Categoria: Blog

Google sta portando Chrome su OS Fuchsia

Google sta lavorando per fornire versioni complete del browser Chrome per il sistema operativo Fuchsia. In Fuchsia è già disponibile un motore di rendering basato sul codice sorgente di Chromium per eseguire applicazioni web isolate, ma il browser come prodotto completo per Fuchsia non era disponibile, e la piattaforma è stata sviluppata principalmente per IoT e dispositivi di consumo come Nest Hub. Ultimo […]

Rilascio di Latte Dock 0.10, un pannello alternativo per KDE

Dopo due anni di sviluppo, è stato rilasciato Latte Dock 0.10, che offre una soluzione elegante e semplice per la gestione delle attività e dei plasmoidi. In particolare, supporta l'effetto di ingrandimento parabolico delle icone in stile macOS o della dock di Plank. La dock Latte è costruita sul framework KDE Frameworks e sulla libreria Qt. Supporta l'integrazione con il desktop KDE Plasma. Il codice del progetto è distribuito […]

Un nuovo attacco alle architetture front-end back-end, che consente di infilarsi nelle richieste.

I sistemi web in cui il front-end riceve connessioni via HTTP/2 e le trasmette al backend tramite HTTP/1.1 sono stati colpiti da una nuova variante dell'attacco "HTTP Request Smuggling", che consente di infiltrarsi nel contenuto delle richieste di altri utenti, elaborate nella stessa connessione tra front-end e backend, tramite l'invio di richieste client appositamente formattate. L'attacco può essere utilizzato per iniettare codice JavaScript dannoso in una sessione con un legittimo […]

Pwnie Awards 2021: le vulnerabilità più rilevanti e i fallimenti nella sicurezza.

Sono stati annunciati i vincitori dei Pwnie Awards 2021, un premio annuale che mette in evidenza le vulnerabilità più significative e le assurdità nel campo della sicurezza informatica. I Pwnie Awards sono considerati l'equivalente degli Oscar e dei Razzie nella sicurezza informatica. I principali vincitori (elenco dei candidati): Migliore vulnerabilità che porta a un'elevazione dei privilegi. Il premio è stato assegnato a Qualys per il rilevamento della vulnerabilità CVE-2021-3156 nell'utility sudo, che consente di ottenere privilegi root. […]

Uscita della piattaforma per l'Internet delle Cose EdgeX 2.0

È stata presentata la versione EdgeX 2.0, una piattaforma modulare open source per garantire l'interoperabilità tra dispositivi IoT, applicazioni e servizi. La piattaforma non è legata all'hardware di specifici fornitori e ai sistemi operativi, ed è sviluppata da un gruppo di lavoro indipendente sotto l'egida della Linux Foundation. I componenti della piattaforma sono scritti in Go e distribuiti con licenza Apache 2.0. EdgeX consente la creazione di gateway che uniscono i dispositivi IoT esistenti e […]

Pubblicazione del server multimediale PipeWire 0.3.33

È stata pubblicata la versione del progetto PipeWire 0.3.33, che sviluppa un server multimediale di nuova generazione, destinato a sostituire PulseAudio. PipeWire amplia le possibilità di PulseAudio con strumenti per la gestione dei flussi video, la possibilità di elaborare audio con una latenza minima e un nuovo modello di sicurezza per la gestione degli accessi a livello di singoli dispositivi e flussi. Il progetto è sostenuto da GNOME ed è già utilizzato di default in Fedora Linux. […]

Kees Cook di Google ha chiesto di modernizzare il processo di gestione degli errori nel kernel Linux

Kees Cook, ex amministratore di sistema capo di kernel.org e leader del Team di Sicurezza di Ubuntu, ora impiegato in Google per garantire la sicurezza di Android e ChromeOS, ha espresso preoccupazione per l'attuale processo di correzione degli errori nei rami stabili del kernel. Ogni settimana vengono inclusi circa cento correttivi nei rami stabili e, dopo la chiusura della finestra di accettazione delle modifiche, si avvicina a mille per la prossima versione. […]

Valutazione dell'uso di componenti open source vulnerabili nel software commerciale

L'azienda Osterman Research ha pubblicato i risultati di un controllo sull'uso di componenti aperti con vulnerabilità note nel software proprietario realizzato su ordinazione (COTS). Lo studio ha esaminato cinque categorie di applicazioni: browser web, client di posta, programmi di file sharing, messenger e piattaforme per incontri online. I risultati sono stati preoccupanti: in tutte le applicazioni studiate è stato riscontrato l'uso di codice aperto con […]

Rilascio di Mesa 21.2, implementazione open source di OpenGL e Vulkan

Dopo tre mesi di sviluppo, è stato rilasciato l'API open source di OpenGL e Vulkan — Mesa 21.2.0. Il primo rilascio della serie Mesa 21.2.0 ha uno stato sperimentale: dopo la stabilizzazione finale del codice verrà rilasciata la versione stabile 21.2.1. Mesa 21.2 implementa il supporto completo per OpenGL 4.6 per i driver 965, iris (Intel), radeonsi (AMD), zink e llvmpipe. Supporto per OpenGL 4.5 […]

È apparso un nuovo installer nelle build notturne di Ubuntu Desktop

Nelle versioni notturne di Ubuntu Desktop 21.10 è iniziato il test di un nuovo installer, realizzato come un'estensione dell'installer di basso livello curtin, già utilizzato nell'installer Subiquity, impiegato di default in Ubuntu Server. Il nuovo installer per Ubuntu Desktop è scritto in Dart e utilizza il framework Flutter per costruire l'interfaccia utente. Il design del nuovo installer è stato progettato tenendo conto dello stile moderno […]

Il gestore di sistema InitWare, un fork di systemd, è stato portato su OpenBSD.

Il progetto InitWare, che sviluppa un fork sperimentale del gestore di sistema systemd, ha implementato il supporto per il sistema operativo OpenBSD a livello di gestione dei servizi utente (user manager — modalità «iwctl —user», permettendo agli utenti di gestire i propri servizi). PID1 e i servizi di sistema non sono ancora supportati. In precedenza, un supporto simile era stato fornito per DragonFly BSD, mentre la gestione dei servizi di sistema e dell'accesso per NetBSD […]

Sondaggio di Stack Overflow: Rust è stato nominato il linguaggio più amato e Python il più richiesto.

Il forum Stack Overflow ha pubblicato i risultati del suo sondaggio annuale, a cui hanno partecipato oltre 83.000 sviluppatori software. Il linguaggio più comunemente utilizzato dai partecipanti al sondaggio è JavaScript, con il 64,9% (un anno fa era il 67,7%, la maggior parte dei partecipanti di Stack Overflow sono sviluppatori web). Il linguaggio che ha visto il maggiore aumento di popolarità, come l'anno scorso, è Python, che nell'ultimo anno è passato dal 4° posto (44,1%) al 3° (48,2%), […]

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster