazione, la possibilità di estendere le funzionalità tramite plugin e la compatibilità con l'API di GitHub. Il codice è scritto in Scala ed è disponibile sotto licenza Apache 2.0. MySQL e PostgreSQL possono essere utilizzati come database. Le principali funzionalità di GitBucket: […]

Rilascio di KDE Gear 21.12, un insieme di applicazioni del progetto KDE.

È stato presentato l'aggiornamento riassuntivo di dicembre delle applicazioni (21.12) sviluppate dal progetto KDE. Ricordiamo che il pacchetto riassuntivo delle applicazioni KDE viene pubblicato con il nome KDE Gear, a partire da aprile, invece di KDE Apps e KDE Applications. In totale, sono state rilasciate 230 versioni di programmi, librerie e plugin come parte dell'aggiornamento. Informazioni sulla disponibilità di versioni Live con i nuovi rilasci delle applicazioni possono essere ottenute su questa pagina. Le novità più significative: […]

Vulnerabilità in Grafana che consentono l'accesso a file nel sistema.

È stata identificata una vulnerabilità (CVE-2021-43798) nella piattaforma di visualizzazione dei dati open source Grafana, che consente di uscire dalla directory di base e accedere a file arbitrari nel file system locale del server, a seconda dei diritti di accesso dell'utente con cui è in esecuzione Grafana. Il problema è causato dal malfunzionamento del gestore del percorso "/public/plugins//", che consentiva l'uso di caratteri ".." per accedere alle directory sottostanti. La vulnerabilità […]

Pubblicazione di Ventoy 1.0.62, strumento per il boot di sistemi operativi da unità USB

È stata pubblicata la versione 1.0.62 dello strumento Ventoy, progettato per creare unità USB avviabili contenenti più sistemi operativi. Il programma è notevole perché consente di avviare i sistemi operativi da ISO, WIM, IMG, VHD ed immagini EFI non modificate, senza richiedere l'estrazione dell'immagine o la riformattazione dell'unità. Ad esempio, è sufficiente copiare su una chiavetta USB con il bootloader Ventoy il set di immagini ISO desiderato, e Ventoy garantirà la possibilità di avvio […]

Candidato per il rilascio di Wine 7.0

È iniziato il collaudo del primo candidato per il rilascio di Wine 7.0, un'implementazione open-source delle WinAPI. Il codice è stato congelato in preparazione del rilascio, previsto per metà gennaio. Rispetto al rilascio di Wine 6.23, sono stati chiusi 32 rapporti di bug e sono state apportate 211 modifiche. Le modifiche più significative: proposta una nuova implementazione del driver per joystick per WinMM (Windows Multimedia API). Tutte le librerie Unix di Wine […]

Rilascio della distribuzione per la ricerca sulla sicurezza Kali Linux 2021.4

È stato rilasciato Kali Linux 2021.4, una distribuzione destinata a testare sistemi per vulnerabilità, condurre audit, analizzare informazioni residue e identificare le conseguenze degli attacchi degli aggressori. Tutti i progetti originali creati all'interno della distribuzione sono distribuiti sotto licenza GPL e sono disponibili attraverso un repository Git pubblico. Sono stati preparati diversi formati di immagini iso per il download, delle dimensioni di 466 MB, 3.1 GB e 3.7 GB. […]

Rilascio di Cambalache 0.8.0, uno strumento per lo sviluppo di interfacce GTK.

È stato pubblicato il rilascio del progetto Cambalache 0.8.0, che sviluppa uno strumento per la rapida creazione di interfacce per GTK 3 e GTK 4, utilizzando la paradigma MVC e la filosofia della priorità del modello dati. A differenza di Glade, Cambalache supporta la gestione di più interfacce utente all'interno di un progetto. Funzionalmente, il rilascio di Cambalache 0.8.0 è considerato vicino alla parità con Glade. Il codice è scritto […]

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster