Topic: Blog

Vulnerabilità nell'interfaccia web dei dispositivi di rete Juniper forniti con JunOS

Sono state identificate diverse vulnerabilità nell'interfaccia web J-Web utilizzata nei dispositivi di rete Juniper che eseguono il sistema operativo JunOS. La più grave di queste (CVE-2022-22241) consente ad aggressori remoti e non autenticati di eseguire codice arbitrario inviando una richiesta HTTP appositamente predisposta. Si consiglia agli utenti dei dispositivi Juniper di installare l'aggiornamento del firmware o, se ciò non fosse possibile, di assicurarsi che l'accesso all'interfaccia web sia bloccato.

Rilascio del kit di distribuzione Ubuntu Sway Remix 22.10

La distribuzione Ubuntu Sway Remix 22.10 è ora disponibile, offrendo un desktop preconfigurato e pronto all'uso basato sul gestore di compositing a tile Sway. La distribuzione è un'edizione non ufficiale di Ubuntu 22.10, creata pensando sia agli utenti GNU/Linux esperti che ai principianti che desiderano provare l'ambiente del gestore di finestre a tile senza dover eseguire troppe configurazioni. Build per […]

Una nuova implementazione VPN, WireGuard, è stata aggiunta al codice base di FreeBSD.

L'albero sorgente di FreeBSD è stato aggiornato con una nuova implementazione di WireGuard VPN, basata sul codice del modulo kernel sviluppato congiuntamente dai team di sviluppo principali di FreeBSD e WireGuard, con contributi di Jason A. Donenfeld, autore di WireGuard VPN, e John H. Baldwin, noto sviluppatore GDB e FreeBSD che ha implementato il supporto SMP e NUMA nei primi anni 2000 […]

Distribuzione di file dannosi tramite annunci GIMP su Google

Sono stati rilevati annunci fraudolenti nei risultati di ricerca di Google, che compaiono in cima ai risultati e mirano a distribuire malware con il pretesto di promuovere l'editor grafico gratuito GIMP. Il link pubblicitario è progettato per indirizzare gli utenti al sito web ufficiale del progetto, www.gimp.org, ma in realtà li reindirizza a siti controllati dagli aggressori […]

SQLite aggiunge il supporto WASM per l'utilizzo del DBMS in un browser web

Gli sviluppatori di SQLite stanno sviluppando un progetto per consentire la compilazione della libreria in codice intermedio WebAssembly, eseguibile in un browser web e adatto all'utilizzo con il database da applicazioni web JavaScript. Il codice per il supporto WebAssembly è stato aggiunto al repository principale del progetto. A differenza dell'API WebSQL, basata su SQLite, WASM SQLite è completamente isolata dal browser e […]

Rilascio di Zorin OS 16.2, una distribuzione per utenti abituati a Windows o macOS

È stato presentato il rilascio della distribuzione Linux Zorin OS 16.2, basata sul pacchetto base Ubuntu 20.04. Il pubblico target della distribuzione sono gli utenti inesperti abituati a lavorare in Windows. Per gestire il design, la distribuzione offre uno speciale configuratore che permette di dare al desktop un aspetto tipico delle diverse versioni di Windows e macOS, e include una selezione di programmi che si avvicinano ai programmi a cui sono abituati gli utenti Windows. Per […]

Chrome OS 107 disponibile

È disponibile una versione del sistema operativo Chrome OS 107, basata sul kernel Linux, il gestore di sistema upstart, lo strumento di assemblaggio ebuild/portage, i componenti aperti e il browser web Chrome 107. L'ambiente utente Chrome OS è limitato a un browser web , e invece dei programmi standard, sono coinvolte le applicazioni web, tuttavia, Chrome OS include un'interfaccia multi-finestra completa, desktop e barra delle applicazioni. Il codice sorgente è distribuito sotto […]

Pixel 7 e Pixel 7 Pro terminano il supporto per le app a 32 bit su Android

Google ha annunciato che l'ambiente Android per gli smartphone Pixel 7 e Pixel 7 Pro recentemente annunciati è stato completamente privato del codice per supportare le app a 32 bit. Questi modelli sono stati i primi dispositivi Android a supportare solo l'esecuzione di applicazioni a 64 bit. Si sostiene che la rimozione di componenti per supportare i programmi a 32 bit che si caricano indipendentemente dal fatto che i programmi a 32 bit vengano eseguiti o meno abbia comportato una riduzione di 150 MB […]

Rilascio di OpenVPN 2.5.8

È stata preparata la versione di OpenVPN 2.5.8, un pacchetto per la creazione di reti private virtuali che consente di organizzare una connessione crittografata tra due macchine client o fornire un server VPN centralizzato per il funzionamento simultaneo di più client. Il codice OpenVPN è distribuito sotto la licenza GPLv2, vengono generati pacchetti binari già pronti per Debian, Ubuntu, CentOS, RHEL e Windows. La nuova versione consente alla configurazione predefinita di funzionare [...]

Browser Web Epiphany (GNOME Web) migrato a GTK4

Al ramo principale del browser web Epiphany, sviluppato dal progetto GNOME, basato sul motore WebKitGTK e offerto agli utenti con il nome GNOME Web, è stato aggiunto il supporto per la libreria GTK4. L'interfaccia Epiphany è più vicina ai requisiti moderni per lo stile delle applicazioni GNOME, ad esempio l'evidenziazione strutturata dei pulsanti nel pannello è stata interrotta, il design delle schede è stato modificato e gli angoli della finestra sono più arrotondati. Le build di test basate su GTK4 sono disponibili nel repository flatpak […]

La distribuzione openSUSE si è offerta di testare il nuovo programma di installazione

Gli sviluppatori del progetto openSUSE hanno invitato gli utenti a prendere parte al test del nuovo programma di installazione D-Installer. Le immagini di installazione sono preparate per le architetture x86_64 (598 MB) e Aarch64/ARM64 (614 MB). L'immagine scaricata consente di installare tre piattaforme: la versione stabile di openSUSE Leap 15.4, la build continuamente aggiornata di openSUSE Tumbleweed e l'edizione contenitore isolato di Leap Micro 5.2 (solo x86_64). In futuro, il nuovo programma di installazione […]

Fedora 37 ha ritardato di due settimane a causa della vulnerabilità critica in OpenSSL

Gli sviluppatori del progetto Fedora hanno annunciato il rinvio del rilascio di Fedora 37 al 15 novembre a causa della necessità di eliminare una vulnerabilità critica nella libreria OpenSSL. Poiché i dati sull'essenza della vulnerabilità saranno divulgati solo il 1 novembre e non è chiaro quanto tempo ci vorrà per implementare la protezione nella distribuzione, si è deciso di posticipare il rilascio di 2 settimane. Non è la prima volta che la scadenza viene posticipata [...]