Gli eventi più importanti del 2025 legati ai progetti open source

Selezione finale dei più importanti e significativi eventi del 2025 legati ai progetti aperti e alla sicurezza informatica:

  • Conflitti:
    • Conflitto riguardante il dominio putty.org;
    • Conflitto tra i moderatori di NixOS e il consiglio di amministrazione;
    • Intenzione di escludere Bcachefs dal kernel Linux;
    • Rifiuto di Python per il finanziamento;
    • Allontanamento di Automattic dallo sviluppo di WordPress;
    • Protesta della comunità giapponese di Mozilla Support;
    • Il mantenitore di libxml2 ha rinunciato a un trattamento speciale nella risoluzione delle vulnerabilità;
    • Minaccia di causa di OBS Studio contro Fedora;
    • Rimozione dei manutentori di RubyGems.org e creazione di Gem Cooperative;
    • Partenza del leader di Asahi Linux;
    • Partenza del manutentore di Nouveau;
    • Partenza del mantenitore di Dash to Panel.
  • Sanzioni e blocchi:
    • F-Droid in pericolo di chiusura;
    • GitHub ha messo Organic Maps in modalità archivio;
    • Google ha limitato l'app Android Nextcloud;
    • L'estensione Microsoft C/C++ è bloccata nei fork di VS Code;
    • Blocco di Rockchip MPP per il copia-incolla di codice da FFmpeg;
    • Blocco di tutti gli utenti del Regno Unito nel forum di Haiku;
    • Blocco dei sostenitori del fork di WordPress;
    • Disattivazione di uBlock Origin nel Chrome Web Store;
    • Rimozione errata delle estensioni di VSCode;
    • Osservanza delle sanzioni nel software open source.
  • Fork:
    • CoMaps — fork di Organic Maps;
    • libAdapta — fork di libAdwaita;
    • Server composito ACS di AMD, fork di Weston;
    • X11Libre — fork di X.Org Server;
    • Zedless — fork dell'editor Zed;
    • OpenVox — fork di Puppet.
  • Fusione, acquisizioni e progetti congiunti:
    • Il repository GitHub di RubyGems è passato al Ruby Core Team;
    • IBM acquisisce Confluent;
    • Microsoft prende il controllo di GitHub;
    • Qualcomm acquisisce Arduino;
    • Anthropic acquisisce Bun;
    • Il motore di gioco Nau Engine è stato trasferito alla comunità;
    • Acquisizione di HashiCorp da parte di IBM;
    • Supporto per progetti basati sul motore Chromium.
  • Contenziosi:
    • Tribunale antimonopolio sulla sorte di Chrome e Android;
    • Violazione della GPL da parte di Vizio;
    • Violazione della LGPL da parte di AVM;
    • Contenzioso sulla legittimità dei blocchi pubblicitari.
  • Brevetti e diritti d'autore:
    • Iniziativa per annullare il marchio JavaScript;
    • L'uso di libri per l'insegnamento dei modelli AI è stato riconosciuto come uso corretto;
    • Rebranding della Apache Foundation;
    • Cambio di nome del progetto Varnish-Cache a causa del marchio;
    • Essenza dell'uso del DRM da parte dei servizi video;
    • Rimozione dell'impegno di Mozilla a non vendere i dati degli utenti.
  • Leggi e normative:
    • Divieto di installazione di applicazioni non registrate su Android;
    • Uso dell'AI in Fedora;
    • Minacce al progetto GrapheneOS per il rifiuto di integrare una backdoor;
    • Eric Raymond contro i codici di comportamento.
  • Licenze:
    • Modello AI per l'analisi della legalità del codice;
    • Maintenance Fee — tariffa per il supporto del codice aperto;
    • Open WebUI è passato a licenza proprietaria;
    • PHP passa alla licenza BSD;
    • Planka è passato a una licenza non libera;
    • Redis è tornato a una licenza aperta;
    • Il pacchetto Apertis senza codice sotto licenza GPLv3;
    • Criteri di apertura dei modelli AI da Debian;
    • Licenza Copyleft-next;
    • Condizioni d'uso di Firefox.
  • Promozione OSS:
    • Studio dell'esaurimento degli sviluppatori OSS;
    • Software aperto negli ambienti aziendali;
    • Principi dell'Open Source delle Nazioni Unite;
    • Statistiche di GitHub.
  • Piattaforme di sviluppo:
    • Servizio di sviluppo collaborativo Fedora Forge;
    • In Fedora è proposto l'utilizzo di Flathub;
    • Sostenibilità dei repository pubblici come PyPI, Crates.io, Packagist e Maven.
  • Linguaggi di programmazione e compilatori:
    • Crystal 1.16;
    • GCC 15;
    • Go 1.24, 1.25;
    • Hare 0.25.2;
    • Java 24, 25;
    • Compilatore JIT ZJIT in Ruby;
    • LLVM 20, 21;
    • Lua 5.5;
    • Microsoft riscrive il compilatore TypeScript in Go;
    • Mono 6.14.0;
    • Perl 5.42;
    • PHP 8.5;
    • Ruby 4.0;
    • Linguaggio di programmazione Gauntlet.
  • Strumenti di sviluppo:
    • CMake 4.0.0;
    • Emscripten 4.0;
    • GDB 17;
    • Git 2.48-2.52;
    • Backend TPDE-LLVM;
    • Build ripetibili di Fedora;
    • Fine del supporto di Bazaar in Launchpad.
  • Python:
    • Python 3.14;
    • Attacco tramite commento in uno script Python;
    • Prestazioni di CPython negli ultimi 5 anni;
    • Processore PyXL per bytecode Python.
  • Programmazione sicura:
    • Memsafe per una gestione sicura della memoria in C++;
    • Bjørn Stroustrup ha invitato a standardizzare i profili C++;
    • Protezione contro le vulnerabilità di buffer basata su Clang.
  • Rust:
    • 8% dei pacchetti src in Debian Sid dipendono da Rust;
    • Chrome è stato migrato a Skrifa, scritto in Rust;
    • Fish è riscritto in Rust;
    • GotaTun — implementazione VPN di WireGuard in Rust;
    • Moss — kernel compatibile con Linux in Rust;
    • Rust 1.84-1.92;
    • Rust 2024;
    • Rust in Git;
    • Rust in GRUB2;
    • Rust come dipendenza in CPython;
    • Rust è stato trasferito alla categoria funzioni principali del kernel Linux;
    • sudo-rs in Ubuntu;
    • Ubuntu sostituisce GNU Coreutils con uutils;
    • Autori di wrapper Rust per il sottosistema DRM;
    • Inclusione del codice Rust nel kernel bypassando i manutentori;
    • Inclusione nel kernel Linux del driver Nova per GPU NVIDIA;
    • Il driver Binder è stato accettato nel kernel in Rust;
    • Greg Kroah-Hartman su Rust nel kernel;
    • Driver Nova per GPU NVIDIA;
    • Driver Tyr per GPU Mali;
    • Codice Rust in APT;
    • Componenti FreeBSD in Rust;
    • Conflitto nella promozione di Rust nel kernel;
    • Posizione di Linus Torvalds riguardo l'accettazione di cambiamenti in Rust;
    • Specifiche di Rust;
    • Progressi nella promozione di Rust in Android;
    • Partenza del manutentore DMA Mapping e ConfigFS a causa di Rust.
  • Componenti di sistema:
    • Bash 5.3;
    • Sistema di inizializzazione Nitro;
    • Glibc 2.41, 2.42;
    • Kexec HandOver;
    • Orchestratore di aggiornamento dal vivo;
    • systemd 258, 259;
    • Caricamento di immagini tramite HTTP in systemd;
    • Riavvio del kernel senza fermare i dispositivi;
    • Rafforzamento della dipendenza di GNOME da systemd.
  • Hardware:
    • Stampante aperta;
    • WebThings Gateway 2.0;
    • Computer-tastiera Raspberry Pi 500+;
    • Problemi con la CPU AMD Zen 5 durante l'uso di GNU MP.
  • Firmware:
    • Coreboot 25.03-25.12, Libreboot 25.06 e Canoeboot 25.06;
    • Firmware Rockbox 4.0 per lettori audio.
  • Infrastruttura di rete:
    • Quota di IPv6 stimata al 40%;
    • Router Turris Omnia NG;
    • Stato di Internet nel 2025.
  • Standard:
    • PNG 3;
    • Aggiunta di JPEG XL nella specifica PDF;
    • Creata l'organizzazione CVE Foundation;
    • Riduzione della durata dei certificati TLS a 47 giorni;
    • Standard OpenDocument 1.4;
    • Standard WebAssembly 3.0;
    • Formato immagini Spectral JPEG XL.
  • Meccanismi di sicurezza:
    • capsudo per sostituire sudo;
    • FlippyRAM;
    • Intel e AMD standardizzano ChkTag;
    • Suricata 8.0;
    • Protezione contro i backdoor tramite build ripetibili;
    • Microkernel Xous e SoC Baochip-1x;
    • Piattaforma software-hardware CHERIoT 1.0 per la creazione di software sicuri;
    • Rafforzamento della sicurezza in Clang.
  • NUOVE SO E DISTRIBUTIVI:
    • Debian Libre;
    • KDE Linux Testing Edition;
    • KDE Ni! OS.
  • OS Embox.
  • Aggiornamenti dei distribuitivi e delle SO:
    • Debian 13;
    • Debian GNU/Hurd 2025;
    • Deepin 25;
    • Devuan 6.0;
    • elementary OS 8.1;
    • Fedora Linux 42, 43;
    • FreeDOS 1.4;
    • Linux Mint 22.2;
    • NixOS 25.05, 25.11;
    • OpenMandriva Lx 6.0;
    • openSUSE Leap 16.0;
    • OpenWrt 24.10;
    • Pop!_OS 24.04;
    • Qubes 4.3.0;
    • ReactOS 0.4.15;
    • Red Hat Enterprise Linux 10, 10.1;
    • SUSE 16;
    • Ubuntu 25.04, 25.10;
    • Whonix 18.0;
    • Distribuzione KDE Linux;
    • Modifiche nei distribuitivi:
      • Intel ha interrotto lo sviluppo di Clear Linux;
      • RHEL gratuito per le imprese;
      • Fedora interrompe il supporto per i686;
      • Assicurate build ripetibili delle immagini Live di Debian;
      • Transizione di openSUSE Tumbleweed a SELinux;
      • Supporto per RISC-V in RHEL, CentOS e Rocky Linux.
    • BSD:
      • FreeBSD 13.5, 14.3, 15.0;
      • Esecuzione di programmi FreeBSD su Linux;
      • MinC;
      • OpenBSD 7.7;
      • Build riproducibili di FreeBSD.
    • Piattaforme mobili:
      • /e/OS 3.0;
      • KDE Plasma Bigscreen;
      • KDE Plasma Mobile 6.5;
      • Librephone dalla Free Software Foundation;
      • Marathon OS e Marathon Shell;
      • postmarketOS 25.06 è passato a systemd, postmarketOS 25.12;
      • РОСА Mobile 2.0;
      • Ritirata del PinePhone Pro;
      • Smartphone FLX1s basato su Debian e Phosh;
      • Smartphone Liberux NEXX;
      • Orologi basati su PebbleOS.
    • Android:
      • Android 16, 16 QPR2;
      • LineageOS 23;
      • Terminale Linux su Android;
      • Aggiunta del supporto per l'esecuzione di applicazioni Linux grafiche su Android;
      • Ramo Android Canary continuamente aggiornato;
      • Limitazione delle informazioni su vulnerabilità corrette in Android;
      • Transizione allo sviluppo di Android a porte chiuse;
      • Supporto di Android in Swift;
      • Fine della pubblicazione del codice per Google Pixel in Android AOSP.
    • Gestione pacchetti:
      • AerynOS;
      • apk 3.0;
      • APT 3.0.0;
      • Debusine — equivalenti PPA per Debian;
      • FAIR — gestore di pacchetti decentralizzato per WordPress;
      • RPM 6.0.
    • Nuovi ambienti utente e progetti
      • COSMIC 1.0;
      • MicroPythonOS;
      • Orbitiny;
      • QNX Developer Desktop;
      • XLibre 25.0 — fork di X.Org Server;
      • X-server Phoenix;
      • Ambiente desktop Gershwin di GhostBSD.
      • Nuovo gestore di accesso per KDE;
      • Ambienti desktop:
        • Cinnamon 6.6;
        • GNOME 48, 49;
        • KDE Gear 25.04, 25.08, 25.12;
        • KDE Plasma 6.3, 6.4, 6.5;
        • LXQt 2.2.0, 2.3.0;
        • MaXX Interactive Desktop 2.2;
        • Sway 1.11;
        • Trinity 14.1.5;
        • Ubuntu interrompe il supporto al sessione X11 in GNOME;
        • In Fedora rimane solo GNOME basato su Wayland;
        • Interruzione dello sviluppo di NX Desktop;
      • Aggiornamento dei server compositivi:
        • Arcan 0.7.1;
        • Cairo-Dock 3.6;
        • Enlightenment 0.27;
        • Hyprland 0.53;
        • labwc 0.9.0;
        • miracle-wm 0.8;
        • Niri 25.11;
        • Regolith 3.2;
        • Wayfire 0.10.
      • GUI:
        • GTK 4.18, 4.20;
        • Qt 6.9, 6.10;
        • SDL 3;
        • wxWidgets 3.3.0;
        • X11 dichiarato obsoleto in GTK;
        • Gli sviluppatori di CAD KiCad raccomandano di usare X11.
      • Libreria grafica Cosmoe.
      • GPU e driver:
        • Mesa 25.0, 25.1, 25.2, 25.3;
        • NVIDIA ha aperto Flow GPU;
        • ZLUDA 4.
        • AMD ha interrotto lo sviluppo di AMDVLK a favore di Mesa RADV;
        • Sostituzione di Nouveau con Zink in Mesa.
      • Promozione di Wayland:
        • KDE Plasma 6.8 sarà disponibile solo su Wayland;
        • Term.Everything per l'avvio di GUI nel terminale;
        • Wayback per l'avvio di desktop X11 in ambienti Wayland;
        • Wayback è un server compositivo Wayland per avviare ambienti X11;
        • Wayland 1.24;
        • Wayland nei driver NVIDIA;
        • Rimosso dal GNOME il codice per supportare X11;
        • Piano per il supporto di X11 in KDE;
        • Separazione del supporto di X11 e Wayland in kwin;
        • Rimozione del supporto di X11 in GNOME.
        • Multimedia:
          • FFmpeg 8.0;
          • OBS Studio 31.1, 32.0;
          • PipeWire 1.4;
          • È iniziato lo sviluppo del videoeditor OpenCut.
        • Codec:
          • AV2 è più efficiente del 30% rispetto a AV1;
          • FLAC 1.5;
          • OpenAPV 0.2;
          • Opus 1.6;
          • Codec video AV2;
          • Codec video Theora 1.2;
          • Formato di audio spaziale Eclipsa.
        • Grafica:
          • Android passa a Vulkan;
          • Darktable 5.4.0;
          • GIMP 3.0.0;
          • Pinta 3.1.
        • Modellazione e 3D:
          • Blender 5.0;
          • OpenUSD 1.0;
          • Motore di simulazione dei processi fisici Newton;
          • CAD KiCad 9.0;
          • Un cartone animato realizzato in Blender ha vinto un Oscar.
        • Giochi:
          • Doom per CAD KiCAD e oscilloscopio;
          • Godot 4.4, fork Redot;
          • Lossless Scalings Frame Generation per Linux;
          • Open 3D Engine 25.10;
          • Proton 10.0;
          • SteamOS 3.7;
          • Wine 10;
          • Console di gioco Lenovo basata su SteamOS;
          • Console di gioco OrangePi Neo con Manjaro Linux;
          • Pubblicato il codice di gioco Team Fortress 2;
          • Console Steam Machine con Linux.
        • Nuovi progetti open source:
          • Apple ha aperto il sistema di compilazione Swift Build;
          • Google ha aperto Pebble OS per smartwatch;
          • Intel ha aperto iaprof;
          • OpenZL per la compressione di dataset strutturati;
          • Qualcomm ha aperto il montatore ELD;
          • TuxTape - infrastruttura per live patch al kernel Linux;
          • Apertura Intel Tofino P4;
          • Apertura del codice mancante per smartwatch Pebble Watch;
          • Aperto il toolkit per VST e ASIO;
          • Aperto il codice Windows Subsystem for Linux;
          • Aperto il codice dei giochi della serie Command & Conquer;
          • Aperto il codice del gioco Blitzkrieg;
          • Aperto il codice del kernel BlueOS;
          • Robot umanoide aperto;
          • Yandex ha aperto Perforator.
        • DBMS:
          • Apache Cloudberry 2.0.0;
          • FerretDB 2.0;
          • MariaDB 12.0;
          • Microsoft ha aperto il codice DBMS DocumentDB;
          • OpenSearch 3.0;
          • PostgreSQL 18;
          • Redis 8.0-8.4;
          • TidesDB 1.0;
          • Valkey 9.0;
          • ZeroDay Cloud;
          • Gioco DOOM su SQL;
          • DB Citus 13.0;
          • Il DB EdgeDB è stato ribattezzato Gel.
        • Web:
          • Micro QuickJS;
          • Node.js 24, 25.
        • Browser:
          • Dillo 3.2.0.
          • Firefox 134-146;
          • Firefox come browser AI;
          • Firefox è passato da Mercurial a Git;
          • Attivazione di WebGPU in Firefox e Safari;
          • Diversificazione del business Mozilla;
          • Nuovi requisiti per le estensioni di Firefox;
          • Phishing Mozilla.
          • Chrome 132-143;
          • Ritorno di JPEG-XL in Chrome;
          • Abbandono del blocco dei cookie di terze parti in Chrome;
          • Fine del supporto per XSLT in Chromium.
        • Pacchetti di ufficio:
          • LibreOffice 25.2, 25.8;
          • ONLYOFFICE 9.0, 9.1, 9.2;
          • OpenCloud 1.0;
          • Thunderbird Pro e Thundermail in stile Gmail;
          • Pacchetto ufficio open source Collabora Office;
          • Sistema di pagamento GNU Taler 1.0.
        • Apprendimento automatico:
          • Funzionalità AI in Chrome;
          • Modello AI Devstral per codice;
          • Modello AI per sintesi vocale Zonos;
          • Google ha presentato l'NPU open source Coral;
          • Utilizzo dell'AI per il porting del driver ftape;
          • Limitazioni dell'AI in GNOME;
          • Valutazione del numero di errori nel codice AI;
          • Regole per l'uso dell'AI nello sviluppo di Fedora;
          • L'applicazione dell'AI rallenta lo sviluppo del software.
        • Sistemi di file:
          • Bcachefs come modulo DKMS;
          • ntfsplus — nuovo driver NTFS per Linux;
          • OpenZFS 2.3, 2.4;
          • TernFS;
          • File System distribuita 3FS;
          • Theodore Ts'o su FS e kernel Linux;
          • Il FS Bcachefs è stato rimosso dal kernel Linux.
        • Virtualizzazione e contenitori:
          • AMD ha aperto un modulo per la virtualizzazione della GPU;
          • Flatpak 1.16;
          • IncusOS;
          • Linux come Dom0 in Hyper-V;
          • Proxmox Datacenter Manager;
          • Proxmox VE 9.0;
          • QEMU 10.0, 10.1, 10.2;
          • TinyKVM per la virtualizzazione dei processi;
          • VirtualBox 7.2;
          • Xen 4.20, 4.21;
          • Esecuzione di applicazioni Linux grafiche su Android;
          • Meccanismo Multikernel;
          • Piattaforma di virtualizzazione SEAPATH;
          • Supporto ai contenitori con Linux in macOS;
          • Sistema di isolamento sandbox Landrun.
        • Applicazioni server:
          • ClamAV 1.5.0;
          • Server DHCP Kea 3.0;
          • Dovecot 2.4.0;
          • Exim 4.99;
          • macOS convertito a openrsync;
          • nginx 1.28.0;
          • Postfix 3.10;
          • PowerDNS 5.0;
          • Samba 4.22, 4.23.
        • Kernel Linux:
          • Parker per eseguire più kernel Linux;
          • Intenzione di rimuovere i486 dal kernel Linux;
          • Porting del kernel Linux per WebAssembly;
          • Rimozione di DCCP dal kernel Linux.
        • LKRG 1.0.0 per proteggere da vulnerabilità nel kernel Linux;
        • Unbreakable Enterprise Kernel 8;
        • Modifiche principali nel kernel:
          • 6.13: modalità di sostituzione pigra nell'allocatore di processi, supporto per scrittura atomica in XFS e Ext4, meccanismo «multigrain timestamps», modalità adattiva di attivazione del polling nella sottosistema di rete, possibilità di compilazione con ottimizzazioni AutoFDO, supporto per il meccanismo di protezione ARM65 Guarded Control Stack, isolamento delle macchine virtuali attraverso l'estensione ARM CCA, stack separati in BPF, rimozione di ReiserFS, driver virtual-cpufreq, API netlink net-shaper, modalità di montaggio tmpfs che non tiene conto della distinzione tra maiuscole e minuscole, supporto per estensioni POSIX in SMB3, driver AMD Cache Optimizer.
          • 6.14: driver ntsync con primitive di sincronizzazione di Windows NT, configurazione del bilanciamento delle operazioni di lettura in Btrfs RAID1, supporto del reflink in XFS in modalità realtime, possibilità di input/output bufferizzato non memorizzabile, cgroup dmem per limitare la memoria GPU, utilizzo di io_uring in FUSE, delega degli attributi in NFS, supporto della scrittura atomica nel Device mapper, accelerazione dei collegamenti simbolici, gestione della possibilità di esecuzione di script, supporto per i chip Qualcomm Snapdragon 8 Elite, driver per NPU AMD.
          • 6.15: meccanismo di audit in Landlock, modalità di blocco della mappatura della memoria, sottosistema fwctl, driver Nova per GPU NVIDIA, implementazione del sistema host per l'hypervisor Hyper-V, supporto per dispositivi di archiviazione zonati in XFS, ottimizzazione del sottosistema di rete, rimozione dell'opzione HIGHMEM64G, verifica scrub in Bcachefs, possibilità di controllo delle operazioni tramite io_uring.
          • 6.16: driver per accelerare OpenVPN, meccanismo Kexec HandOver, abilitazione per impostazione predefinita delle tabelle di pagine di memoria a cinque livelli per x86, rimozione del protocollo DCCP, driver blocco zloop, possibilità di inviare core dump tramite socket UNIX, supporto della scrittura atomica in XFS, elaborazione offload per dispositivi USB, ottimizzazioni in Ext4, driver virtuale TPM (Trusted Platform Module), implementazione completa di Device Memory TCP, supporto per canali anonimi in io_uring, preparazione all'integrazione del driver DRM Asahi, meccanismo "usermode queue" nel driver AMDGPU, supporto per Intel TDE (Trusted Domain Extensions) e Intel APE (Advanced Performance Extensions).
          • 6.17: aumento delle prestazioni di Btrfs, chiamate di sistema file_getattr() e file_setattr(), unificazione delle configurazioni uniprocessore e multiprocessore nel pianificatore di attività, modulo DAMON_STAT con statistiche di accesso alla memoria, supporto per patch live su sistemi ARM64, invio di core dump tramite socket AF_UNIX, limitazione SCHED_EXT tramite cgroup, configurazione semplificata della protezione contro le vulnerabilità della CPU, compilazione in Clang con inizializzazione delle variabili nello stack, protezione contro la sostituzione di /proc, espansione del sottosistema RV (Runtime Verification), limitazione dei socket AF_UNIX tramite AppArmor, algoritmo di controllo delle sovraccariche TCP DualPI2.
          • 6.18: dm-pcache per caching su disco nella memoria non volatile (PMEM), rimozione di Bcachefs, modalità di verifica online di XFS, driver Binder (Android IPC) e Tyr (GPU Mali) in Rust, possibilità di creare driver USB in Rust, ottimizzazione del caching nell'allocatore di memoria SLUB, indirizzamento degli spazi dei nomi tramite descrittori di file, accelerazione del funzionamento dello swap, verifica delle applicazioni BPF tramite firma digitale, virtualizzazione Intel CET in KVM, protocollo di rete PSP (ibrido tra TLS e IPsec), supporto per l'estensione IP AccECN, ottimizzazione dello stack UDP.
        • Crittografia:
          • OpenSSH 10.0, 10.1;
          • OpenSSL 3.5.0;
          • opkssh per l'autenticazione in SSH tramite OpenID Connect;
          • Proton Authenticator;
          • Certificati TLS di Let’s Encrypt per indirizzi IP;
          • VeraCrypt 1.26.18;
          • zssh;
          • Algoritmi crittografici matematicamente verificati in Python;
          • Inizio della produzione di chip OpenTitan;
          • I certificati di Let’s Encrypt saranno validi per 45 giorni;
          • Deprecazione di 11 metodi di verifica dei domini per i certificati TLS.
          • Bypass della verifica in OpenPGP.js.
        • Vulnerabilità nei processori:
          • Attacco GPURowhammer alla memoria GPU;
          • Attacco Training Solo su CPU Intel;
          • Attacco VMScape su CPU AMD e Intel;
          • Attacco TSA su CPU AMD;
          • Accesso a SMM su CPU AMD;
          • Problemi con RDSEED in AMD Zen 5.
        • Metodi di attacco:
          • Attacco CDC sui sistemi di backup;
          • Attacco Clickjacking sui gestori di password;
          • MadeYouReset — DoS su HTTP/2;
          • Phoenix — attacco ai chip DDR5;
          • Pixnapping per determinare il contenuto dello schermo;
          • Attacco Whisper Leak;
          • Attacco su GitHub Copilot;
          • Accesso ai repository privati di GitHub;
          • Utilizzo di io_uring per bypassare gli analizzatori delle chiamate di sistema.
        • Ricerca:
          • 12.000 chiavi API e password in Common Crawl;
          • IA come nuovo vettore di attacco sul software;
          • Comandi non documentati nei chip ESP32;
          • Valutazione di un computer quantistico per rompere RSA-2048;
          • Shell nascosto nel sintetizzatore Yamaha, attivato tramite MIDI.
        • Vulnerabilità locali:
          • apport, systemd-coredump;
          • Exim;
          • Glibc;
          • GRUB2;
          • KDE LightDM Greeter;
          • Kea DHCP, cyrus-imapd;
          • libxml2;
          • MSG_OOB;
          • Nix, Lix, Guix;
          • pam-u2f;
          • PAM e udisks;
          • screen;
          • smb4k;
          • sudo;
          • sudo-rs;
          • vsock;
          • Bypass della protezione del namespace utente in Ubuntu.
        • Vulnerabilità remote:
          • ADOdb;
          • ClamAV;
          • ConnMan, c-ares;
          • Erlang/OTP SSH;
          • Exim;
          • FreeBSD rtsold;
          • FreeType;
          • Git;
          • GitLab e ruby-saml;
          • GNOME Help, GIMP;
          • GnuPG;
          • Gogs;
          • KDE Konsole;
          • ksmbd;
          • Ladybird;
          • libpng;
          • LibreOffice;
          • libsoup;
          • MITM in OpenSSH;
          • Musl;
          • Net-SNMP;
          • Nixpkgs;
          • OpenH264;
          • OpenSSL 3.6.0;
          • OpenVPN;
          • OpenVPN;
          • Perl;
          • React;
          • Red Hat OpenShift AI;
          • Redis, Valkey;
          • rsync;
          • Librerie Rust per TAR;
          • Samba;
          • SUSE Manager;
          • tar-fs, 7-Zip;
          • Bypass del quoting con escape in psql;
          • Sostituzione di una query SQL in Exim.
        • Infiltrazioni:
          • Pwn2Own 2025;
          • Pwn2Own Automotive 2025;
          • Pwn2Own Ireland 2025;
          • L'autore di HaveIBeenPwned è diventato vittima di phishing;
          • Infiltrazione del server GitLab di Red Hat;
          • Infiltrazione del sito Xubuntu;
          • Compromissione di changed-files;
          • Rapporto sull'infiltrazione di Xubuntu.org.
        • Privacy:
          • 17 su 20 dei servizi VPN trasmettono informazioni errate sui paesi;
          • Facebook e Yandex sono stati accusati di de-anonimizzare le sessioni nei browser;
          • Google manterrà su Android la possibilità di installare app di terze parti non verificate;
          • KDE abbandona TLS e riforma la telemetria;
          • Analisi della telemetria inviata dai browser;
          • Le estensioni del browser coinvolgono nella creazione di una rete distribuita per il caricamento di contenuti per bot AI;
          • Dettagli sulla verifica degli sviluppatori di app Android;
          • Privacy di StarDict in Debian;
          • Contrazione del Privacy Sandbox;
          • Fuga di codice del Grande Firewall cinese;
          • Strumento Oniux di Tor.
        • Vulnerabilità nei router e nell'hardware:
          • Problemi di sicurezza nel Bluetooth SoC Airoha;
          • Vulnerabilità nello stack Bluetooth di Android;
          • Vulnerabilità in Zyxel, Netgear e D-Link.
        • Vulnerabilità nei firmware e nei bootloader:
          • Vulnerabilità in finit;
          • Problemi in GRUB2;
          • Strumenti per modificare il microcodice AMD;
          • Evasione della crittografia del disco basata su TPM2;
          • Evasione dell'isolamento SEV-SNP nella CPU AMD;
          • Vulnerabilità nel bootloader del microcodice della CPU AMD.
        • Problemi nei repository:
          • 3,1 milioni di stelle fasulle su GitHub;
          • 4 pacchetti malevoli in crates.io;
          • OSS Rebuild per identificare modifiche malevole nei pacchetti;
          • Pacchetti malevoli in AUR;
          • Pacchetti malevoli in AUR;
          • Pacchetti malevoli in crates.io;
          • Secondo attacco worm su NPM;
          • Incidenti di sicurezza in PyPI e crates.io;
          • Compromissione di 18 pacchetti NPM, che generano oltre 2 miliardi di download a settimana;
          • Compromissione del pacchetto NPM xrpl;
          • Compromissione dei pacchetti NPM DuckDB;
          • Falsa osservazione del pacchetto NPM Stylus;
          • 817 repository compromessi su GitHub;
          • Vulnerabilità a causa della rimozione di una dipendenza in PyPI;
          • Phishing su crates.io;
          • Phishing per i pacchetti di accompagnamento in PyPI;
          • Worm in NPM.
        • Guasti:
          • Incompatibilità di Windows Server con Samba;
          • Guasti causati dall'invasione di indicizzatori IA;
          • Guasto di Cloudflare a causa di unwrap;
          • Guasto di Cloudflare a causa dello spegnimento del gestore Lua.
        • Attacchi alle infrastrutture:
          • Modelli 3D malevoli per attacco a Blender;
          • Controllo su un cluster Kubernetes tramite vulnerabilità in ingress-nginx;
          • Fuga di 400.000 segreti a causa del worm Shai-Hulud 2;
          • Vulnerabilità per la compromissione dei pacchetti Fedora e openSUSE;
          • Vulnerabilità in SSL.com che consentiva di ottenere un certificato per un dominio altrui;
          • Attacco di phishing ai pacchetti di accompagnamento NPM.
        • Incidenti:
          • Blocco di WinRing0 in Windows;
          • Incidente con l'intercettazione del server DNS di MasterCard;
          • Compromissione dell'interfaccia di servizio Subaru;
          • Sostituzione nel certificato root iVentoy in Windows;
          • Minaccia di compressione CVE;
          • Rimozione di Deepin da openSUSE;
          • Fuga del DB DeepSeek.

          In un anno, su OpenNET sono state pubblicate 1520 notizie, a cui sono stati lasciati 173 mila commenti. Nell'autunno del 2025, il progetto OpenNET compirà 29 anni.

          Fonte: opennet.ru

        • Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster