Categoria: Blog

È stata individuata e corretta una vulnerabilità critica nell'implementazione di NFS

La vulnerabilità consiste nella possibilità che un attaccante remoto acceda a directory al di fuori di quelle esportate tramite NFS, attraverso la chiamata READDIRPLUS su .. della root della directory esportata. La vulnerabilità è stata corretta nel kernel 5.10.10 rilasciato il 23 gennaio, così come in tutte le altre versioni del kernel supportate aggiornate in quel giorno: commit fdcaa4af5e70e2d984c9620a09e9dade067f2620 Autore: J. Bruce Fields Data: Lun 11 Gennaio […]

Microsoft ha rilasciato una libreria Rust ufficiale per le API di Windows.

La libreria è strutturata come un crate Rust sotto MIT License, che può essere utilizzato in questo modo: [dependencies] windows = "0.2.1" [build-dependencies] windows = "0.2.1" Successivamente, nel tuo script di build build.rs puoi generare i moduli necessari per la tua applicazione: fn main() { windows::build!( windows::data::xml::dom::* windows::win32::system_services::{CreateEventW, SetEvent, WaitForSingleObject} windows::win32::windows_programming::CloseHandle ); } La documentazione sui moduli disponibili è pubblicata su docs.rs. […]

Il bug relativo allo scorrimento troppo veloce utilizzando il touchpad è stato chiuso senza correzione.

Oltre due anni fa, è stato aperto un bug report su Gnome GitLab riguardo al fatto che lo scrolling nelle applicazioni GTK tramite il touchpad risulta troppo veloce o troppo sensibile. Alla discussione hanno partecipato 43 persone. Il maintainer di GTK+, Matthias Clasen, ha inizialmente affermato di non vedere il problema. I commenti erano per lo più incentrati su "come funziona", "come funziona in altri […]

Google chiude l'accesso di terze parti all'API Chrome Sync

Durante un audit, Google ha scoperto che alcuni prodotti di terze parti basati sul codice Chromium utilizzano chiavi che consentono di accedere ad alcune API e servizi Google destinati all'uso interno. In particolare, il google_default_client_id e il google_default_client_secret. Questo permette all'utente di accedere ai propri dati di Chrome Sync (come i segnalibri) non solo in […]

Raspberry Pi Pico

Il team di Raspberry Pi ha lanciato la scheda basata sul chip RP2040 con architettura a 40 nm: Raspberry Pi Pico. Specifiche RP2040: Due core Arm Cortex-M0+ @ 133 MHz 264 KB di RAM Supporto fino a 16 MB di memoria Flash tramite bus QSPI dedicato Controllore DMA 30 pin GPIO, 4 dei quali possono essere usati come ingressi analogici 2 controllori UART, 2 SPI e 2 I2C 16 PWM […]

Gli sviluppatori sono riusciti a far girare Ubuntu sul chip M1 di Apple.

«Sogni di poter eseguire Linux sul nuovo chip di Apple? La realtà è molto più vicina di quanto tu possa immaginare.» Con questo sottotitolo, un popolare sito tra gli appassionati di Ubuntu nel mondo, omg!ubuntu!, riporta questa notizia. Gli sviluppatori di Corellium, che si occupano di virtualizzazione su chip ARM, sono riusciti a eseguire e ottenere un funzionamento stabile della distribuzione Ubuntu 20.04 sull'ultimo Apple Mac […]

DNSpooq - sette nuove vulnerabilità in dnsmasq

Gli esperti dei laboratori di ricerca JSOF hanno segnalato sette nuove vulnerabilità nel server DNS/DHCP dnsmasq. Il server dnsmasq è molto popolare ed è utilizzato di default in molte distribuzioni Linux, così come in dispositivi di rete Cisco, Ubiquiti e altri. Le vulnerabilità Dnspooq includono l'avvelenamento della cache DNS e l'esecuzione remota di codice. Le vulnerabilità sono state corrette in dnsmasq 2.83. Nel 2008 […]

RedHat Enterprise Linux è ora gratuito per le piccole imprese

L'azienda RedHat ha cambiato le condizioni di utilizzo gratuito del sistema RHEL completo. Se in precedenza questo era possibile solo per gli sviluppatori e solo su un computer, ora un account sviluppatore gratuito consente di utilizzare RHEL in produzione gratuitamente e legalmente su un massimo di 16 macchine, con supporto autonomo. Inoltre, RHEL può essere utilizzato gratuitamente e legalmente su […]

GNU nano 5.5

Il 14 gennaio è stata rilasciata una nuova versione dell'editor di testo da console GNU nano 5.5 "Rebecca". In questo aggiornamento: È stata aggiunta l'opzione set minibar che, al posto della barra del titolo, mostra una riga con le informazioni principali sull'editing: nome del file (più un asterisco quando il buffer è modificato), posizione del cursore (riga, colonna), carattere sotto il cursore (U+xxxx), flag, più la posizione corrente nel buffer (in percentuale […]

Flatpak 1.10.0

È stata rilasciata la prima versione del nuovo ramo stabile 1.10.x del gestore di pacchetti Flatpak. La principale novità rispetto alla serie 1.8.x è il supporto di un nuovo formato di repository, che rende gli aggiornamenti dei pacchetti più veloci e consuma meno dati. Flatpak è uno strumento per il deployment, la gestione dei pacchetti e la virtualizzazione per Linux. Fornisce un ambiente isolato in cui gli utenti possono eseguire applicazioni senza influenzare […]

L'azienda Open Source Security sponsorizza lo sviluppo di gccrs

Il 12 gennaio, l'azienda Open Source Security, conosciuta per lo sviluppo di grsecurity, ha annunciato il finanziamento dello sviluppo del frontend del compilatore GCC per supportare il linguaggio di programmazione Rust — gccrs. Inizialmente, gccrs è stato sviluppato parallelamente al compilatore originale Rustc, ma a causa della mancanza di specifiche per il linguaggio e delle frequenti modifiche che rompevano la compatibilità nelle prime fasi, lo sviluppo è stato temporaneamente abbandonato e ripreso solo dopo il rilascio di Rust […]

Nuovo aggiornamento per Astra Linux Common Edition 2.12.40

La GK Astra Linux ha rilasciato un nuovo aggiornamento per la versione Astra Linux Common Edition 2.12.40. Gli aggiornamenti includono: immagine del disco di installazione aggiornata con supporto per il kernel 5.4, miglior supporto per i processori di decima generazione Intel e AMD, driver GPU. Miglioramenti dell'interfaccia utente: aggiunte 2 nuove combinazioni di colori: chiara e scura (fly-data); ristrutturato il design della finestra «Spegnimento» (fly-shutdown-dialog); miglioramenti […]

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster