Autore: Erik Peterson

Vulnerabilità nell'API IndexedDB che consente di identificare gli utenti di Firefox e Tor Browser

È stata rilevata una vulnerabilità nel motore del browser Gecko (CVE-2026-6770), che consente di generare identificatori unici per tracciare l'apertura di diversi siti da un singolo browser. Il problema si manifesta in tutti i browser basati su Firefox, incluso Tor Browser, e funziona anche in modalità di navigazione privata. Gli identificatori operano all'interno del processo attuale del browser e vengono azzerati dopo il riavvio del browser. La vulnerabilità è stata risolta nelle versioni Firefox 150/140.10.0 […]

ONLYOFFICE è stato dichiarato incompatibile con AGPLv3

Il 15 aprile, il Fondazione Software Libero ha dichiarato la licenza di ONLYOFFICE incompatibile con la licenza AGPLv3. Il motivo della disputa è stato il conflitto relativo al progetto Euro-Office — un fork europeo del pacchetto ONLYOFFICE. Nel marzo 2026, i creatori di Euro-Office hanno rimosso alcuni punti aggiuntivi dalla licenza AGPLv3 che ONLYOFFICE aveva aggiunto nel 2021. Questi punti, in particolare, richiedevano a tutti i prodotti derivati di mantenere il logo originale […]

QEMU 11.0

Il 21 aprile è stata rilasciata una nuova versione di QEMU 11.0, un programma open source per l'emulazione dell'hardware di varie piattaforme. L'aggiornamento include: un nuovo modello di processore per Intel Diamond Rapids; un nuovo acceleratore "nitro" per l'esecuzione di Nitro Enclaves (consente di eseguire ambienti isolati (enclavi) direttamente tramite QEMU su host che supportano la tecnologia Nitro, senza la necessità di utilizzare […]

Uscita dell'emulatore QEMU 11.0.0

È stata presentata la release del progetto QEMU 11.0.0. Come emulatore, QEMU consente di eseguire un programma compilato per una piattaforma hardware su un sistema con un'architettura completamente diversa, ad esempio, eseguire un'applicazione per ARM su un PC compatibile x86. In modalità virtualizzazione, la performance di esecuzione del codice in un ambiente isolato è vicina a quella di un sistema hardware grazie all'esecuzione diretta delle istruzioni sulla CPU e all'uso di […]

Il progetto WSL9x per l'esecuzione di kernel Linux moderni in un ambiente Windows 95

Un appassionato non associato a Microsoft ha realizzato l'implementazione WSL9x (Windows 9x Subsystem for Linux), che consente di eseguire i moderni kernel Linux all'interno del kernel di Windows 95/98/ME. Il progetto permette di eseguire applicazioni Linux e Windows 9x affiancate nello stesso sistema, in modo simile a come la layer WSL consente di lavorare con le applicazioni Linux nelle versioni moderne di Windows. Sono supportati […]

È iniziata la preparazione per la rimozione dei vecchi driver di rete dal kernel

Andrew Lunn ha inviato una serie di patch per avviare la rimozione di alcuni driver di rete dell'epoca ISA e PCMCIA dal kernel Linux. Egli discute in dettaglio il recente carico di lavoro per la manutenzione causato dall'intelligenza artificiale/fuzzing: «Fino a poco tempo fa, questi vecchi driver non richiedevano molta manutenzione. Ora, sempre più principianti utilizzano l'intelligenza artificiale e i tester con […]

NTFS-3G FUSE 2026.2.25

Il 21 aprile è stata rilasciata un'altra versione del driver NTFS-3G FUSE. Questo rilascio è principalmente dedicato alla correzione di bug. Novità: correzione del codice nello script di compilazione (bashism), che utilizzava in modo errato comandi specifici di Bash dove dovevano essere utilizzati standard universali; ora la creazione di una nuova partizione NTFS tramite l'utility mkntfs è definita con precisione fino ai microsecondi; correzione di due casi legati […]

Piani per l'introduzione dello stato di partecipante verificato di Fedora

Il progetto Fedora sta considerando l'introduzione dello status di partecipante verificato (Fedora Verified), che permetterà di distinguere i sviluppatori che hanno contribuito allo sviluppo del progetto e che meritano determinate privilegi, come la possibilità di partecipare alle decisioni. La principale motivazione per le modifiche proposte è l'incertezza riguardo a chi può partecipare alle votazioni condotte dalla comunità. Ottenere lo status di 'Fedora Verified' darà la possibilità di partecipare alle votazioni […]

Firefox 150

È disponibile Firefox 150. Tra le novità interessanti c'è la gestione della posizione delle schede aperte, l'attribuzione al visualizzatore PDF di alcune funzioni di editing e la risoluzione di numerose vulnerabilità, incluse quelle trovate con l'ausilio di reti neurali. Linux: È stata aggiunta la supporto per lo strumento di selezione emoticon fornito da GTK (solitamente attivato dalla combinazione Ctrl+.). Sono disponibili build ufficiali come pacchetti RPM. Nel menu contestuale dei link è stata aggiunta l'opzione 'Apri link […]

Iniziativa per rimuovere dal nucleo i vecchi driver Ethernet a causa di errori rilevati tramite AI.

Andrew Lunn, maintainer di 9 sottosistemi responsabile dei driver di rete nel kernel Linux, ha pubblicato un insieme di patch che rimuovono dal kernel tutti i driver per adattatori Ethernet con interfacce ISA e PCMCIA. Si segnala che i vecchi driver non richiedevano sforzi particolari per la manutenzione, ma con l'emergere di strumenti AI avanzati e sistemi di testing fuzzing, utilizzati dai neofiti per individuare errori nel kernel, […]

Uscita di VirtualBox 7.2.8

Oracle ha pubblicato un rilascio correttivo del sistema di virtualizzazione VirtualBox 7.2.8, che corregge 9 vulnerabilità, i dettagli delle quali non sono ancora stati rivelati. È stato comunicato solo che 5 delle problematiche più gravi hanno un livello di pericolo di 7.5 su 10. Una delle vulnerabilità può essere sfruttata da remoto attraverso la rete. Oltre alle vulnerabilità, nella nuova versione sono state presentate 17 modifiche: Negli addon per ambienti host con […]

Git 2.54

È stato presentato il rilascio del sistema di controllo versione distribuito Git 2.54. Git si distingue per l'alta performance e fornisce strumenti per lo sviluppo non lineare, basati su ramificazioni e fusioni di rami. Per garantire l'integrità della cronologia e la resilienza alle modifiche retroattive, viene utilizzata l'hashing implicito dell'intera storia precedente in ogni commit, insieme alla certificazione tramite firme digitali degli sviluppatori per singoli tag e commit. Il codice di Git […]

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS - ProHoster