Categoria: Blog

Rilascio di Wine 6.5

È stato rilasciato un aggiornamento sperimentale dell'implementazione open source di WinAPI – Wine 6.5. Dalla versione 6.4 sono state chiuse 25 segnalazioni di bug e sono state apportate 413 modifiche. Le modifiche più importanti: È stato assicurato il supporto per la specifica OpenCL 1.2, che definisce l'API e le estensioni del linguaggio C per organizzare calcoli paralleli multipiattaforma utilizzando CPU multi-core, GPU, FPGA, DSP e altri chip specializzati. In […]

In FreeBSD 13 si è quasi verificata una realizzazione scadente di WireGuard con violazione della licenza e vulnerabilità.

Dalla base di codice su cui si è basato il rilascio di FreeBSD 13, è stato rimosso con scandalo il codice dell'implementazione del protocollo VPN WireGuard, sviluppato per conto di Netgate senza consultare gli sviluppatori originali di WireGuard e già incluso nei rilasci stabili della distribuzione pfSense. Dopo la revisione del codice da parte di Jason Donenfeld, autore di WireGuard, è emerso che il codice proposto per FreeBSD […]

Il progetto Genode ha pubblicato il rilascio del sistema operativo di uso generale Sculpt 21.03

È stato presentato il rilascio del sistema operativo Sculpt 21.03, che utilizza le tecnologie del Genode OS Framework per sviluppare un sistema operativo di uso generale, che può essere utilizzato dagli utenti comuni per svolgere compiti quotidiani. I codici sorgente del progetto sono distribuiti sotto licenza AGPLv3. È disponibile un'immagine LiveUSB di 27 MB per il download. È supportato il funzionamento su sistemi con processori e sottosistemi grafici Intel con […]

Pubblicazione del server applicativo NGINX Unit 1.23.0

È stato rilasciato il server applicativo NGINX Unit 1.23, che sviluppa una soluzione per l'esecuzione di web-app su diversi linguaggi di programmazione (Python, PHP, Perl, Ruby, Go, JavaScript/Node.js e Java). Sotto la gestione di NGINX Unit è possibile eseguire contemporaneamente più applicazioni su diversi linguaggi di programmazione, i cui parametri di avvio possono essere modificati dinamicamente senza la necessità di modificare i file di configurazione o riavviare. Codice […]

Pubblicazione del gestore di file GNOME Commander 1.12

È stata lanciata la versione 1.12.0 del gestore di file a pannelli multipli GNOME Commander, ottimizzato per l'uso nell'ambiente desktop GNOME. GNOME Commander offre funzionalità come schede, accesso al terminale, segnalibri, schemi di colori modificabili, modalità di salto delle directory durante la selezione dei file, accesso ai dati esterni tramite FTP e SAMBA, menu contestuali estendibili, montaggio automatico di unità esterne, accesso alla cronologia di navigazione, […]

È stata avviata una votazione generale in Debian a sostegno della petizione contro Stallman

È stato pubblicato un piano di voto, con un'unica opzione: sostenere la petizione contro Stallman da parte del progetto Debian, come organizzazione. L'organizzatore del voto, Steve Langasek di Canonical, ha limitato il periodo di discussione a una settimana (in precedenza, era prevista un minimo di due settimane per la discussione). Tra i firmatari del voto ci sono anche Neil McGovern, Steve McIntyre e Sam Hartman, che in passato […]

Aggiornamento OpenSSL 1.1.1k con la correzione di due vulnerabilità gravi

È disponibile un rilascio correttivo per la libreria crittografica OpenSSL 1.1.1k, in cui sono state risolte due vulnerabilità classificate come ad alto rischio: CVE-2021-3450 — la possibilità di bypassare il controllo dei certificati dell'autorità di certificazione quando è attivato il flag X509_V_FLAG_X509_STRICT, disattivato di default e utilizzato per il controllo aggiuntivo della presenza dei certificati nella catena. Il problema è stato introdotto nella nuova verifica implementata in OpenSSL 1.1.1h, che vieta l'uso […]

La rimozione della violazione GPL nella libreria mimemagic ha causato un'interruzione in Ruby on Rails

L'autore della popolare libreria Ruby mimemagic, che conta oltre 100 milioni di download, è stato costretto a cambiare la licenza da MIT a GPLv2 a causa di una violazione della licenza GPLv2 riscontrata nel progetto. In RubyGems sono rimaste solo le versioni 0.3.6 e 0.4.0, rilasciate sotto GPL, mentre tutte le precedenti versioni sotto licenza MIT sono state rimosse. Inoltre, lo sviluppo di mimemagic è stato interrotto, e il repository su GitHub […]

L'organizzazione OSI terrà nuove elezioni del consiglio di amministrazione a causa della compromissione del sistema di voto

L'organizzazione Open Source Initiative (OSI), che si occupa della verifica delle licenze per la conformità ai criteri Open Source, ha deciso di tenere nuove elezioni per il consiglio di amministrazione a causa dell'emergere di una vulnerabilità nella piattaforma di voto utilizzata per alterare i risultati delle elezioni precedenti. Attualmente la vulnerabilità è stata bloccata e per determinare le conseguenze della violazione è stata coinvolta una perizia indipendente. I dettagli dell'incidente saranno pubblicati al termine di […]

Aggiornamento di Samba 4.14.2, 4.13.7 e 4.12.14 con correzione delle vulnerabilità

Sono stati rilasciati aggiornamenti correttivi per il pacchetto Samba 4.14.2, 4.13.7 e 4.12.14, che risolvono due vulnerabilità: CVE-2020-27840 — un buffer overflow che si verifica durante l'elaborazione di nomi DN (Distinguished Name) opportunamente formattati. Un attaccante anonimo può causare un crash del server AD DC LDAP basato su Samba inviando una richiesta bind opportunamente formattata. Poiché durante l'attacco è possibile controllare l'area di riscrittura, non […]

Uscita del sistema di filtraggio dello spam SpamAssassin 3.4.5 con correzione delle vulnerabilità

È disponibile il rilascio della piattaforma per il filtraggio dello spam — SpamAssassin 3.4.5. In SpamAssassin è stato implementato un approccio complesso nella decisione di bloccare: il messaggio è sottoposto a una serie di controlli (analisi contestuale, liste nere e liste bianche DNSBL, classificatori bayesiani addestrabili, verifica delle firme, autenticazione del mittente tramite SPF e DKIM, ecc.). Dopo la valutazione del messaggio con vari metodi, si accumula un certo coefficiente di peso. Se il coefficiente calcolato è […]

Uscita di Tor Browser 10.0.14 e della distribuzione Tails 4.17

È stato rilasciato il rilascio della distribuzione specializzata Tails 4.17 (The Amnesic Incognito Live System), basata su Debian e progettata per garantire l'uscita anonima in rete. L'uscita anonima in Tails è garantita dal sistema Tor. Tutte le connessioni, tranne il traffico attraverso la rete Tor, sono bloccate di default dal filtro di pacchetti. Per la memorizzazione dei dati degli utenti nella modalità di salvataggio dei dati esistenti tra i riavvii, si utilizza […]

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS - ProHoster