Autore: Erik Peterson

Notepad++ è ora disponibile su macOS come applicazione nativa

Notepad++ è ora disponibile come applicazione nativa per macOS. È un editor di testo gratuito, che supporta numerosi linguaggi di programmazione e adatto per l'elaborazione dei dati testuali in generale. Non sono necessari strumenti aggiuntivi come Wine, Porting Kit o emulatori per utilizzarlo. È un'applicazione nativa completa, sviluppata nel rispetto delle condizioni della licenza GNU. Grazie a uno strumento potente per la modifica del testo […]

Copy Fail — vulnerabilità nel kernel Linux che consente di ottenere i privilegi di root nella maggior parte delle distribuzioni

I ricercatori della Xint hanno identificato nel kernel Linux una vulnerabilità (CVE-2026-31431) che consente a un utente non privilegiato di ottenere l'accesso root al sistema. Alla problematica è stato assegnato il nome in codice Copy Fail. È disponibile un prototipo dell'exploit. La possibilità di sfruttare la vulnerabilità è stata dimostrata in Ubuntu 24.04 LTS, Amazon Linux 2023, RHEL 10.1 e SUSE 16, ma si segnala che i pacchetti con kernel di altre distribuzioni, inclusi Debian, Arch, Fedora, […]

curl 8.20.0

Il 29 aprile, dopo più di un mese di sviluppo, 521 commit e la correzione di 282 bug, è stata rilasciata la versione 8.20.0 (274°) dell'utilità console e della libreria cross-platform curl, scritte in C e distribuite con licenza curl. Principali modifiche Sicurezza Come già accennato in precedenza («High quality chaos»), di recente si è registrato un notevole incremento delle segnalazioni di problemi di sicurezza. Questa volta […]

CVE-2026-31431: vulnerabilità locale con elevazione dei privilegi in tutti i moderni Linux

Sono stati pubblicati i dettagli della vulnerabilità «Copy Fail» CVE-2026-31431 (Base Score: 7.8 HIGH), che consente l'elevazione locale dei privilegi a root per qualsiasi utente locale senza strumenti o condizioni speciali. Sono colpiti la maggior parte dei sistemi rilasciati dal 2017. La vulnerabilità è correlata a un errore in authencesn — un modello crittografico nel kernel Linux — ed è sfruttata attraverso l'interfaccia AF_ALG. È disponibile un exploit con codice su […]

Rilascio degli strumenti per la gestione dei container LXC 7.0 e LXD 6.8

La comunità Linux Containers ha pubblicato la versione del toolkit per la gestione dei container isolati LXC 7.0, che fornisce un runtime adatto sia per l'esecuzione di container con un ambiente di sistema completo, simile a macchine virtuali, sia per l'esecuzione di container non privilegiati di singole applicazioni (OCI). LXC è uno strumento di basso livello che opera a livello di singoli container. Per la gestione centralizzata dei container distribuiti in un cluster di […]

GTK2-NG: fork della libreria GTK2

Uno degli sviluppatori della distribuzione Devuan ha presentato il progetto GTK2-NG, che svilupperà un fork della libreria GTK2, mirato a continuare il suo supporto e garantire un corretto funzionamento nelle moderne distribuzioni. Il mantenimento del fork permetterà di continuare a fornire in Devuan applicazioni legate a GTK2, dopo la cessazione del supporto GTK2 nella distribuzione Debian 14, il cui rilascio è previsto per l'estate del 2027. Gli sviluppatori del progetto GTK hanno interrotto […]

Presentato GTK2-NG, fork della libreria GTK2

Uno degli sviluppatori della distribuzione Devuan ha presentato il progetto GTK2-NG, che svilupperà un fork della libreria GTK2, mirato a continuare il suo supporto e garantire un corretto funzionamento nelle moderne distribuzioni. Il mantenimento del fork permetterà di continuare a fornire in Devuan applicazioni legate a GTK2, dopo la cessazione del supporto GTK2 nella distribuzione Debian 14, il cui rilascio è previsto per l'estate del 2027. Gli sviluppatori del progetto GTK hanno interrotto […]

Valve ha pubblicato la libreria di rete GameNetworkingSockets 1.5.0

Dopo quattro anni di sviluppo, Valve ha pubblicato il rilascio della libreria GameNetworkingSockets 1.5.0 con l'implementazione di un sistema di invio messaggi sopra UDP, che può essere utilizzato per organizzare uno scambio dati in rete ad alta velocità e affidabile nei giochi. Il codice è scritto in C++ e fornito sotto licenza BSD. GameNetworkingSockets implementa sopra UDP un protocollo simile a TCP che garantisce l'instaurazione di una connessione, ma orientato a […]

Fedora 44

Il 28 aprile è uscita silenziosamente una nuova versione della famiglia di distribuzioni Fedora Linux – 44. Il team di Fedora preferisce testare la distribuzione prima del rilascio, quindi il lancio è stato posticipato due volte secondo i protocolli standard (la data originale era il 14 aprile). Le principali novità di Gnome 50: il codice relativo a X11 è stato rimosso; Installatore Anaconda: cambiata la logica di creazione dei profili di rete; Wine NTSYNC: abilitato per impostazione predefinita […]

7-Zip 26.01

Il 26 gennaio è stata rilasciata la libreria e l'utilità da console 7-Zip, progettata per lavorare con archivi nei formati 7z, XZ, BZIP2, GZIP, TAR, ZIP, WIM e molti altri. Il progetto è scritto nei linguaggi C e C++ e distribuito con licenza GNU LGPL. Modifiche: la versione Linux di 7-Zip può utilizzare pagine di memoria grandi (2 MB), il che consente di aumentare la velocità di compressione di 7z/xz/LZMA/LZMA2 su […]

Nei Paesi Bassi è stata creata una piattaforma di sviluppo collaborativo del codice basata su Forgejo per le istituzioni pubbliche.

Il governo dei Paesi Bassi ha messo in funzione il proprio hosting del codice sorgente code.overheid.nl, su cui si prevede di pubblicare e sviluppare collaborativamente software open source per le istituzioni pubbliche. L'hosting è posizionato come un'alternativa europea a GitHub e GitLab ed è volto a garantire la sovranità digitale. Come base è stata utilizzata la piattaforma open source di sviluppo collaborativo Forgejo. Il progetto è stato avviato dal dipartimento Open Source Program Office, creato presso il Ministero degli interni […]

Aggiornamenti Firefox 150.0.1 e Chrome 147.0.7727.137 con correzione di vulnerabilità critiche.

È disponibile un rilascio correttivo di Firefox 150.0.1, in cui sono state risolte 28 vulnerabilità (19 vulnerabilità classificate sotto CVE-2026-7322, 4 sotto CVE-2026-7323 e 4 sotto CVE-2026-7324). Tutte le vulnerabilità sono causate da problemi di gestione della memoria, come buffer overflow e accesso a aree di memoria già liberate. Questi problemi possono portare all'esecuzione di codice malevolo aprendo pagine appositamente formattate. […]

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS - ProHoster