Autore: Erik Peterson

Uscita di ForgeZero 1.9.0, uno strumento di compilazione per C e assembler

È stato rilasciato ForgeZero 1.9.0 (fz), uno strumento console per la build di progetti nei linguaggi C, C++ e assembly (NASM, GAS, FASM). Lo strumento non richiede la creazione di Makefile o altri file di configurazione per un utilizzo base. Il codice del progetto è scritto in Go e viene distribuito con licenza MIT. ForgeZero rileva il tipo di file e seleziona automaticamente il backend necessario. Ogni file di codice […]

In Exim 4.99.3 è stata corretta una vulnerabilità che consentiva l'esecuzione remota di codice durante l'utilizzo di GnuTLS

Gli sviluppatori del server di posta Exim hanno pubblicato una versione correttiva di Exim 4.99.3, che risolve una vulnerabilità in alcune configurazioni dell'agente di posta. Il problema è identificato internamente come EXIM-Security-2026-05-01.1; nel comunicato ufficiale è anche menzionato come CVE-TBD. La vulnerabilità appartiene alla classe Remote Use-After-Free e si manifesta durante l'analisi del corpo del messaggio BDAT durante l'operazione TLS tramite GnuTLS. BDAT è utilizzato nell'estensione SMTP CHUNKING per la trasmissione del corpo […]

DirtyDecrypt — un'altra vulnerabilità della classe Copy Fail, che fornisce diritti di root in Linux

Nel kernel Linux è stata individuata una vulnerabilità, simile alle vulnerabilità Copy Fail, Dirty Frag e Fragnesia, che consente a un utente non privilegiato di ottenere diritti di root, sovrascrivendo dati nella cache delle pagine. La vulnerabilità è stata battezzata DirtyDecrypt (il problema è anche menzionato come DirtyCBC). È disponibile un prototipo di exploit. L'identificatore CVE non è menzionato nelle note dell'exploit, è indicato solo che i ricercatori hanno individuato il problema il 9 maggio, […]

La compromissione di un token GitHub di Grafana Labs ha portato alla fuga di codice sorgente riservato

L'azienda Grafana Labs, che sviluppa l'omonima piattaforma open source per il monitoraggio e la visualizzazione dei dati, ha rivelato informazioni sul fatto che un token di accesso all'ambiente GitHub fosse caduto nelle mani degli attaccanti. Gli attaccanti hanno utilizzato il token per scaricare il codice dei prodotti proprietari dell'azienda da repository privati e hanno tentato di estorcere denaro, minacciando di rivelare la base di codice ottenuta. I rappresentanti di Grafana Labs hanno rifiutato di pagare. Secondo l'azienda, gli attaccanti non hanno ottenuto accesso […]

In Linux è stata svelata una nuova vulnerabilità LPE Fragnesia, che consente a un utente locale di ottenere i permessi di root

Nel kernel Linux è stata rivelata un'altra vulnerabilità di elevazione dei privilegi locali, soprannominata Fragnesia e identificata con il codice CVE-2026-46300. Il problema appartiene alla stessa categoria di attacchi sulla cache delle pagine, come le recenti Copy Fail e Dirty Frag, ma non è una ripubblicazione di un errore precedente: si tratta di un difetto distinto nel codice XFRM ESP-in-TCP. La vulnerabilità è stata scoperta dal ricercatore William Bowling […]

È stato rilevato malware nelle versioni Linux dell'emulatore Cemu

Per sei giorni, dal 6 al 12 maggio 2026, le versioni ufficiali delle distribuzioni Linux del popolare emulatore Wii U Cemu 2.6 sono state compromesse. Invece del programma pulito, gli utenti scaricavano malware che rubava password, chiavi SSH, token GitHub e credenziali per servizi cloud. Gli aggressori sono riusciti a sostituire i file binari nel repository ufficiale del progetto su GitHub. […]

ModuleJail per il blocco dei moduli del kernel Linux non utilizzati

Jasper Nuyens, fondatore dell'organizzazione Linux Belgium, che ha creato un'estensione per l'uso di Linux nel sistema informativo delle automobili Tesla, ha proposto un modo semplice per ridurre la superficie di attacco del kernel Linux al fine di diminuire la probabilità di compromissione, in un contesto di aumento delle scoperte di vulnerabilità pericolose grazie all'AI. Poiché molte vulnerabilità si trovano tipicamente in moduli specifici del kernel, disponibili per l'avvio automatico, ma […]

Rilascio del sistema di test della memoria Memtest86+ 8.10

È disponibile il rilascio del programma per il test della memoria RAM Memtest86+ 8.10. Il programma non è legato ai sistemi operativi e può essere avviato direttamente dal BIOS/UEFI o da un bootloader per eseguire un controllo completo della memoria. In caso di problemi, la mappa dei settori difettosi integrata in Memtest86+ può essere utilizzata nel kernel Linux per escludere le aree problematiche tramite l'opzione memmap. […]

Nuove versioni di Debian 12.14 e 13.5

È stato rilasciato il quinto aggiornamento correttivo della distribuzione Debian 13, che include gli aggiornamenti dei pacchetti accumulati e le correzioni dell'installer. Il rilascio include 144 aggiornamenti volti a risolvere problemi di stabilità e 103 aggiornamenti per la risoluzione di vulnerabilità. Tra le novità di Debian 13.5 si segnalano gli aggiornamenti alle nuove versioni stabili dei pacchetti apache2, openssl e systemd. È stato rimosso il pacchetto dav4tbsync, la cui funzionalità […]

Modello di minacce e caratteristiche della valutazione delle vulnerabilità nel kernel Linux

Linus Torvalds ha accolto nel kernel un documento che regolamenta il processo di gestione degli errori legati alla sicurezza, definisce il modello di minacce, chiarisce quali errori nel kernel sono considerati vulnerabilità e analizza le azioni da intraprendere con gli errori rilevati tramite AI. Il documento è stato redatto da Willy Tarreau, autore di HAProxy e sviluppatore di lungo corso del kernel Linux, responsabile della manutenzione di diversi rami stabili del kernel. Nel […]

Release di Erlang/OTP 29

È stato rilasciato il linguaggio di programmazione funzionale Erlang 29, mirato allo sviluppo di applicazioni distribuite resistenti ai guasti, in grado di gestire richieste in tempo reale in parallelo. Il linguaggio ha trovato applicazione in settori come telecomunicazioni, sistemi bancari, commercio elettronico, telefonia informatica e organizzazione di messaggistica istantanea. Contemporaneamente è stato rilasciato OTP 29 (Open Telecom Platform) - un insieme ausiliario di librerie e componenti per […]

OpenZFS 2.4.2

È stata rilasciata la versione OpenZFS 2.4.2, una versione correttiva dell'implementazione open source del file system ZFS per Linux e FreeBSD. La principale novità di questa versione è il supporto per il ramo stabile di Linux 7.0. La precedente versione OpenZFS 2.4 supportava solo i kernel Linux fino alla versione 6.19, mantenendo però la compatibilità con i vecchi kernel a partire da Linux 4.18. Per FreeBSD è garantita la compatibilità con le versioni 13.3 e successivi, […]

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS - ProHoster