Categoria: Blog

Rilascio del server delle applicazioni NGINX Unit 1.23.0

È avvenuto il rilascio del server delle applicazioni NGINX Unit 1.23, che sviluppa una soluzione per l'esecuzione di applicazioni web in diversi linguaggi di programmazione (Python, PHP, Perl, Ruby, Go, JavaScript/Node.js e Java). Sotto la gestione di NGINX Unit, possono essere eseguite simultaneamente più applicazioni in diversi linguaggi, con parametri di avvio che possono essere modificati dinamicamente senza la necessità di modificare i file di configurazione e riavviare. Il codice […

Uscita del file manager GNOME Commander 1.12

È stato rilasciato il file manager a doppio pannello GNOME Commander 1.12.0, ottimizzato per l'uso nell'ambiente desktop GNOME. GNOME Commander offre funzioni come schede, accesso alla riga di comando, segnalibri, temi colorati personalizzabili, modalità di salti delle cartelle durante la selezione dei file, accesso a dati esterni tramite FTP e SAMBA, menu contestuali estendibili, montaggio automatico di dispositivi esterni e accesso alla cronologia di navigazione, […]

In Debian è stata avviata una votazione generale a sostegno della petizione contro Stallman.

È stato pubblicato il piano di voto, con un'unica opzione: sostenere la petizione contro Stallman da parte del progetto Debian come organizzazione. L'organizzatore del voto, Steve Langasek di Canonical, ha ridotto il periodo di discussione a una settimana (in precedenza era di almeno 2 settimane). Tra i fondatori del voto vi sono anche Neil McGovern, Steve McIntyre e Sam Hartman, che in passato […]

Aggiornamento OpenSSL 1.1.1k con la correzione di due vulnerabilità critiche

È disponibile un aggiornamento corretto per la libreria crittografica OpenSSL 1.1.1k, in cui sono state risolte due vulnerabilità considerate ad alto rischio: CVE-2021-3450 — possibilità di bypassare la verifica del certificato dell'autorità di certificazione quando si attiva il flag X509_V_FLAG_X509_STRICT, che è disattivato per impostazione predefinita e viene applicato per un controllo aggiuntivo della presenza di certificati nella catena. Il problema è stato introdotto nella nuova verifica emersa in OpenSSL 1.1.1h, che vieta l'uso di […]

Rilascio del editor di testo GNU Emacs 27.2.

Il progetto GNU ha pubblicato la versione dell'editor di testo GNU Emacs 27.2. Fino al rilascio di GNU Emacs 24.5, il progetto si è sviluppato sotto la direzione personale di Richard Stallman, che ha passato la guida del progetto a John Wiegley nell'autunno del 2015. È stato notato che il rilascio di Emacs 27.2 include solo correzioni di bug e non introduce nuove funzionalità, ad eccezione della modifica del comportamento dell'opzione 'resize-mini-frames'. Durante […]

La rimozione della violazione della GPL nella libreria mimemagic ha causato un malfunzionamento in Ruby on Rails

L'autore della popolare libreria Ruby mimemagic, con oltre 100 milioni di download, è stato costretto a cambiare la licenza da MIT a GPLv2 a causa della scoperta di una violazione della licenza GPLv2 nel progetto. Su RubyGems sono rimaste solo le versioni 0.3.6 e 0.4.0, distribuite sotto GPL, mentre tutte le vecchie versioni con licenza MIT sono state rimosse. Inoltre, lo sviluppo di mimemagic è stato interrotto, e il repository su GitHub […]

L'organizzazione OSI effettuerà nuove elezioni del consiglio di amministrazione a causa della compromissione del sistema di voto.

L'organizzazione Open Source Initiative (OSI), che verifica le licenze per conformità ai criteri Open Source, ha deciso di effettuare nuove elezioni per il consiglio di amministrazione a seguito della scoperta di una vulnerabilità nella piattaforma di voto, utilizzata per alterare i risultati delle elezioni precedenti. Attualmente, la vulnerabilità è stata bloccata e un’esperta indipendente è stata coinvolta per determinare le conseguenze dell'hacking. I dettagli dell'incidente saranno pubblicati al termine […]

Aggiornamento Samba 4.14.2, 4.13.7 e 4.12.14 con correzioni delle vulnerabilità

Preparati gli aggiornamenti correttivi per i pacchetti Samba 4.14.2, 4.13.7 e 4.12.14, che risolvono due vulnerabilità: CVE-2020-27840 — un overflow del buffer che si verifica durante l'elaborazione di nomi DN (Distinguished Name) appositamente formattati. Un attaccante anonimo può causare il crash del server AD DC LDAP basato su Samba inviando una richiesta bind appositamente formattata. Poiché durante l'attacco è possibile controllare l'area di sovrascrittura, non […]

Rilascio del sistema di filtraggio delle email spam SpamAssassin 3.4.5 con la correzione di una vulnerabilità

È disponibile il rilascio della piattaforma per il filtraggio delle email spam — SpamAssassin 3.4.5. In SpamAssassin è stato implementato un approccio complessivo nella presa di decisione sul blocco: il messaggio viene sottoposto a una serie di controlli (analisi contestuale, liste nere e liste bianche DNSBL, classificatori bayesiani addestrabili, controllo delle firme, autenticazione del mittente tramite SPF e DKIM, ecc.). Dopo aver valutato il messaggio con vari metodi, si accumula un determinato punteggio ponderato. Se il punteggio calcolato […]

Rilascio di Tor Browser 10.0.14 e della distribuzione Tails 4.17

È stato rilasciato Tails 4.17 (The Amnesic Incognito Live System), una distribuzione specializzata basata su Debian, progettata per garantire un accesso anonimo a Internet. L’accesso anonimo in Tails è fornito dal sistema Tor. Tutte le connessioni, tranne il traffico attraverso la rete Tor, vengono bloccate di default dal filtro dei pacchetti. Per conservare i dati degli utenti in modalità di salvataggio tra le sessioni, viene utilizzato […]

Rilascio dell'ambiente desktop GNOME 40

Dopo sei mesi di sviluppo, viene presentata la versione dell'ambiente desktop GNOME 40. Rispetto alla versione precedente, sono stati apportati oltre 24.000 cambiamenti, realizzati da 822 sviluppatori. Per una rapida valutazione delle funzionalità di GNOME 40, sono disponibili assemblee Live specializzate basate su openSUSE e un'immagine di installazione preparata nell'ambito dell'iniziativa GNOME OS. GNOME 40 è già incluso in […]

È stata pubblicata una lettera aperta a sostegno di Stallman

Coloro che non sono d'accordo con il tentativo di rimuovere Stallman da tutte le posizioni hanno pubblicato una lettera aperta in risposta a favore di Stallman e hanno avviato una raccolta firme in sua sostegno (per firmare è necessario inviare una richiesta di pull). Le azioni contro Stallman vengono interpretate come attacchi all'espressione di un'opinione personale, distorsione del significato di quanto detto e pressione sociale sulla comunità. Per ragioni storiche, Stallman ha dedicato maggiore attenzione a questioni filosofiche e […

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster