Autore: Erik Peterson

Modifica del processo di sviluppo e progressi nel browser Ladybird

Andreas Kling, fondatore del browser web Ladybird, ha annunciato una modifica nel processo di sviluppo del progetto. Ladybird interrompe l'accettazione di pull request pubbliche e passa a promuovere cambiamenti nel codice solo tramite i manutentori. Tutte le pull request pubbliche già aperte saranno chiuse. Il codice sorgente di Ladybird continuerà ad essere fornito sotto licenza BSD. Le segnalazioni di problemi, vulnerabilità e test del funzionamento con i siti continueranno […]

Rilascio della piattaforma di costruzione di distribuzioni T2 SDE 26.6

È stato pubblicato il rilascio del meta-distributivo T2 SDE 26.6, che fornisce un ambiente per creare distribuzioni proprie, cross-compilazione e mantenimento delle versioni dei pacchetti aggiornate. Tra le distribuzioni popolari costruite sul sistema T2, si può citare Puppy Linux. Il progetto offre 10 immagini iso pronte per il boot con ambiente grafico basato su KDE, costruite per le architetture arm64, ia64, ppc64, ppc64le, riscv64, riscv64 rva23, i686 […]

In Chrome sono state risolte 429 vulnerabilità, mentre in Android — 124

Google ha apportato modifiche all'annuncio del rilascio di Chrome 149, rivelando informazioni sulla risoluzione di 429 vulnerabilità. 22 vulnerabilità sono contrassegnate come critiche e 87 come pericolose. I problemi critici consentono di superare tutti i livelli di protezione del browser ed eseguire codice nel sistema al di fuori dell'ambiente sandbox. Al momento non vengono rivelati dettagli, si accenna solo che la maggior parte dei problemi critici […]

Microsoft ha annunciato la distribuzione universale di Azure Linux 4.0

Microsoft ha annunciato il primo rilascio sperimentale pubblico del sistema operativo Azure Linux 4.0, progettato per essere eseguito su macchine virtuali e contenitori. È promesso che in futuro saranno pubblicate versioni sperimentali per WSL (Windows Subsystem for Linux) e AKS (Azure Kubernetes Service). La distribuzione Azure Linux 4 è presentata come una soluzione universale, ottimizzata per la piattaforma Azure e adatta per l'uso in tutti […]

AMD ha implementato il supporto iniziale per HDMI 2.1 FRL per il driver open source AMDGPU

AMD ha inviato a DRM-Next il supporto iniziale per HDMI 2.1 Fixed Rate Link (FRL) per il driver open source AMDGPU. La modifica è pronta per essere inclusa nella finestra di merge di Linux 7.2, che aprirà a giugno. Per gli utenti Radeon su Linux, questo è un evento importante: l'assenza di FRL ha a lungo ostacolato il corretto funzionamento di modalità come 4K a elevata frequenza di aggiornamento tramite HDMI su […]

AMD GAIA 0.20.0

È stato rilasciato AMD GAIA 0.20.0 — un framework open source per eseguire agenti AI locali su PC con accelerazione hardware AMD Ryzen AI. Il progetto è distribuito con licenza MIT, supporta Windows e Linux, ed è disponibile tramite il pacchetto amd-gaia. L'etichetta v0.20.0 è stata pubblicata il 3 giugno, ma il rilascio è apparso nel feed delle notizie il 4-5 giugno. Il principale cambiamento di versione è la selezione normale […]

Rilascio di Chrome 149

Google ha pubblicato il rilascio del browser web Chrome 149. È contemporaneamente disponibile il rilascio stabile del progetto open source Chromium, che funge da base per Chrome. Il browser Chrome si differenzia da Chromium per l'utilizzo dei loghi di Google, per la presenza di un sistema di invio di notifiche in caso di crash, moduli per la riproduzione di contenuti video protetti da copyright (DRM), un sistema di installazione automatica degli aggiornamenti, l'attivazione continua dell'isolamento Sandbox, la fornitura di chiavi per l'API Google e l'invio di parametri RLZ […]

Vulnerabilità HTTP/2 Bomb che porta all'esaurimento della memoria operativa

All'inizio di giugno 2026, i ricercatori della sicurezza informatica dell'azienda Calif (con l'aiuto dell'agente IA Codex) hanno scoperto una nuova variante dell'attacco HTTP/2 Bomb, che funziona anche con un solo dispositivo client che ha una connessione Internet di 100 Mbit/s. L'attacco consiste in due fasi: Manipolazione della compressione HPACK: nel protocollo HTTP/2, gli header vengono compressi utilizzando la tabella HPACK. L'attaccante invia un header quasi vuoto, […]

libinput 1.31.3 con correzione della vulnerabilità che porta all'esecuzione di codice da root

È stata pubblicata una versione correttiva di libinput 1.31.3 — la libreria di gestione dei dispositivi di input utilizzata dai moderni desktop Linux insieme ai compositori Wayland e X.Org. Libinput è responsabile della rilevazione dei dispositivi, dell'elaborazione degli eventi e dell'astrazione dell'input: dai mouse e touchpad ai grafici tablet. Il progetto è distribuito con licenza MIT. La modifica principale della versione è la correzione di una vulnerabilità nel programma di assistenza udev libinput-device-group. Il problema era relativo a […]

Attacco alle implementazioni di HTTP/2 che porta all'esaurimento della memoria disponibile

Sono emerse informazioni sulla vulnerabilità 'HTTP/2 Bomb', che colpisce diverse implementazioni del protocollo HTTP/2 e consente di causare un'interruzione del servizio attraverso l'esaurimento di tutta la memoria disponibile per il processo. La presenza del problema è confermata nei server HTTP nginx, Apache httpd (CVE-2026-49975), Microsoft IIS, Envoy (CVE-2026-47774) e Cloudflare Pingora in configurazione predefinita. La vulnerabilità sfrutta un metodo simile a una bomba zip, applicato alla funzionalità di compressione degli header in HTTP/2. […]

Vulnerabilità in libinput che consente l'elevazione dei privilegi nel sistema

In libinput, che fornisce uno stack di input unificato per Wayland e X.Org Server, è stata identificata una vulnerabilità (CVE non assegnato) che consente l'esecuzione di codice con privilegi di root tramite la connessione di un utente locale a un dispositivo di input virtuale simulato nello spazio utente tramite uinput o uhid. Il problema è stato risolto nelle versioni 1.31.3 e 1.30.4. La vulnerabilità è presente nel gestore udev libinput-device-group ed è causata dall'assenza di adeguate […]

Versione del proxy filtrante Privoxy 4.2.0

È stato rilasciato Privoxy 4.2.0, un proxy server progettato per creare filtri personali per il contenuto web. Con Privoxy è possibile rimuovere gli annunci pubblicitari, scartare i cookie di tracciamento, eliminare i dialoghi a comparsa, bloccare il caricamento di codice JavaScript di terze parti e apportare modifiche arbitrarie necessarie alle pagine web per l'utente. Privoxy supporta l'installazione sia su sistemi locali di singoli utenti che su server per creare un'infrastruttura di filtraggio dei contenuti centralizzata […]

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS - ProHoster