Autore: Erik Peterson

Thunderbird 151.0

È stato rilasciato il client di posta Thunderbird 151.0, sviluppato dalla comunità Mozilla. La versione è disponibile per Linux, Windows e macOS; nei requisiti di sistema per Linux è richiesto GTK+ 3.14 o superiore. Il rilascio è stato pubblicato il 19 maggio 2026. La principale novità di questa versione è l'evoluzione del supporto per OAuth e scenari Exchange. In Thunderbird 151.0 è stata aggiunta l'opzione di accesso a Thundermail tramite OAuth con configurazione automatica dell'account, […]

Pubblicato PoC per DirtyDecrypt — una nuova vulnerabilità LPE nel kernel Linux

Pubblicato un proof-of-concept per la vulnerabilità DirtyDecrypt, nota anche come DirtyCBC, che consente a un utente locale non privilegiato di ottenere diritti di root su alcuni sistemi Linux. Il problema si trova nel codice rxgk del sottosistema RxRPC ed è legato alla scrittura nella cache di pagina a causa della mancanza di verifica copy-on-write nella funzione rxgk_decrypt_skb(). La pubblicazione del PoC è stata riportata il 18 maggio 2026 dalla testata BleepingComputer; il PoC stesso è stato caricato in […]

Inaugurato il catalogo ufficiale Godot Asset Store, integrato con il motore Godot

Dopo anni di lavoro e alcuni mesi di beta testing, è stato presentato il negozio ufficiale di catalogo di asset e plugin per il motore di gioco Godot — Godot Asset Store, che sostituisce la libreria di asset (Asset Library). Il nuovo catalogo si distingue per la completa integrazione con il motore Godot e il suo supporto è già stato aggiunto alla versione Godot 4.7, attualmente in fase di beta testing. Nel catalogo attualmente […]

OpenBSD 7.9

Il 19 maggio è uscito silenziosamente e senza preavviso il 60° anniversario del sistema operativo OpenBSD. Tra le novità: migliorata compatibilità con le architetture arm64, luna88k, riscv64 e altre; correzione della vulnerabilità FP-DSS su amd64; il meccanismo sysctl hw.smt è stato dichiarato obsoleto, al suo posto hw.blockcpu, per escludere determinate tipologie di core dal pianificatore (utile per i processori Intel); implementato il meccanismo di ibernazione ritardata, conosciuto in systemd come suspend-then-hibernate; […]

È disponibile GNOME Commander 2.0, riscritto in Rust e con licenza GPLv3

È stato rilasciato GNOME Commander 2.0, un file manager a doppio pannello ottimizzato per l'utilizzo nell'ambiente desktop GNOME. GNOME Commander offre funzionalità come schede, accesso alla riga di comando, segnalibri, schemi di colori modificabili, modalità di salto delle directory durante la selezione dei file, accesso ai dati esterni tramite SFTP e SAMBA, menu contestuali estensibili, montaggio automatico di dispositivi esterni, accesso alla cronologia di navigazione, […]

Rilascio della distribuzione TileOS 2.0

È disponibile la distribuzione TileOS 2.0 'Sauropod', costruita sulla base pacchettizzata di Debian e offre un desktop che utilizza gestori di finestre a mosaico. TileOS persegue gli stessi obiettivi della distribuzione Ubuntu Sway Remix (sviluppata dallo stesso autore), offrendo un'interfaccia pronta all'uso, che non richiede configurazioni aggiuntive e orientata sia agli utenti esperti di Linux sia ai neofiti, interessati […]

Rilascio di StartWine-Launcher 422, un programma per eseguire applicazioni e giochi Windows in Linux

È stata pubblicata la versione dell'applicazione StartWine-Launcher 422, sviluppata per eseguire programmi e giochi da Windows su sistemi Linux. L'obiettivo principale dello sviluppo di StartWine-Launcher era semplificare il processo di creazione di prefissi Wine da parte dei principianti, ovvero insiemi di librerie e dipendenze di Windows necessarie per far funzionare le applicazioni Windows su Linux. Il codice di StartWine-Launcher è scritto in Python e distribuito sotto licenza GPLv3. L'interfaccia è realizzata sulla base di […]

GRO Frag — la settima vulnerabilità di classe Copy Fail, che fornisce diritti di root in Linux

È disponibile pubblicamente un exploit per la settima vulnerabilità (1, 2-3, 4, 5, 6) nel kernel Linux, che consente a un utente locale non privilegiato di ottenere diritti root riscrivendo i dati nella cache delle pagine. Non è stato ancora assegnato un identificatore CVE, e oltre al codice dell'exploit attualmente non ci sono informazioni sul problema. La correzione è disponibile solo come patch, pubblicata il 20 maggio e accettata il 21 maggio […]

In nginx è stata identificata la seconda vulnerabilità sfruttabile a distanza in 10 giorni

Sono state rilasciate versioni correttive di nginx 1.31.1 e 1.30.2, che risolvono una vulnerabilità critica (CVE-2026-9256), permettendo l'esecuzione remota di codice con i privilegi del processo di lavoro nginx tramite l'invio di una richiesta HTTP appositamente formattata. I ricercatori che hanno identificato il problema hanno dimostrato un exploit funzionante, che sarà pubblicato insieme a una descrizione completa dopo 30 giorni dalla correzione. La vulnerabilità ha ricevuto il nome in codice nginx-poolslip. Il problema si manifesta a partire da […]

In Linux si rimuove lo zero-copy da AF_ALG per motivi di sicurezza

Nel sottosistema di crittografia di Linux si sta preparando la rimozione del supporto zero-copy dall'interfaccia AF_ALG per i tipi di algoritmi SKCIPHER e AEAD. La modifica è già presente nell'albero cryptodev e ci si aspetta che venga inviata nella finestra di fusione di Linux 7.2, che dovrebbe aprirsi a giugno. Questo cambiamento è stato innescato da crescenti preoccupazioni riguardo la sicurezza dei meccanismi zero-copy nel kernel, specialmente dopo le recenti vulnerabilità nel codice crittografico di Linux. AF_ALG […]

In FreeBSD sono state risolte 4 vulnerabilità, che consentono di ottenere privilegi elevati, e una vulnerabilità root remota

In FreeBSD sono state risolte 7 vulnerabilità, di cui una consente l'esecuzione remota di codice con diritti di root, mentre quattro permettono di elevare i propri privilegi all'interno del sistema. Le vulnerabilità sono state corrette negli aggiornamenti FreeBSD 15.0-RELEASE-p9, 14.4-RELEASE-p5 e 14.3-RELEASE-p14. CVE-2026-45255 — nell'installer bsdinstall e nel configuratore bsdconfig non è stata eseguita la corretta escapazione dei caratteri speciali nello script shell che mostra all'utente un elenco delle reti wireless disponibili per la connessione, definite a seguito […]

Flipper One — un dispositivo multitool per hacker con motore AI, router Wi-Fi e analizzatore di rete

È stato presentato il progetto Flipper One, un computer portatile per ingegneri di rete, appassionati e ricercatori di sicurezza. Il dispositivo è progettato nello stile di una console di gioco e include un computer autonomo utilizzabile per il controllo della sicurezza dei sistemi, la diagnosi di problemi di rete e l'analisi del traffico, oppure come workstation portatile collegabile a un monitor, tastiera e mouse. Il progetto cresce insieme alla comunità e […]

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster