Autore: Yuri Gagarin

Aggiornamento del pacchetto antivirus ClamAV 1.4.3 e 1.0.9 con la risoluzione delle vulnerabilità

Cisco ha pubblicato nuove versioni del pacchetto antivirus open source ClamAV 1.4.3 e 1.0.98, in cui sono state risolte vulnerabilità, una delle quali potrebbe consentire l'esecuzione di codice malevolo durante il controllo di contenuti appositamente formattati. CVE-2025-20260 è un difetto nel codice di parsing dei file PDF, che porta alla scrittura di dati al di fuori del buffer allocato. Il problema si manifesta in configurazioni con dimensioni massime impostate […]

Pubblicato il pacchetto office ONLYOFFICE 9.0

È disponibile la versione di ONLYOFFICE DocumentServer 9.0 con l'implementazione di un server per gli editor online ONLYOFFICE e l'organizzazione del lavoro collaborativo. Gli editor possono essere utilizzati per lavorare su documenti di testo, fogli di calcolo e presentazioni. Per il lavoro collaborativo è possibile utilizzare anche la piattaforma Nextcloud Hub, che offre una completa integrazione con ONLYOFFICE. Le build pronte sono state create per Linux, Windows e macOS. Il codice del progetto […]

Vulnerabilità in PAM e libblockdev che consentono di ottenere diritti di root nel sistema

Qualys ha identificato una vulnerabilità (CVE-2025-6019) nella libreria libblockdev, che consente, attraverso manovre con il processo in background udisks, di ottenere diritti di root nel sistema. La prova di concetto dell'exploit è stata dimostrata su Ubuntu, Debian, Fedora e openSUSE Leap 15. Il processo udisks è utilizzato praticamente in tutte le distribuzioni Linux e fornisce un'interfaccia D-Bus per eseguire operazioni sui supporti, come montaggio e formattazione. Per […]

«La più grande fuga di dati nella storia» si è rivelata un archivio obsoleto di password

Il 19 giugno 2025, fonti hanno segnalato la divulgazione di 16 miliardi di account di molti servizi internet popolari. Secondo esperti, la maggior parte dei dati è stata pubblicata per la prima volta. Ciò avrebbe dovuto spingere tutti gli utenti preoccupati per i propri account a reagire alla minaccia, cambiando password e login. Ma quando le acque si sono calmate, si è scoperto che questa fuga era semplicemente […]

Aggiornamento X.Org Server 21.1.18 con la risoluzione di 6 vulnerabilità

Sono stati pubblicati gli aggiornamenti correttivi per X.Org Server 21.1.17 e il componente DDX (Device-Dependent X) xwayland 24.1.7, che consente l'esecuzione del X.Org Server per l'esecuzione di applicazioni X11 in ambienti basati su Wayland. Nella nuova versione di X.Org Server sono state risolte 6 vulnerabilità. I problemi possono potenzialmente essere sfruttati per un aumento dei privilegi nei sistemi in cui il server X viene eseguito con i diritti di root, così come per l'esecuzione remota […]

Arch Linux è passato alle versioni a 64 bit di Wine (WoW64)

Gli sviluppatori della distribuzione Arch Linux hanno annunciato la compilazione predefinita di Wine e Wine-Staging in modalità Wow64 (Windows-on-Windows a 64 bit), che consente di eseguire applicazioni Windows a 32 bit in sistemi Unix a 64 bit. La consegna delle versioni a 64 bit di Wine ha permesso di smettere di utilizzare il repository multilib per i pacchetti wine e wine-staging con versioni a 32 bit delle librerie. Il motivo del cambiamento è attribuito alla sincronizzazione con le modifiche nel progetto principale Wine, relative […]

Rilascio del sistema di gestione dei codici sorgente Git 2.50

È stato pubblicato il rilascio del sistema di gestione dei codici sorgente distribuiti Git 2.50. Git si distingue per l'elevata prestazione e fornisce strumenti per lo sviluppo non lineare, basati su ramificazione e fusione di rami. Per garantire l'integrità della storia e la resilienza ai cambiamenti retroattivi, vengono utilizzate l'hashing implicito di tutta la storia precedente in ogni commit e la certificazione tramite firme digitali degli sviluppatori per tag e commit specifici. Il codice Git […]

È stato pubblicato il distributore sicuro Securonis Linux 3.0

È avvenuto il rilascio del distributore Securonis Linux 3.0, focalizzato sulla protezione della privacy e sull'aumento della sicurezza. Il distributore è basato sulla base pacchetti Debian 'Testing', configurato per instradare tutto il traffico esclusivamente tramite la rete Tor (con supporto opzionale per I2P) e include una raccolta di modifiche alle impostazioni e componenti per migliorare la sicurezza. Per l'ambiente desktop è offerto MATE. È possibile installare il distributore per l'uso quotidiano oppure […]

Rilascio della distribuzione per i ricercatori in sicurezza Kali Linux 2025.2

È stato presentato il rilascio della distribuzione Kali Linux 2025.2, basata sul pacchetto Debian e destinata al test dei sistemi per vulnerabilità, audit di sicurezza, analisi delle informazioni residue e identificazione delle conseguenze degli attacchi. Tutti i lavori originali creati per la distribuzione sono distribuiti sotto licenza GPL e sono disponibili tramite un repository Git pubblico. Sono pronti per il download immagini iso di dimensioni 646 MB e 4,2 GB. Le build […]

Le pubbliche amministrazioni danesi abbandonano i prodotti Microsoft a favore del software open source

Caroline Stage, ministra per la digitalizzazione nel governo danese, ha confermato la concordanza tra il governo e le autorità regionali sulla strategia di sovranità digitale. Nella prima fase di attuazione della nuova strategia, il Ministero della digitalizzazione danese smetterà di utilizzare i prodotti Microsoft a favore del software open source. Come pacchetto office verrà utilizzato LibreOffice. La metà dei dipendenti verrà trasferita su LibreOffice nei prossimi […]

In KDE è stato aggiunto il supporto per il protocollo Wayland xdg-pip

Nate Graham, sviluppatore responsabile del controllo qualità nel progetto KDE, ha pubblicato l'ennesimo rapporto sullo sviluppo di KDE. Le modifiche più significative in fase di sviluppo per il rilascio di KDE Plasma 6.5: è stato aggiunto il supporto per il protocollo Wayland sperimentale xdg-pip (picture-in-picture), che consente di visualizzare correttamente finestre galleggianti costantemente visibili con contenuti multimediali, come la finestra "picture-in-picture" in Firefox. Il codice per il supporto del protocollo xdg-pip […]

Rilascio di Wine 10.10 e DXVK 2.6.2

È stata pubblicata una versione sperimentale dell'implementazione aperta dell'API Win32 — Wine 10.10. Dalla versione 10.9 sono stati chiusi 38 rapporti di bug e apportate 234 modifiche. Le modifiche più importanti: il motore Wine Mono è stato aggiornato alla versione 10.1.0. Wine Mono è una distribuzione del Framework Mono, progettato per essere utilizzato in Wine al posto del componente proprietario .NET Framework. È stata rimossa la dipendenza dalla libreria […]

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS - ProHoster