Categoria: Blog

Curl chiude il programma di bug bounty a causa di contenuti indesiderati generati da IA

Il progetto curl ha interrotto il programma di ricompense per bug dopo che gli sviluppatori hanno affrontato un'ondata di segnalazioni generate dall'intelligenza artificiale, difficili da valutare. La scorsa settimana, Daniel Stenberg, il responsabile del progetto, ha pubblicato su GitHub un annuncio che rende noto la cessazione del programma entro la fine di gennaio 2026. In precedenza, aveva espresso insoddisfazione riguardo ai report di bug generati da IA all'inizio […]

Mozilla ha iniziato a creare pacchetti rpm con versioni notturne di Firefox

Gli sviluppatori di Mozilla hanno annunciato la creazione di un repository ufficiale di pacchetti rpm, che consente di installare versioni notturne di Firefox su openSUSE, SUSE, Fedora, RHEL, CentOS e vari altri distribuzioni simili a RHEL. Un repository simile con pacchetti deb per Debian e Ubuntu è disponibile dal 2023. L'uso del repository rpm consente di sfruttare le funzionalità nativ delle distribuzioni per installare e aggiornare i pacchetti. Durante la costruzione dei pacchetti […]

Vulnerabilità in GitLab che consente di bypassare l'autenticazione a due fattori

Sono stati pubblicati aggiornamenti correttivi per la piattaforma di sviluppo collaborativo GitLab — 18.8.2, 18.7.2, 18.6.4, che risolvono una vulnerabilità (CVE-2026-0723) che consente di eludere il controllo dell'autenticazione a due fattori. Per effettuare l'attacco, l'aggressore deve conoscere l'identificativo delle credenziali della vittima. La vulnerabilità è causata dalla mancanza di un adeguato controllo del valore restituito nei servizi di autenticazione. Inoltre, nelle nuove versioni sono state risolte altre 4 vulnerabilità, due delle quali […]

LLVM ha introdotto delle regole per l'uso degli strumenti AI. Curl e Node.js limiteranno i pagamenti per le vulnerabilità legate all'AI.

Gli sviluppatori del progetto LLVM hanno approvato delle linee guida per l'uso degli strumenti AI nello sviluppo. La necessità di regolarizzare l'uso dell'AI è spiegata dall'aumento delle modifiche superflue proposte per essere integrate nella base di codice LLVM. Per modifiche superflue si intendono quelle generate da strumenti AI e inviate così come sono, senza comprendere il contesto, verificare e attenendosi alla posizione "il maintainer si occuperà di tutto". Tale attività crea un carico maggiore per i manutentori e li costringe a […]

Aggiornamento dell'ambiente desktop COSMIC 1.0.3

L'azienda System76, che sviluppa la distribuzione Linux Pop!_OS, ha pubblicato il rilascio dell'ambiente desktop COSMIC 1.0.3 e ha annunciato la disponibilità dell'aggiornamento 1.0.2, rilasciato la scorsa settimana. I pacchetti di COSMIC 1.0.3 sono disponibili nella distribuzione Pop!_OS 24.04 e arriveranno a breve in Fedora, NixOS, Arch Linux, openSUSE, Serpent OS, Redox e CachyOS. COSMIC si sta sviluppando come progetto universale, non legato […].

Rilascio del DBMS MySQL 9.6.0

Oracle ha creato una nuova branch del database MySQL 9.6.0. Le build di MySQL Community Server 9.6.0 sono preparate per tutte le principali distribuzioni di Linux, FreeBSD, macOS e Windows. Secondo il modello di rilascio implementato nel 2023, MySQL 9.6 è stato classificato come ‘Innovation’. Le branch Innovation sono consigliate a coloro che desiderano accedere prima alle nuove funzionalità e vengono pubblicate ogni 3 mesi […]

Un veterano di Microsoft ha finalmente spiegato perché tenere premuto il tasto Shift accelerava il riavvio di Windows 95

Raymond Chen di Microsoft ha raccontato perché tenere premuto il tasto Shift durante il riavvio aiutava il sistema Windows 95 a partire più velocemente rispetto a un riavvio completo del computer. Ricevendo il comando EW_RESTARTWINDOWS mentre il tasto Shift era premuto, la funzione 16-bit ExitWindows interrompeva il kernel 16-bit di Windows, quindi si interrompeva il gestore della memoria virtuale 32-bit, e poi il processore […]

Uscita del browser Pale Moon 34.0.0

È stato rilasciato il browser web Pale Moon 34.0.0, derivato dal codice sorgente di Firefox per garantire prestazioni superiori, mantenere un'interfaccia classica, ridurre il consumo di memoria e fornire ulteriori opzioni di personalizzazione. Le versioni di Pale Moon sono disponibili per Windows e Linux (x86_64). Il codice del progetto è distribuito sotto licenza MPLv2 (Mozilla Public License). Il progetto mantiene una struttura d'interfaccia classica, senza passare a […]

Vulnerabilità in telnetd che consente l'accesso con privilegi di root senza autenticazione

Nel server telnetd del pacchetto GNU InetUtils è stata trovata una vulnerabilità che consente di collegarsi come qualsiasi utente, incluso l'utente root, senza verifica della password. Al momento non è stato assegnato un identificatore CVE. La vulnerabilità si manifesta a partire dalla versione InetUtils 1.9.3 (2015) e rimane non corretta nell'attuale rilascio 2.7.0. È disponibile una correzione sotto forma di patch (1, 2). Il problema è causato dal fatto che per il controllo della password il processo […]

Rilascio di Electron 40, una piattaforma per la creazione di applicazioni basate sul motore Chromium

È stato rilasciato Electron 40.0.0, un framework autonomo per la sviluppo di applicazioni utente multipiattaforma, basato su componenti Chromium, V8 e Node.js. Tra le novità di questa versione: aggiornamenti al motore del browser Chromium 144, alla piattaforma Node.js 24.11.1 e al motore JavaScript V8 14.4 (nella versione precedente erano utilizzati Chromium 142, Node.js 22.20.0 e V8 14.2). È stata aggiunta la supporto per il flag di completamento […]

Uscita della distribuzione MX Linux 25.1

È stato pubblicato il rilascio della leggera distribuzione MX Linux 25.1, realizzata grazie alla collaborazione delle comunità dei progetti antiX e MEPIS. Questa distribuzione è basata su Debian con miglioramenti dal progetto antiX e pacchetti dal proprio repository. Gli utenti possono scegliere tra i sistemi di inizializzazione sysVinit e systemd. Sono forniti strumenti propri per la configurazione e il deploy del sistema. Per […]

Rilascio di Cozystack 0.40, una piattaforma PaaS open-source basata su Kubernetes

È disponibile la versione 0.40 della piattaforma PaaS Cozystack, basata su Kubernetes. Il progetto è rivolto a fornire una piattaforma pronta per i fornitori di hosting e un framework per costruire cloud privati e pubblici. La piattaforma si installa direttamente sui server e copre tutti gli aspetti della preparazione dell'infrastruttura per fornire servizi gestiti. Cozystack consente di eseguire e fornire cluster Kubernetes, database e macchine virtuali. Il codice della piattaforma […]

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster