Autore: Yuri Gagarin

Vulnerabilità in Binder, il sottosistema del kernel Linux scritto in Rust.

Nel meccanismo di interazione tra processi Binder, incluso nel kernel Linux 6.18 e scritto in Rust, è stata corretta una vulnerabilità (CVE-2025-68260). Il problema è causato da una condizione di competizione durante l'esecuzione di operazioni in blocchi unsafe, che lavorano direttamente con i puntatori agli elementi precedente e successivo della lista. Se sfruttata con successo, la vulnerabilità nel Binder si limita a causare un crash e non porta a danni alla memoria. Greg Kroah-Hartman […]

Rilascio del sistema operativo MidnightBSD 4.0

È stato rilasciato il sistema operativo desktop-oriented MidnightBSD 4.0, basato su FreeBSD con elementi portati da DragonFly BSD, OpenBSD e NetBSD. L'ambiente desktop di base è costruito su Xfce (è possibile installare opzionalmente la combinazione GNUstep + Window Maker + GWorkspace). A differenza di altre distribuzioni desktop di FreeBSD, MidnightBSD si è originariamente sviluppato come fork di FreeBSD 6.1-beta, che nel 2011 è stato sincronizzato […]

Disponibile il codec audio Opus 1.6.

Dopo un anno e mezzo di sviluppo, l'organizzazione Xiph.Org, che si occupa della creazione di codec audio e video open source, ha presentato il rilascio del codec audio Opus 1.6, che offre elevata qualità di codifica e latenza minima sia per la compressione di audio in streaming ad alta bitrate, sia per la compressione della voce in applicazioni VoIP con larghezza di banda limitata. Le implementazioni di riferimento dell'encoder e del decoder sono distribuite con licenza BSD. Le specifiche complete […]

È stato nominato un nuovo leader per Mozilla Corporation, che punta sull'AI in Firefox.

Anthony Enzor-DeMeo è stato nominato nuovo CEO di Mozilla Corporation. Anthony è passato a Mozilla da Roofstock, dove ha ricoperto il ruolo di Director of Product e, da dicembre 2024, ha ricoperto il ruolo di Senior Vice President of Firefox. Tra i compiti di Anthony Enzor-DeMeo c'era la supervisione dello sviluppo di Firefox e della crescita del business legato a Firefox. Prima della nomina […]

Rapporto di Cloudflare sulla condizione di Internet nel 2025

La rete di distribuzione dei contenuti di Cloudflare, che gestisce circa il 20% di tutto il traffico web globale, ha pubblicato un rapporto annuale con statistiche e analisi delle tendenze nella rete globale per il 2025. Le conclusioni più interessanti: Nel 2025, il traffico globale di Internet è aumentato del 19%, con la crescita più significativa che è iniziata ad agosto. Per confronto, nel 2024 la crescita del traffico è stata del 17,2%. Quota dei browser web: […]

Aggiornamenti del pacchetto editoriale gratuito Scribus 1.6.5 e 1.7.1

È stato rilasciato il pacchetto open source per la progettazione di documenti Scribus 1.6.5. Il pacchetto offre strumenti per la progettazione professionale di materiali stampati, include strumenti per generare PDF e supporta la gestione di profili di colore separati, CMYK, colori a spot e ICC. Il programma è scritto utilizzando il toolkit Qt ed è distribuito con licenza GPLv2+. Le versioni binarie sono disponibili per Linux (AppImage), macOS e Windows. […]

11 metodi di verifica dei domini per certificati TLS sono stati dichiarati obsoleti

L'associazione CA/Browser Forum, che funge da piattaforma per decisioni collaborative considerando gli interessi dei produttori di browser e degli enti di certificazione, ha approvato nuovi requisiti per le organizzazioni che emettono certificati per HTTPS. Nei nuovi requisiti, sono stati dichiarati obsoleti 11 metodi di verifica della proprietà del dominio per cui viene emesso il certificato. Il supporto per i metodi obsoleti sarà gradualmente terminato entro marzo 2028. Le ragioni per l'interruzione […]

Rilascio di Ventoy 1.1.09, un toolkit per il caricamento di sistemi arbitrari da supporti USB

È stata pubblicata la versione 1.1.09 dello strumento Ventoy, progettato per creare supporti USB avviabili che includono più sistemi operativi. Il programma consente di avviare sistemi operativi da immagini ISO, WIM, IMG, VHD ed EFI senza richiedere l'estrazione dell'immagine o il riformattazione del supporto. È sufficiente copiare il set desiderato di immagini su una USB Flash con il bootloader Ventoy, e questo garantirà l'avvio dei sistemi operativi presenti all'interno delle immagini. In […]

Pubblicazione di uutils 0.5, una variante dei GNU Coreutils scritta in Rust

È stato pubblicato il rilascio del progetto uutils coreutils 0.5.0 (Rust Coreutils), che sviluppa un'alternativa al pacchetto GNU Coreutils, scritta in linguaggio Rust. Coreutils include oltre cento utility, tra cui sort, cat, chmod, chown, chroot, cp, date, dd, echo, hostname, id, ln e ls. L'obiettivo del progetto è creare un'implementazione alternativa di Coreutils multipiattaforma, capace di funzionare anche su Windows, Redox […]

Vulnerabilità nell'utility smb4k che consente l'ottenimento dei diritti root nel sistema

Nell'utility smb4k, utilizzata in KDE per la scoperta e il montaggio delle partizioni SMB, sono state identificate vulnerabilità che consentono di ottenere accesso root al sistema. I problemi sono stati risolti nella versione Smb4K 4.0.5. È possibile verificare lo stato della nuova versione del pacchetto o la preparazione della correzione nelle distribuzioni sulle seguenti pagine: Debian, Ubuntu, Fedora, SUSE/openSUSE, Gentoo, Arch e FreeBSD. Per eseguire azioni privilegiate in smb4k vengono utilizzati i gestori KAuth, eseguiti […]

17 dei 20 servizi VPN forniscono informazioni errate sui paesi dei nodi di uscita

È stata effettuata un'analisi della veridicità delle informazioni sulla posizione dei nodi di uscita dichiarati dai fornitori di VPN. Dei 20 fornitori di VPN testati, solo 3 hanno sempre fornito informazioni corrette sui paesi dei nodi di uscita. 6 fornitori segnalavano dati virtuali (non confermati durante il controllo) o non misurabili (paesi da cui non era stato registrato traffico) nel più del 50% dei casi, 3 fornitori nel 30% […]

Il progetto GNOME ha vietato l'uso dell'AI per la generazione di componenti aggiuntivi per GNOME Shell

Nel regolamento per lo sviluppo di componenti aggiuntivi per GNOME Shell è stato aggiunto un nuovo punto che vieta la pubblicazione di componenti creati con strumenti AI. Da ora in poi, il progetto non accetterà componenti che mostrano segni di utilizzo di AI per generare codice, come inserimenti privi di senso nel codice, incoerenze stilistiche, utilizzo forzato delle API e presenza di commenti con suggerimenti per l'AI. La ragione di queste nuove disposizioni è l'aumento dei […]

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS | ProHoster