Categoria: Blog

Rilascio di Tcl/Tk 8.6.12

Dopo 10 mesi di sviluppo, è stato presentato il rilascio di Tcl/Tk 8.6.12, un linguaggio di programmazione dinamico distribuito insieme a una libreria di elementi di interfaccia grafica multipiattaforma. Anche se Tcl è principalmente utilizzato per creare interfacce utente e come linguaggio embedded, è adatto anche per altri compiti. Ad esempio, per lo sviluppo web, la creazione di applicazioni di rete, l'amministrazione di sistemi e il testing. Il codice del progetto è distribuito […]

Rilascio di Wine 6.21 e Wine Staging 6.21

È avvenuto il rilascio del ramo sperimentale dell'implementazione open source di WinAPI — Wine 6.21. Dalla pubblicazione della versione 6.20 sono stati chiusi 26 report di bug e apportate 415 modifiche. Le modifiche più importanti includono: i moduli WinSpool, GPhoto e altri sono stati convertiti nel formato PE (Portable Executable). Migliorato il supporto per le funzioni inline in DbgHelp. È iniziata l'implementazione del provider OLE DB MSDASQL. Chiusi i report di bug relativi […]

Rilascio della distribuzione Tails 4.24

È stata pubblicata la versione specializzata della distribuzione Tails 4.24 (The Amnesic Incognito Live System), basata su una piattaforma Debian, progettata per garantire un accesso anonimo a Internet. L'accesso anonimo su Tails è reso possibile dal sistema Tor. Tutte le connessioni, a eccezione del traffico attraverso la rete Tor, sono bloccate di default dal filtro dei pacchetti. Per l'archiviazione dei dati dell'utente in modalità di salvataggio tra i riavvii, viene utilizzato […]

Compromissione di server vulnerabili di GitLab per coinvolgerli in attacchi DDoS

GitLab ha avvertito gli utenti di un aumento dell'attività da parte di attaccanti legati all'exploitation di una vulnerabilità critica CVE-2021-22205, che consente l'esecuzione remota di codice sul server senza autenticazione, su cui è in esecuzione la piattaforma GitLab per la collaborazione nello sviluppo. Il problema si manifesta su GitLab a partire dalla versione 11.9 ed è stato risolto già ad aprile nelle versioni GitLab 13.10.3, 13.9.6 e 13.8.8. Pertanto […]

Rilascio dell'ambiente grafico LXQt 1.0

Dopo sei mesi di sviluppo, è stata rilasciata l'interfaccia utente LXQt 1.0 (Qt Lightweight Desktop Environment), sviluppata da un team unificato di sviluppatori dei progetti LXDE e Razor-qt. L'interfaccia di LXQt continua a seguire le idee di una classica organizzazione del desktop, portando un design moderno e funzionalità che aumentano la comodità d'uso. LXQt si posiziona come un proseguimento leggero, modulare, veloce e pratico dello sviluppo dei desktop Razor-qt e LXDE, raccogliendo i migliori […]

Modifica delle regole del catalogo delle estensioni per Firefox

Mozilla ha avvisato della modifica delle regole del catalogo delle estensioni per Firefox (Mozilla AMO) con l'obiettivo di aumentare la sicurezza e la privacy degli utenti, nonché di rispondere alle nuove esigenze dell'ecosistema. La nuova edizione delle regole entrerà in vigore il 1° dicembre 2021. Le modifiche principali includono: Raccolta di informazioni sull'attività dell'utente durante la navigazione sui siti, come informazioni sugli URL visitati, storia delle visite […]

Vulnerabilità remota nell'implementazione del protocollo TIPC nel kernel Linux

Nel kernel Linux è stata identificata una vulnerabilità critica nel protocollo di rete TIPC (Transparent Inter-process Communication) (CVE-2021-43267), che consente l'esecuzione remota di codice con privilegi di kernel tramite l'invio di un pacchetto di rete appositamente formattato. La gravità del problema è attenuata dal fatto che per attaccare è necessaria l'attivazione esplicita del supporto TIPC nel sistema (caricamento e configurazione del modulo kernel tipc.ko), il quale non è incluso nelle distribuzioni non specializzate […]

Nel pacchetto NPM coa, che registra 9 milioni di download a settimana, è stato inserito del malware.

Gli aggressori sono riusciti a ottenere il controllo del pacchetto NPM coa e a rilasciare gli aggiornamenti 2.0.3, 2.0.4, 2.1.1, 2.1.3 e 3.1.3, che contenevano modifiche dannose. Il pacchetto coa, che fornisce funzionalità per l'analisi degli argomenti della riga di comando, conta circa 9 milioni di download a settimana ed è utilizzato come dipendenza da 159 altri pacchetti NPM, tra cui react-scripts e vue/cli-service. Il team di NPM ha già rimosso la versione contenente le modifiche dannose […]

Google ha presentato la piattaforma di calcolo serverless Knative 1.0.

Google ha presentato il rilascio stabile della piattaforma Knative 1.0, progettata per creare un'infrastruttura di calcolo serverless implementata su un sistema di isolamento dei container basato sulla piattaforma Kubernetes. Oltre a Google, nel progetto Knative partecipano anche aziende come IBM, Red Hat, SAP e VMware. Il rilascio di Knative 1.0 segna la stabilizzazione dell'API per lo sviluppo di applicazioni, che da ora in poi non subirà modifiche e […]

Il codice di Luau, un variante del linguaggio Lua con controllo dei tipi, è stato reso pubblico.

È stato annunciato l'apertura dei codici sorgente e la pubblicazione della prima versione separata del linguaggio di programmazione Luau, che continua lo sviluppo del linguaggio Lua ed è retrocompatibile con Lua 5.1. Il linguaggio Luau è principalmente destinato all'integrazione di gestori di script nelle applicazioni e mira a raggiungere alte prestazioni e un basso consumo di risorse. Il codice del progetto è scritto in C++ ed è aperto con licenza MIT. […]

Aggiornamento del pacchetto antivirus open source ClamAV 0.104.1

Cisco ha rilasciato nuove versioni del pacchetto antivirus open source ClamAV 0.104.1 e 0.103.4. Ricordiamo che il progetto è passato sotto il controllo di Cisco nel 2013, dopo l'acquisizione della società Sourcefire, che sviluppava ClamAV e Snort. Il codice del progetto è distribuito con licenza GPLv2. Le principali modifiche in ClamAV 0.104.1: Nella utility FreshClam è stata implementata la sospensione dell'attività per 24 ore dopo aver ricevuto una risposta con codice […]

Uscita di nginx 1.21.4

È stato creato il rilascio della linea principale nginx 1.21.4, all'interno della quale continua lo sviluppo di nuove funzionalità (nella linea stabile parallela 1.20 vengono apportate solo modifiche relative alla risoluzione di errori gravi e vulnerabilità). Le principali modifiche: È stato interrotto il supporto per l'installazione di connessioni HTTP/2 utilizzando l'estensione NPN (Next Protocol Negotiation) anziché ALPN; È stata garantita la chiusura delle connessioni SSL quando il client utilizza l'estensione ALPN, se nel processo […]

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster