Categoria: Blog

È stato pubblicato il pacchetto ROSA Fresh 13.2

L'azienda NTC IT ROSA ha pubblicato la distribuzione ROSA Fresh 13.2, basata sulla piattaforma rosa 13. La distribuzione è distribuita liberamente e sviluppata con la partecipazione della comunità. Il rilascio è orientato a un ampio pubblico. Sono disponibili per il download le versioni con i desktop KDE 6 (4 GB), KDE 5 (4 GB), LXQt (3 GB) e GNOME (4 GB), oltre a versioni per server […]

Rilascio di OpenSSH 10.3

Dopo sei mesi di sviluppo, è stata pubblicata la versione 10.3 di OpenSSH, l'implementazione open-source di client e server per lavorare con i protocolli SSH 2.0 e SFTP. Le principali modifiche: è stata corretta una vulnerabilità che consentiva a un attaccante in possesso del nome utente passato all'avvio dell'utilità ssh di potenzialmente eseguire comandi shell arbitrari. La vulnerabilità si manifesta nei sistemi che utilizzano la sostituzione '%u' in alcune direttive del file di configurazione, come 'Match exec'. […]

Intel Optimization Zone – Intel Tuning Guides 1.0.0

Il 20 marzo è stata rilasciata la versione 1.0.0 di "Intel Optimization Zone – Intel Tuning Guides" — un repository dedicato all'ottimizzazione del software per Intel, dalle impostazioni BIOS per carichi di lavoro specifici alle opzioni software consigliate per applicazioni/server per ottenere la massima prestazione sull'hardware Intel. Il repository contiene guide alla configurazione, ricette di ottimizzazione e le più note tecniche e raccomandazioni per l'analisi […]

L'azienda Cloudflare ha presentato EmDash, un'alternativa a WordPress con isolamento dei plugin

L'azienda Cloudflare ha pubblicato il sistema di gestione dei contenuti EmDash. Come WordPress, il nuovo sistema supporta l'espansione tramite plugin, consente l'uso di modelli per creare diversi tipi di siti web e fornisce un'interfaccia di amministrazione, ma può funzionare su piattaforme di calcolo serverless e aumenta la sicurezza grazie all'uso del linguaggio TypeScript con tipi statici e all'isolamento dei plugin in ambienti sandbox separati. […]

FARS 1.0.0 Beta

Dopo oltre un anno di sviluppo, il 32 marzo è stata rilasciata la versione 1.0.0 Beta del gestore di file cross-platform, multi-threaded e ottimizzato per SIMD FARS. Caratteristiche: è richiesto qualsiasi emulatore di terminale che supporti i formati Sixel, Kitty Graphics Protocol o iTerm2. È auspicabile che l'ET supporti anche il Kitty Keyboard Protocol, poiché ciò renderà disponibili più combinazioni di tasti. L'analisi delle sequenze ESC dell'ET è gestita dalla libreria Lug 0.5.0. Per l'utente […]

Rilascio di Wayland-Protocols 1.48

È stata presentata la versione del pacchetto wayland-protocols 1.48, contenente un insieme di protocolli ed estensioni che completano il protocollo di base Wayland e forniscono le funzionalità necessarie per costruire server compositi e ambienti utente. Nella nuova versione: Nella categoria "staging" è stato aggiunto il protocollo xdg-session-management, che offre funzionalità per il ripristino dello stato e della posizione delle finestre di una sessione interrotta in ambienti basati sul protocollo Wayland, ad esempio, dopo un termine anomalo del composito […]

Gentoo ha pubblicato un'immagine di sistema con il kernel GNU Hurd

Il progetto Gentoo ha preparato un'immagine di sistema sperimentale con il kernel GNU Hurd e ha pubblicato script per la costruzione autonoma dell'immagine e per facilitare lo sviluppo del porting di Hurd. In futuro sono previsti rilasci stage e la costruzione automatizzata delle immagini, oltre al raggiungimento della parità con Gentoo Linux sui sistemi x86-64. Coloro che sono interessati possono provare l'immagine pronta di Gentoo GNU Hurd avviandola utilizzando QEMU: $ […]

Vulnerabilità sfruttabili da remoto nel kernel FreeBSD, Vim ed Emacs

In FreeBSD è stata corretta una vulnerabilità (CVE-2026-4747) che consente, inviando pacchetti di rete a un server NFS, di eseguire codice a livello di kernel. Il problema si manifesta quando si utilizza il modulo kgssapi.ko, che implementa l'API RPCSEC_GSS sul lato kernel. Oltre al kernel, la vulnerabilità riguarda le applicazioni nello spazio utente che utilizzano la libreria librpcgss_sec e svolgono funzioni di server RPC. Tali applicazioni, che non fanno parte della base del sistema FreeBSD, […]

Libastral v2.1.0

Il 30 marzo 2026 è uscito silenziosamente il nuovo rilascio di una libreria popolare tra gli utenti di linux.org.ru. Le principali modifiche del changelog sono le seguenti: È stata eseguita un'ampia ristrutturazione del codice utilizzando il modello AI Claude Opus 5.6 Alcuni moduli sono stati riscritti in Rust Rimosse le API deprecate per chiamare antichi dei (vedi l'issue #666) Grazie alla collaborazione con Marvel Entertainment sono stati significativamente […]

Fuga di codice degli strumenti Claude Code a causa di un file di mappa dimenticato nel pacchetto NPM

La società Anthropic ha erroneamente pubblicato nella release del pacchetto NPM claude-code 2.1.88 il codice sorgente completo non offuscato e non ripulito degli strumenti Claude Code in TypeScript. Il codice è finito nella release inserito nel file di mappa cli.js.map, utilizzato durante il debug. Per prevenire simili fughe di dati, si consiglia agli sviluppatori di non dimenticare di aggiungere la maschera "*.map" nel file ".npmignore". L'archivio con […]

Release della distribuzione Apertis 2026, che permette di non utilizzare codice sotto licenza GPLv3

La compagnia Collabora ha presentato la distribuzione Linux Apertis 2026, inizialmente creata per l'equipaggiamento di sistemi automobilistici, ma successivamente riorientata per una gamma più ampia di dispositivi elettronici, tecnologie integrate e attrezzature industriali. Tra i dispositivi che utilizzano Apertis ci sono la console di gioco Atari VCS, la scheda Raspberry Pi 4, i SoC automobilistici R-car e il rilevatore d'oggetti Bosch D-tect 200 per pareti. I benchmark […]

Compromesso il pacchetto NPM axios, con 100 milioni di download a settimana

I malintenzionati sono riusciti a compromettere l'account di manutenzione e a rilasciare due versioni dannose del pacchetto NPM axios, che offre un'implementazione di client HTTP per browser e Node.js. Il pacchetto axios conta oltre 100 milioni di download a settimana ed è utilizzato come dipendenza da 174.000 altri pacchetti. Le modifiche malevole sono state integrate nelle release Axios 1.14.1 e 0.30.4 tramite la sostituzione della dipendenza fasulla plain-crypto-js 4.2.1, […]

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS - ProHoster