Categoria: Blog

Google finanzierà un'audit di sicurezza su 8 importanti progetti open source

Il Fondo OSTIF (Open Source Technology Improvement Fund), creato per aumentare la sicurezza dei progetti open source, ha annunciato una collaborazione con Google, che ha espresso la volontà di finanziare un audit di sicurezza indipendente per 8 progetti open source. Con i fondi ricevuti da Google, si intende effettuare un audit su Git, la libreria JavaScript Lodash, il framework PHP Laravel, il framework Java Slf4j, le librerie JSON Jackson (Jackson-core e Jackson-databind) e i componenti Java Apache Httpcomponents […]

In Firefox è in corso un esperimento per l'uso di Bing come motore di ricerca predefinito

Mozilla sta conducendo un esperimento per passare l'1% degli utenti di Firefox all'uso predefinito del motore di ricerca Microsoft Bing. L'esperimento è iniziato il 6 settembre e durerà fino alla fine di gennaio 2022. È possibile valutare la propria partecipazione agli esperimenti di Mozilla sulla pagina «about:studies». Per gli utenti che preferiscono altri motori di ricerca, nelle impostazioni rimane la possibilità di scegliere un motore di ricerca a piacere. Ricordiamo, […]

Rilascio della distribuzione Ubuntu 18.04.6 LTS

È stato pubblicato un aggiornamento per la distribuzione Ubuntu 18.04.6 LTS. L'uscita include solo aggiornamenti accumulati dei pacchetti, relativi alla risoluzione di vulnerabilità e problemi che influenzano la stabilità. Le versioni del kernel e dei programmi corrispondono alla versione 18.04.5. L'obiettivo principale del nuovo rilascio è l'aggiornamento delle immagini di installazione per le architetture amd64 e arm64. Nell'immagine di installazione sono stati risolti problemi legati alla revoca delle chiavi durante la risoluzione […]

È uscito il compilatore del linguaggio di programmazione Vala 0.54.0

È stata rilasciata una nuova versione del compilatore del linguaggio di programmazione Vala 0.54.0. Il linguaggio Vala è un linguaggio di programmazione orientato agli oggetti, che fornisce una sintassi simile a quella dei linguaggi C# o Java. Il codice in Vala viene traslato in un programma in linguaggio C, che, a sua volta, viene compilato con un compilatore C standard in un file binario ed eseguito alla velocità di un'applicazione compilata in codice oggetto per la piattaforma di destinazione. È possibile eseguire programmi […]

Oracle ha rimosso le restrizioni all'uso di JDK a scopi commerciali

Oracle ha modificato il contratto di licenza per il pacchetto JDK 17 (Java SE Development Kit), che offre le versioni di riferimento degli strumenti per sviluppare ed eseguire applicazioni in Java (utilità, compilatore, libreria delle classi e ambiente di esecuzione JRE). Con JDK 17, il pacchetto è fornito sotto la nuova licenza NFTC (Oracle No-Fee Terms and Conditions), che consente l'uso gratuito […]

Disponibile il layout della nuova interfaccia di LibreOffice 8.0 con supporto per le schede

Rizal Muttaqin, uno dei designer del pacchetto per ufficio LibreOffice, ha pubblicato sul suo blog un piano per il possibile sviluppo dell'interfaccia utente di LibreOffice 8.0. La novità più significativa è stata l'inclusione del supporto per le schede, che permettono di passare rapidamente tra diversi documenti, similmente allo switch tra siti web nei browser moderni. Ogni scheda può essere staccata se necessario […]

Vulnerabilità sfruttabile da remoto nell'agente OMI, imposto negli ambienti Linux di Microsoft Azure

I clienti della piattaforma cloud Microsoft Azure che utilizzano Linux nelle macchine virtuali hanno riscontrato una vulnerabilità critica (CVE-2021-38647) che consente l'esecuzione remota di codice con privilegi di root. Questa vulnerabilità, denominata OMIGOD, è significativa poiché il problema è presente nell'applicazione OMI Agent, che viene installata senza alcun annuncio negli ambienti Linux. OMI Agent viene automaticamente installato e attivato quando si utilizzano servizi come […]

Vulnerabilità in Travis CI che porta alla fuga di chiavi nei repository pubblici

Nel servizio di integrazione continua Travis CI, progettato per testare e compilare progetti sviluppati su GitHub e Bitbucket, è stata individuata una problematica di sicurezza (CVE-2021-41077) che consente di conoscere il contenuto delle variabili di ambiente riservate nei repository pubblici che utilizzano Travis CI. La vulnerabilità permette anche di scoprire le chiavi utilizzate in Travis CI per generare firme digitali, chiavi di accesso e token per accedere a […]

Rilascio del server HTTP Apache 2.4.49 con risoluzione delle vulnerabilità

È stato pubblicato il rilascio del server HTTP Apache 2.4.49, che include 27 modifiche e risolve 5 vulnerabilità: CVE-2021-33193 — la vulnerabilità di mod_http2 a un nuovo tipo di attacco denominato "HTTP Request Smuggling", che consente di infiltrarsi nel contenuto delle richieste di altri utenti tramite l'invio di richieste client appositamente formulate, trasmesse attraverso mod_proxy (ad esempio, potenzialmente si può inserire codice JavaScript dannoso nella sessione di un altro utente del sito). CVE-2021-40438 — vulnerabilità SSRF (Server […]

Rilascio del sistema di billing open source ABillS 0.91

È disponibile il rilascio della piattaforma di billing open source ABillS 0.91, i cui componenti sono distribuiti sotto licenza GPLv2. Novità principali: Paysys: riscritti tutti i moduli. Paysys: aggiunti test per i sistemi di pagamento. Aggiunto API client. Triplay: ristrutturato il meccanismo di gestione dei sotto-servizi Internet/TV/Telefonia. Cams: integrazione con il sistema di videosorveglianza cloud Forpost. Ureports. Aggiunta la possibilità di inviare notifiche simultaneamente con più tipi. Maps2: aggiunti strati: Visicom Maps, 2GIS. […]

Mozilla ha presentato Firefox Suggest e la nuova interfaccia del browser Firefox Focus

Mozilla ha presentato un nuovo sistema di raccomandazioni chiamato Firefox Suggest, che fornisce suggerimenti aggiuntivi durante la digitazione nella barra degli indirizzi. A differenza delle raccomandazioni basate su dati locali e sulle query del motore di ricerca, la nuova funzione si distingue per la capacità di fornire informazioni da partner esterni, che possono includere sia progetti non profit come Wikipedia, sia sponsor a pagamento. Ad esempio, quando inizia la digitazione in […]

Rilascio di Java SE 17

Dopo sei mesi di sviluppo, Oracle ha rilasciato la piattaforma Java SE 17 (Java Platform, Standard Edition 17), utilizzando il progetto OpenJDK come implementazione di riferimento. Ad eccezione della rimozione di alcune funzionalità obsolete, Java SE 17 mantiene la compatibilità con le versioni precedenti della piattaforma Java: la maggior parte dei progetti Java scritti in precedenza funzionerà senza modifiche su […]

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster