Close Menu
    DevStackTipsDevStackTips
    • Home
    • News & Updates
      1. Tech & Work
      2. View All

      Sunshine And March Vibes (2025 Wallpapers Edition)

      June 1, 2025

      The Case For Minimal WordPress Setups: A Contrarian View On Theme Frameworks

      June 1, 2025

      How To Fix Largest Contentful Paint Issues With Subpart Analysis

      June 1, 2025

      How To Prevent WordPress SQL Injection Attacks

      June 1, 2025

      7 MagSafe accessories that I recommend every iPhone user should have

      June 1, 2025

      I replaced my Kindle with an iPad Mini as my ebook reader – 8 reasons why I don’t regret it

      June 1, 2025

      Windows 11 version 25H2: Everything you need to know about Microsoft’s next OS release

      May 31, 2025

      Elden Ring Nightreign already has a duos Seamless Co-op mod from the creator of the beloved original, and it’ll be “expanded on in the future”

      May 31, 2025
    • Development
      1. Algorithms & Data Structures
      2. Artificial Intelligence
      3. Back-End Development
      4. Databases
      5. Front-End Development
      6. Libraries & Frameworks
      7. Machine Learning
      8. Security
      9. Software Engineering
      10. Tools & IDEs
      11. Web Design
      12. Web Development
      13. Web Security
      14. Programming Languages
        • PHP
        • JavaScript
      Featured

      Student Record Android App using SQLite

      June 1, 2025
      Recent

      Student Record Android App using SQLite

      June 1, 2025

      When Array uses less memory than Uint8Array (in V8)

      June 1, 2025

      Laravel 12 Starter Kits: Definite Guide Which to Choose

      June 1, 2025
    • Operating Systems
      1. Windows
      2. Linux
      3. macOS
      Featured

      Photobooth is photobooth software for the Raspberry Pi and PC

      June 1, 2025
      Recent

      Photobooth is photobooth software for the Raspberry Pi and PC

      June 1, 2025

      Le notizie minori del mondo GNU/Linux e dintorni della settimana nr 22/2025

      June 1, 2025

      Rilasciata PorteuX 2.1: Novità e Approfondimenti sulla Distribuzione GNU/Linux Portatile Basata su Slackware

      June 1, 2025
    • Learning Resources
      • Books
      • Cheatsheets
      • Tutorials & Guides
    Home»Operating Systems»Linux»Rilasciata Debian 12.9: Aggiornamenti di Sicurezza e Stabilità

    Rilasciata Debian 12.9: Aggiornamenti di Sicurezza e Stabilità

    January 12, 2025
    Rilasciata Debian 12.9: Aggiornamenti di Sicurezza e Stabilità

    La distribuzione GNU/Linux Debian 12, conosciuta con il nome in codice “Bookworm“, ha rilasciato ieri, 11 gennaio 2025, il suo 8° aggiornamento di manutenzione, la versione Debian 12.9. Sì, 8°, perché Debian 12.3 non è mai stata rilasciata a causa di un problema nel file system EXT4 che ha portato alla corruzione dei dati, quindi è stata eliminata dal computo dei conteggi delle versioni rilasciate.

    Questo aggiornamento si concentra principalmente sul miglioramento della sicurezza e sulla risoluzione di bug, apportando un totale di 72 correzioni e 38 aggiornamenti di sicurezza.

    Dettagli dell’Aggiornamento in Debian 12.9

    A circa 2 mesi dal rilascio della versione, sempre di manutenzione, Debian 12.8, il progetto Debian ha rilasciato questa nuova versione, che include correzioni di sicurezza e miglioramenti per vari pacchetti. Per gli utenti che mantengono il sistema aggiornato tramite security.debian.org, non ci sono molte azioni da intraprendere; gran parte delle correzioni sono già state incluse negli aggiornamenti precedenti. La versione Debian 12.9 riunisce semplicemente queste modifiche in un unico pacchetto di aggiornamento. Tuttavia, per chi desidera effettuare una nuova installazione, questa è la versione consigliata da scaricare e configurare.

    Novità e Miglioramenti in Debian 12.9

    Debian 12.9 è con il kernel Linux 6.1 LTS e risolve vari problemi all’interno della sua branca stabile. Ecco alcuni dei punti salienti:

    • Ansible-Core: È stata rilasciata una versione stabile upstream che risolve problemi di esecuzione di codice arbitrario.
    • Dnsmasq: Risolve diverse minacce di denial-of-service e imposta la dimensione massima predefinita del pacchetto UDP EDNS.0 a 1232.
    • Intel-Microcode: Include una nuova versione di sicurezza upstream che affronta molteplici vulnerabilità CVE (Common Vulnerabilities and Exposures).
    • Librerie Python (es. pypy3, python-asyncssh, python-urllib3, python-werkzeug, python3.11): Corregge una varietà di problemi, tra cui attacchi di server-side request forgery, denial of service e iniezione di intestazioni.
    • Kernel Linux: Aggiorna l’ABI (Application Binary Interface) a 29, garantendo un supporto hardware più ampio e miglioramenti nella sicurezza.

    In aggiunta, diversi pacchetti associati al client di posta elettronica Thunderbird sono stati aggiornati per garantire la piena compatibilità con la versione 128, recentemente rilasciata. Questo aggiornamento è particolarmente significativo poiché Thunderbird 128 introduce una serie di nuove funzionalità e miglioramenti, tra cui il supporto per l’Extended Support Release (ESR), che assicura aggiornamenti per un periodo prolungato. Tra i pacchetti aggiornati ci sono allow-html-temp, eas4tbsync, mailmindr, quicktext e tbsync, tutti progettati per lavorare in sinergia con le nuove funzionalità di Thunderbird 128, come la gestione avanzata delle chiavi OpenPGP e il supporto per l’autenticazione multi-fattore tramite hardware.

    Aggiornamenti di Sicurezza

    Debian 12.9 integra anche una serie di aggiornamenti di sicurezza rilasciati in precedenza dal Team Sicurezza Debian. Questi aggiornamenti affrontano vulnerabilità in pacchetti principali come Thunderbird, Guix, Chromium, Firefox ESR, Symfony, PHP e Ceph.

    È importante notare che questo aggiornamento non introduce nuove funzionalità nella distribuzione Debian 12 “Bookworm”; si concentra esclusivamente sulla correzione di bug e sulla risoluzione di problemi di sicurezza in determinati pacchetti. Gli utenti già in uso possono semplicemente eseguire il seguente comando per aggiornare il sistema all’ultima versione stabile:

    sudo apt update && sudo apt upgrade

    Download e Installazione

    L’immagine netinst (Net Installation, detta anche netinstall) principale della versione Debian 12.9 è ora disponibile per il download, offrendo un’opzione ideale per l’installazione del sistema operativo. Questa immagine, di dimensioni contenute (circa 400 MB), include solo il programma di installazione e un numero limitato di pacchetti essenziali, consentendo agli utenti di scaricare i restanti pacchetti necessari direttamente dalla rete Internet durante il processo di installazione. Questo approccio rappresenta un metodo altamente efficiente sia in termini di tempo che di utilizzo della banda, poiché permette di installare solo i componenti desiderati.

    Hostinger

    Debian 12.9 supporta un’ampia gamma di architetture hardware, tra cui:

    • amd64: architettura a 64 bit per PC
    • arm64: architettura a 64 bit per dispositivi ARM
    • armel: architettura ARM EABI
    • armhf: architettura ARMv7 EABI con supporto hard-float
    • i386: architettura a 32 bit per PC
    • mips64el: architettura MIPS a 64 bit in formato little-endian
    • mipsel: architettura MIPS in formato little-endian
    • ppc64el: architettura PowerPC a 64 bit in formato little-endian
    • s390x: architettura per mainframe IBM

    Questa varietà di supporto consente a Debian di essere installata su una vasta gamma di dispositivi, dai server ai computer desktop, fino ai dispositivi embedded.

    Per un’esperienza più immediata e pronta all’uso, sono disponibili anche immagini Live (Live install images) con ambienti desktop pre-installati come GNOME, KDE, LXDE, LXQt, Xfce, Cinnamon e MATE. Queste immagini Live consentono di avviare un sistema Debian direttamente da un supporto rimovibile, come una chiavetta USB o un DVD, senza modificare i file sul disco fisso del computer. Questo permette agli utenti di provare il sistema operativo in modo completo e interattivo prima di decidere se procedere con l’installazione.

    È importante notare che queste immagini Live sono attualmente disponibili solo per l’architettura amd64, che è progettata per sistemi a 64 bit. Le immagini includono l’installer Calamares, un’interfaccia di installazione intuitiva e indipendente dalla distribuzione, facilitando così il processo di installazione per gli utenti meno esperti. Inoltre, le immagini Live non contengono un set completo di pacchetti per il supporto delle lingue; pertanto, se sono necessari metodi di input o pacchetti supplementari per la localizzazione, questi dovranno essere installati successivamente. Questo approccio rende le immagini Live una scelta eccellente per chi desidera esplorare Debian senza compromettere il proprio sistema attuale.

    Aggiornamenti Automatici

    Si consiglia vivamente di abilitare gli aggiornamenti automatici per la sicurezza per ricevere le future patch (correzioni) senza ritardi. Se non si è sicuri su come procedere, esistono guide dettagliate che possono aiutare a configurare questa funzionalità in modo rapido ed efficace.

    Per ulteriori dettagli sulle modifiche apportate e un elenco completo dei pacchetti aggiornati è possibile consultare il changelog (registro delle modifiche) fornito nel comunicato ufficiale dell’aggiornamento.

    Fonte: https://www.debian.org/News/2025/20250111
    Fonte: https://www.phoronix.com/news/Debian-12.9-Released
    Fonte: https://9to5linux.com/debian-12-9-bookworm-arrives-with-72-bug-fixes-and-38-security-updates
    Fonte: https://linuxiac.com/debian-12-9-rolls-out-with-security-and-stability-improvements/

    Source: Read More

    Hostinger
    Facebook Twitter Reddit Email Copy Link
    Previous ArticleBUTT – broadcast using this tool
    Next Article Test Automation Maintenance Costs: Smart Ways to Reduce

    Related Posts

    Linux

    Photobooth is photobooth software for the Raspberry Pi and PC

    June 1, 2025
    Linux

    Le notizie minori del mondo GNU/Linux e dintorni della settimana nr 22/2025

    June 1, 2025
    Leave A Reply Cancel Reply

    Continue Reading

    CISA Sounds the Alarm: Broadcom and Commvault Flaws Under Active Exploitation! ️

    Security

    CVE-2025-48744 – Apache SIGB PMB Remote Code Execution and Local File Inclusion Vulnerability

    Common Vulnerabilities and Exposures (CVEs)

    Error while processing sampler: ‘bzm – Parallel Controller’. java.lang.reflect.InaccessibleObjectException: Unable to make field java.lang.ThreadLocal

    Development

    An early warning system for novel AI risks

    Artificial Intelligence
    GetResponse

    Highlights

    CVE-2025-43860 – OpenEMR Stored Cross-Site Scripting (XSS) Vulnerability

    May 23, 2025

    CVE ID : CVE-2025-43860

    Published : May 23, 2025, 4:15 p.m. | 2 hours, 37 minutes ago

    Description : OpenEMR is a free and open source electronic health records and medical practice management application. A stored cross-site scripting (XSS) vulnerability in versions prior to 7.0.3.4 allows any authenticated user with patient creation and editing privileges to inject arbitrary JavaScript code into the system by entering malicious payloads in the (1) Text Box fields of Address, Address Line 2, Postal Code and City fields and (2) Drop Down menu options of Address Use, State and Country of the Additional Addresses section of the Contact tab in Patient Demographics. The injected script can execute in two scenarios: (1) dynamically during form input, and (2) when the form data is later loaded for editing. Version 7.0.3.4 contains a patch for the issue.

    Severity: 7.6 | HIGH

    Visit the link for more details, such as CVSS details, affected products, timeline, and more…

    Web Developer Toolbar: Essential Tools for Every Developer in 2025

    April 1, 2025

    DeepMind’s latest research at NeurIPS 2022

    May 27, 2025

    Today only, this 16″ Lenovo laptop is more than 50% off and comes with Microsoft 365 — Access Word, PowerPoint, and more

    March 25, 2025
    © DevStackTips 2025. All rights reserved.
    • Contact
    • Privacy Policy

    Type above and press Enter to search. Press Esc to cancel.