Autore: Erik Peterson

In Python 3.14.5 è stato ripristinato il vecchio garbage collector a causa di perdite di memoria

È stata pubblicata una versione correttiva del linguaggio di programmazione Python 3.14.5, nella quale, oltre alla risoluzione di errori e vulnerabilità minori, è stato ripristinato il vecchio garbage collector utilizzato prima della versione 3.14.x. Tra le motivazioni per questo cambiamento considerevole, non tipico per le versioni interim, si segnalano le lamentele degli utenti riguardo a un significativo aumento del consumo di memoria dopo il passaggio delle loro macchine alla versione 3.14 e la comparsa di perdite di memoria. Oltre a […]

Vulkan 1.4.351

L'organizzazione Khronos Group ha pubblicato un aggiornamento per l'API grafica Vulkan 1.4.351. Questa release è di carattere tecnico e include sei nuove estensioni, correzioni delle specifiche e una nuova serie di preparazioni infrastrutturali per futuri GPU e motori di gioco. La novità più significativa è l'estensione VK_KHR_shader_bfloat16, che aggiunge supporto per il formato BFloat16 negli shader. Questo formato è ampiamente utilizzato in attività di machine learning e accelerazione AI, consentendo di ridurre i requisiti […]

Aggiornamento di nginx 1.31.0 con la risoluzione di una vulnerabilità RCE sfruttabile tramite richiesta HTTP

È stata formata una nuova release per la versione principale di nginx 1.31.0, nella quale continuano a evolversi nuove funzionalità, insieme al rilascio di una versione stabile parallela di nginx 1.30.1, nella quale vengono apportate solo modifiche per risolvere gravi bug e vulnerabilità. Negli aggiornamenti sono state risolte 6 vulnerabilità, la più pericolosa delle quali consente l'esecuzione remota di codice tramite l'invio di una richiesta HTTP appositamente formattata. Per angie e […]

Fragnesia — vulnerabilità nel kernel Linux che consente di ottenere i privilegi di root tramite la modifica della cache delle pagine

Nel kernel Linux è stata identificata la quarta vulnerabilità nelle ultime due settimane (CVE-2026-46300), che consente a un utente non privilegiato di ottenere diritti di root sovrascrivendo i dati nella cache delle pagine. La vulnerabilità è stata soprannominata Fragnesia o Copy Fail 3.0. La natura della vulnerabilità è simile a precedenti vulnerabilità rivelate, Copy Fail e Dirty Frag. Come nel caso di Dirty Frag, la nuova vulnerabilità è presente nel sottosistema xfrm-ESP, […]

GNOME Yelp 49.1

Gli sviluppatori del progetto GNOME hanno rilasciato un aggiornamento per l'applicazione di supporto Yelp, che risolve una vulnerabilità che consentiva l'uscita dall'ambiente sandbox di Flatpak. Il problema era legato alla gestione di URI esterni e alle peculiarità dell'integrazione di Yelp con i meccanismi di avvio delle applicazioni. Aprendo un documento appositamente preparato, un attaccante poteva eseguire comandi al di fuori delle restrizioni della sandbox, ottenendo accesso al sistema dell'utente con i privilegi dell'utente corrente. La vulnerabilità interessava […]

Vulnerabilità in Exim che porta all'esecuzione remota di codice sul server

È stata identificata una vulnerabilità critica (CVE-2026-45185) nel server di posta Exim, che consente di raggiungere l'esecuzione remota di codice sul server. Il problema si manifesta a partire dal ramo Exim 4.97 quando compilato con la libreria GnuTLS ('USE_GNUTLS=yes') ed è stato risolto con il rilascio di Exim 4.99.3. Le compilazioni con OpenSSL e altre librerie diverse da GnuTLS non sono interessate dalla vulnerabilità. Il problema è causato da un accesso a memoria già liberata (use-after-free) in […]

Vulnerabilità nella CPU AMD Zen 2 che consente di aumentare i privilegi e aggirare l'isolamento delle macchine virtuali

AMD ha rivelato informazioni su una vulnerabilità (CVE-2025-54518) nei processori basati sull'architettura micro Zen 2, che provoca un danneggiamento della cache del codice oggetto. L'esploitazione con successo della vulnerabilità consente di eseguire istruzioni della CPU a un livello di privilegi più elevato. Nella pratica, il problema permette potenzialmente di aumentare i propri privilegi nel sistema, ad esempio, dallo spazio utente di eseguire codice con diritti del kernel o accedere a […]

Rilascio di Scrcpy 4.0, applicazione per il mirroring dello schermo di uno smartphone Android

È stata pubblicata la versione dell'applicazione Scrcpy 4.0, che consente di specchiare il contenuto dello schermo di uno smartphone in un ambiente desktop con la possibilità di controllare il dispositivo, lavorare a distanza sulle applicazioni mobili utilizzando tastiera e mouse, visualizzare video e ascoltare audio. I programmi client per la gestione dello smartphone sono disponibili per Linux, Windows e macOS. Il codice del progetto è scritto in linguaggio C (l'applicazione mobile in Java) e […]

FEX 2605

Silenziosamente e senza preavviso, è stata rilasciata la versione FEX 2605 - un emulatore open source e un ambiente di compatibilità progettato per eseguire applicazioni Linux compilate per architetture x86 e x86-64 su sistemi ARM64. Il progetto si sviluppa come alternativa a box64 e qemu-user, focalizzandosi principalmente su alte prestazioni, supporto per giochi e software utente complesso. FEX utilizza traduzione binaria dinamica (JIT) e implementa un proprio modello […]

In 42 pacchetti NPM, TanStack integra un worm auto-replicante

A seguito di una compromissione del processo di formazione dei rilasci basato su GitHub Actions, nel progetto TanStack gli aggressori sono riusciti a pubblicare nel registro NPM 84 versioni dannose, coprendo 42 pacchetti NPM dello stack TanStack. Alcuni dei pacchetti compromessi hanno registrato oltre 10 milioni di download settimanali. L'accesso alla pubblicazione dei rilasci è stato ottenuto a causa di una configurazione errata del pull_request_target "Pwn Request" in GitHub Actions (indicando […]

Vulnerabilità in dnsmasq che consentono l'avvelenamento della cache DNS e l'esecuzione di codice con privilegi di root

Nel pacchetto Dnsmasq, che combina un risolutore DNS in cached, un server DHCP, un servizio per annunci di rotte IPv6 e un sistema di avvio tramite rete, sono state rilevate 6 vulnerabilità che consentono di eseguire codice con privilegi di root, di reindirizzare un dominio a un altro IP, di determinare il contenuto della memoria di un processo e di forzare l'interruzione del servizio. I problemi sono stati risolti nella versione dnsmasq 2.92rel2. Le correzioni sono disponibili anche sotto forma di patch. Problemi identificati: […]

La prima versione dell'implementazione del protocollo TLS 1.3 su Java con algoritmi GOST in conformità con l'RFC 9367

Il modulo crypto-gost-tls13 contiene un'implementazione di TLS 1.3 (RFC 8446 + RFC 9367) con crittografia GOST. Questa versione è l'uscita iniziale della libreria ed è pronta per l'uso interno. Una delle caratteristiche della libreria è l'implementazione in Java puro. Tutte le operazioni crittografiche vengono eseguite utilizzando gli strumenti incorporati della libreria — senza dipendenze esterne. Questa è, in un certo senso, una delle prime implementazioni aperte di TLS 1.3 con GOST […]

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS - ProHoster