Categoria: Blog

Vulnerabilità in Ghostscript, sfruttata tramite ImageMagick

In Ghostscript, a toolkit for processing, converting, and generating documents in PostScript and PDF formats, a critical vulnerability (CVE-2021-3781) has been identified, allowing arbitrary code execution when processing a specially crafted file. The issue was initially brought to attention by Emil Lerner, who discussed the vulnerability on August 25 at the recent ZeroNights X conference in Saint Petersburg (in the report, Emil […]

Dart 2.14 and Flutter 2.5 frameworks are now available

Google has released the Dart programming language 2.14, continuing the development of the significantly overhauled Dart 2 branch, which is distinguished from the original version of Dart by the use of strong static typing (types can be inferred automatically, so specifying types is not mandatory, but dynamic typing is no longer used and the initially inferred type is fixed to the variable, applying strict checks thereafter […]

Release of the multimedia server PipeWire 0.3.35

È stato pubblicato il rilascio del progetto PipeWire 0.3.35, che sviluppa un server multimediale di nuova generazione, destinato a sostituire PulseAudio. PipeWire offre funzionalità avanzate rispetto a PulseAudio per la gestione dei flussi video, la possibilità di elaborare audio con latenze minime e un nuovo modello di sicurezza per la gestione degli accessi a livello di singoli dispositivi e flussi. Il progetto è supportato in GNOME ed è già utilizzato di default […]

Rilascio del linguaggio di programmazione Rust 1.55

È stato pubblicato il rilascio del linguaggio di programmazione di sistema Rust 1.55, sviluppato inizialmente da Mozilla e attualmente sostenuto da un'organizzazione non profit indipendente, la Rust Foundation. Il linguaggio si concentra sulla gestione sicura della memoria, garantisce la gestione automatica della memoria e offre strumenti per raggiungere un alto grado di parallelismo nell'esecuzione delle attività, evitando l'uso del garbage collector e runtime (il runtime si riduce all'inizializzazione di base e […]

È disponibile GNU Anastasis, uno strumento per il backup delle chiavi di crittografia

Il progetto GNU ha rilasciato la prima versione di prova di GNU Anastasis, un protocollo e applicazioni per la sua implementazione, progettato per il backup sicuro delle chiavi di crittografia e dei codici di accesso. Il progetto è sviluppato dagli sviluppatori del sistema di pagamento GNU Taler in risposta alla necessità di uno strumento per il recupero delle chiavi perse a causa di guasti nel sistema di archiviazione o di una password dimenticata con cui è stata crittografata la chiave. Codice […]

Vivaldi è stato scelto come browser predefinito nella distribuzione Linux Manjaro Cinnamon

Il browser proprietario norvegese Vivaldi, sviluppato dai creatori di Opera Presto, è diventato il browser predefinito nella versione Linux della distribuzione Manjaro, fornita con il desktop Cinnamon. Il browser Vivaldi sarà disponibile anche in altre edizioni della distribuzione Manjaro attraverso i repository ufficiali del progetto. Per una migliore integrazione con la distribuzione, è stato aggiunto al browser un nuovo tema, adattato al design di Manjaro Cinnamon, e […]

Vulnerabilità in NPM che può portare alla sovrascrittura dei file nel sistema

GitHub ha rivelato dettagli su sette vulnerabilità nei pacchetti tar e @npmcli/arborist, che forniscono funzionalità per lavorare con archivi tar e calcolare gli alberi delle dipendenze in Node.js. Le vulnerabilità consentono di sovrascrivere file al di fuori della directory principale in cui si sta estraendo, a seconda dei diritti di accesso attuali. Questi problemi permettono l'esecuzione di codice arbitrario in […]

Uscita di nginx 1.21.3

È stata rilasciata la versione principale di nginx 1.21.3, che continua a sviluppare nuove funzionalità (nella parallela branch stabile 1.20 vengono apportate solo modifiche relative alla risoluzione di errori critici e vulnerabilità). Le principali modifiche includono: ottimizzazione della lettura del corpo della richiesta utilizzando il protocollo HTTP/2. Sono stati corretti errori nell'API interna per la gestione del corpo della richiesta, che si manifestavano quando si utilizzava il protocollo HTTP/2 e […]

Uscita della distribuzione Tails 4.22

È stato pubblicato il rilascio della distribuzione specializzata Tails 4.22 (The Amnesic Incognito Live System), basata su una base di pacchetti Debian e progettata per garantire un accesso anonimo a Internet. L'accesso anonimo in Tails è garantito dal sistema Tor. Tutte le connessioni, tranne il traffico attraverso la rete Tor, sono bloccate di default dal filtro dei pacchetti. Per lo stoccaggio dei dati utente in modalità di persistenza durante i riavvii viene utilizzato […]

Uscita di Chrome OS 93

È stato pubblicato il rilascio del sistema operativo Chrome OS 93, basato sul kernel Linux, sul gestore di sistema upstart, sugli strumenti di compilazione ebuild/portage, componenti aperti e sul browser web Chrome 93. L'ambiente utente di Chrome OS è limitato al browser web e al posto dei programmi standard fa uso di applicazioni web; tuttavia, Chrome OS include un'interfaccia multi-finestra, un desktop e una barra delle applicazioni. La build di Chrome OS 93 […]

Uscita di GhostBSD 21.09.06

È stato rilasciato il sistema operativo desktop GhostBSD 21.09.06, basato su FreeBSD e che offre l'ambiente desktop MATE. Per impostazione predefinita, GhostBSD utilizza il file system ZFS. Supporta sia l'operatività in modalità Live che l'installazione su disco rigido (utilizzando il proprio installer ginstall, scritto in Python). Le immagini di avvio sono state create per l'architettura x86_64 (2,6 GB). Nella nuova versione: Per avviare […]

Uscita della libreria crittografica OpenSSL 3.0.0

Dopo tre anni di sviluppo e 19 versioni di test, è stata rilasciata la libreria OpenSSL 3.0.0 con l'implementazione dei protocolli SSL/TLS e di vari algoritmi di crittografia. La nuova versione include modifiche che rompono la compatibilità con API e ABI precedenti, ma tali modifiche non influiranno sul funzionamento della maggior parte delle applicazioni, per le quali è sufficiente ricompilare per passare da OpenSSL 1.1.1. Il supporto per la precedente versione OpenSSL 1.1.1 continuerà […]

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster