Categoria: Blog

Rilascio del browser Pale Moon 29.4.0

È disponibile il rilascio del web browser Pale Moon 29.4, un fork della base di codice di Firefox che garantisce una maggiore efficienza, mantiene l'interfaccia classica, minimizza il consumo di memoria e offre ulteriori possibilità di personalizzazione. Le versioni di Pale Moon sono disponibili per Windows e Linux (x86 e x86_64). Il codice del progetto è distribuito sotto la licenza MPLv2 (Mozilla Public License). Il progetto segue un'organizzazione dell'interfaccia classica, senza […]

Le vulnerabilità nel Realtek SDK hanno causato problemi in dispositivi di 65 produttori

Sono state individuate quattro vulnerabilità nei componenti del Realtek SDK, utilizzato da vari produttori di dispositivi wireless nei loro firmware, che consentono a un attaccante non autenticato di eseguire codice a distanza sul dispositivo con privilegi elevati. Secondo una stima preliminare, i problemi interessano almeno 200 modelli di dispositivi di 65 diversi fornitori, inclusi vari modelli di router wireless di Asus, A-Link, Beeline, Belkin, Buffalo, D-Link, Edison, Huawei, LG, […]

Rilascio del sistema di controllo delle versioni Git 2.33

Dopo due mesi di sviluppo, è stata rilasciata la versione 2.33 del sistema distribuito di gestione del codice sorgente Git. Git è uno dei sistemi di controllo versione più popolari, affidabili ed efficienti, che offre strumenti flessibili per lo sviluppo non lineare, basati su ramificazioni e fusioni. Per garantire l'integrità della cronologia e la resistenza alle modifiche retroattive, viene utilizzato un hashing implicito dell'intera cronologia precedente in ogni commit, […]

Aggiornamento di Tor 0.3.5.16, 0.4.5.10 e 0.4.6.7 con correzione della vulnerabilità.

Sono stati rilasciati aggiornamenti di correzione per gli strumenti Tor (0.3.5.16, 0.4.5.10 e 0.4.6.7), utilizzati per organizzare il funzionamento della rete anonima Tor. Nelle nuove versioni è stato risolto un problema di sicurezza (CVE-2021-38385), che potrebbe essere sfruttato per avviare un attacco di denial of service in remoto. Il problema provoca la chiusura del processo a causa dell'attivazione di un controllo assert in caso di divergenza nel comportamento del codice per la verifica delle firme digitali singolarmente e in […]

Aggiornamento Firefox 91.0.1. Piani per l'attivazione obbligatoria di WebRender

È disponibile un aggiornamento correttivo di Firefox 91.0.1 che offre diverse correzioni: è stata risolta una vulnerabilità (CVE-2021-29991) che permetteva un attacco di separazione degli header HTTP. Il problema era causato dall'errato trattamento del carattere di nuova riga negli header HTTP/3, consentendo di specificare un header che sarebbe stato interpretato come due header diversi. È stato risolto un problema relativo alle dimensioni dei pulsanti nella barra delle schede, che si manifestava durante il caricamento di alcuni siti, in […]

Rilascio del linguaggio di programmazione Go 1.17

È stato presentato il rilascio del linguaggio di programmazione Go 1.17, sviluppato da Google con la collaborazione della comunità, come soluzione ibrida che combina le alte prestazioni dei linguaggi compilati con i vantaggi dei linguaggi di scripting, come la facilità di scrittura del codice, la rapidità nello sviluppo e la protezione dagli errori. Il codice del progetto è distribuito con licenza BSD. La sintassi di Go si basa su elementi familiari del linguaggio C, con alcune concessioni prese da […]

Vulnerabilità in Glibc che consente di causare il crash di un processo esterno

È stata identificata una vulnerabilità in Glibc (CVE-2021-38604) che permette di innescare il crash dei processi nel sistema inviando un messaggio appositamente formattato attraverso l'API delle code di messaggi POSIX. Nei rilasci la problematica non si è manifestata, in quanto è presente solo nella versione 2.34, pubblicata due settimane fa. Il problema è causato da una gestione errata dei dati NOTIFY_REMOVED nel codice mq_notify.c, che porta a dereferenziare un puntatore NULL e a un crash […]

Pubblicato il candidato per il rilascio di Slackware 15

Patrick Volkerding ha annunciato l'inizio del test del candidato alla versione del sistema operativo Slackware 15.0, che segna il congelamento della maggior parte dei pacchetti prima della release e un focus degli sviluppatori sulla risoluzione dei bug che impediscono il rilascio. È disponibile per il download un'immagine di installazione, delle dimensioni di 3,1 GB (x86_64), insieme a una versione ridotta per l'esecuzione in modalità Live. Slackware è in sviluppo dal 1993 ed è la distribuzione Linux più antica […]

Uscita del server per videoconferenze Apache OpenMeetings 6.1

L'Apache Software Foundation ha presentato l'uscita del server per videoconferenze Apache OpenMeetings 6.1, che consente di organizzare conferenze audio e video tramite il Web, nonché la collaborazione e lo scambio di messaggi tra i partecipanti. Supporta sia webinar con un solo relatore che conferenze con un numero arbitrario di partecipanti che interagiscono contemporaneamente. Il codice del progetto è scritto in Java ed è distribuito sotto […]

Rilascio del file manager Midnight Commander 4.8.27

Dopo otto mesi di sviluppo, è stato pubblicato il rilascio del file manager console Midnight Commander 4.8.27, distribuito in sorgente sotto licenza GPLv3+. Ecco un elenco delle principali modifiche: è stata aggiunta all'interfaccia di ricerca file («Find File») l'opzione per seguire i link simbolici («Follow symlinks»). Sono state elevate le versioni minime dei componenti necessari per la compilazione: Autoconf 2.64, Automake 1.12, Gettext 0.18.2 e libssh2 1.2.8. È stato significativamente ridotto il tempo […]

Il progetto Debian ha rilasciato una distribuzione per le scuole — Debian-Edu 11.

È stato preparato il rilascio della distribuzione Debian Edu 11, nota anche come Skolelinux, orientata all'uso nelle istituzioni educative. Questa distribuzione include un insieme integrato di strumenti per una rapida implementazione in scuole, sia per server che per workstation, supportando sia postazioni fisse nei laboratori informatici che sistemi portatili. Sono disponibili compilazioni da 438 […]

Rilascio di Debian 11 «Bullseye»

Dopo due anni di sviluppo, è stato rilasciato Debian GNU/Linux 11.0 (Bullseye), disponibile per nove architetture ufficialmente supportate: Intel IA-32/x86 (i686), AMD64/x86-64, ARM EABI (armel), ARM a 64 bit (arm64), ARMv7 (armhf), mipsel, mips64el, PowerPC 64 (ppc64el) e IBM System z (s390x). Gli aggiornamenti per Debian 11 verranno rilasciati per un periodo di 5 anni. Sono disponibili immagini di installazione per il download, […]

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster