Autore: Erik Peterson

SQLite 3.51.3 con correzione di un possibile danneggiamento del database in modalità WAL

Il 13 marzo è stato rilasciato un aggiornamento correttivo della versione 3.51.3 del database embedded SQLite. Il codice del progetto è scritto in linguaggio C e viene distribuito come dominio pubblico (public domain). A causa di problemi di retrocompatibilità legati ad alcune nuove funzionalità, la versione 3.52.0 (rilasciata il 6 marzo) è stata ritirata. Elenco delle modifiche della versione 3.51.3: il 3 marzo uno degli sviluppatori di SQLite (Dan) ha scoperto e risolto […]

Il progetto TUI Studio sviluppa un ambiente visivo per la progettazione di interfacce console

È stato aperto il codice di TUI Studio (Visual Terminal UI Designer), un ambiente per la progettazione visiva delle interfacce utente che operano in terminale testuale. L'ambiente consente di formare in modo interattivo l'interfaccia, trascinando blocchi predefiniti con il mouse, modificando le proprietà in modalità visiva e visualizzando in tempo reale il risultato. Il layout dell'interfaccia generato può essere esportato per l'uso nei framework Ink, BubbleTea, Blessed, Textual, OpenTUI […]

Versione 146 di Chrome. Annunciati i pacchetti Linux ufficiali di Chrome per ARM64

L'azienda Google ha pubblicato il rilascio del browser web Chrome 146. È disponibile contemporaneamente anche la versione stabile del progetto open source Chromium, che funge da base per Chrome. Il browser Chrome si distingue da Chromium per l'uso dei loghi Google, la presenza di un sistema per l'invio di notifiche in caso di crash, moduli per la riproduzione di contenuti video protetti da copyright (DRM), un sistema di aggiornamenti automatici, un'implementazione costante della sandboxing e la fornitura di chiavi per l'API Google e il passaggio dei parametri RLZ […]

CVE-2026-3497: vulnerabilità in OpenSSH, utilizzato su Linux

Nel patch utilizzato in molte distribuzioni Linux, gssapi.patch, che aggiunge il supporto scambio chiavi basato su GSSAPI in OpenSSH, è stata identificata una vulnerabilità che porta a un errore di memoria e alla violazione del meccanismo di separazione dei privilegi. La vulnerabilità può essere sfruttata da remoto. Attualmente, la vulnerabilità è confermata in Debian e Ubuntu. Si manifesta quando l'opzione "GSSAPIKeyExchange yes" è attivata nelle impostazioni. Curiosamente, in […]

Vulnerabilità in AppArmor che consentono accesso root al sistema

La società Qualys ha identificato 9 vulnerabilità nel sistema di gestione dell'accesso obbligatorio AppArmor, le più pericolose delle quali consentono a un utente non privilegiato locale di ottenere diritti di root nel sistema, uscire da contenitori isolati e aggirare le restrizioni impostate tramite AppArmor. Le vulnerabilità hanno ricevuto il nome in codice CrackArmor. Gli identificatori CVE non sono ancora stati assegnati. Esempi di escalation dei privilegi sono stati dimostrati in Ubuntu 24.04 e Debian 13. Problemi […]

Vulnerabilità nel patch GSSAPI per OpenSSH, sfruttabile da remoto nella fase precedente all'autenticazione

Nel patch gssapi.patch, utilizzato in molte distribuzioni Linux e che aggiunge supporto per lo scambio di chiavi basato su GSSAPI in OpenSSH, è stata trovata una vulnerabilità (CVE-2026-3497) che porta a dereferenziare un puntatore, danneggiare la memoria e aggirare il meccanismo di separazione dei privilegi (Privsep). La vulnerabilità può essere sfruttata da remoto nella fase precedente all'autenticazione. Il ricercatore che ha identificato il problema ha dimostrato l'inizializzazione di un'interruzione di processo inviando al server SSH un […]

Proposta per la migrazione dei log di sistema lastlog, btmp, utmp e wtmp all'utilizzo di SQLite

È stata presentata alla mailing list linux-api una proposta (RFC) per sostituire i formati binari obsoleti dei log di sistema lastlog, btmp, utmp e wtmp con nuove librerie condivise che utilizzano SQLite come backend. L'iniziativa mira a risolvere problemi accumulati, tra cui il sovraccarico dei contatori del tempo a 32 bit nel 2038, la mancanza di estensibilità, basse prestazioni delle query e la mancanza di atomicità nella scrittura. In […]

smath 1.0.0 - libreria di algebra lineare per il linguaggio C++ (standard C++23)

È stata rilasciata la versione 1.0.0 della libreria di algebra lineare per il linguaggio C++ (standard C++23) smath, distribuita sotto la licenza Apache 2.0 in un singolo piccolo file di intestazione. Le funzionalità della libreria includono: classe generica Vec<N, T> con utili alias Vec2/Vec3/Vec4 e accessor (x/y/z/w, r/g/b/a). I vettori supportano il confronto approssimativo e le legature tupla/struttura; tipo Quaternion<T> basato su Vec4; classe generica Mat con utili alias Mat2/Mat3/Mat4; aiuti […]

Gli appassionati hanno creato una do-notazione per C++

Una comunità di appassionati ha scritto un proprio DSL basato su macro, che funziona come un'annotazione do dei linguaggi funzionali. Vengono utilizzate funzionalità avanzate del preprocessore. Nel progetto presentato è stata realizzata una nuova tecnica per il parsing del DSL, che può favorire la creazione di ulteriori DSL sul preprocessore C e C++. Il codice nel repository è scritto in C++23 e distribuito con licenza MIT, e la tecnica stessa può essere utilizzata […]

Google ha completato la più grande acquisizione della sua storia: Wiz entrerà a far parte di Google Cloud

Un anno dopo l’annuncio e i controlli dei regolatori, Google ha concluso l’acquisizione della società Wiz, specializzata in cyber sicurezza, per un record di 32 miliardi di dollari. La startup, che aveva precedentemente rifiutato un'offerta di 23 miliardi, aiuterà il gigante tecnologico a creare una protezione unificata per l'ambiente cloud di Google Cloud e a combattere nuovi tipi di vulnerabilità derivanti dal codice vibrazionale. Questo acquisto è stato il più grande nella storia […]

Intel ha presentato il sogno degli anonimi: il chip Heracles per lavorare con dati crittografati senza decifrazione

Intel ha mostrato per la prima volta un chip per la crittografia completamente omomorfica (Fully Homomorphic Encryption, FHE), che gestisce compiti 5000 volte più velocemente dei classici processori server. Questo è l'acceleratore Heracles, sviluppato su commissione dell'esercito statunitense per contrastare gli attacchi da parte di computer quantistici. «Heracles» accelera l'elaborazione di informazioni completamente crittografate senza alcuna decodifica, mantenendo la riservatezza in tutte le fasi. La crittografia completamente omomorfica […]

curl 8.19.0

L'11 marzo, dopo più di due mesi di sviluppo e 538 commit, è stata rilasciata la versione 8.19.0 (273esima) dell'utility console e della libreria multipiattaforma curl, scritte in C e distribuite sotto licenza curl. Principali modifiche Sicurezza La programma di ricompensa per la scoperta di vulnerabilità è stata interrotta, ma ciò non ha impedito alle persone di trovare vulnerabilità in curl: CVE-2026-1965 – utilizzo errato delle connessioni HTTP Negotiate; […]

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS - ProHoster