Categoria: Notizie su Internet

Vulnerabilità in Samba che consente l'esecuzione remota di codice sul server

Sono stati pubblicati aggiornamenti correttivi per i pacchetti Samba 4.23.2, 4.22.5 e 4.21.9 che risolvono la vulnerabilità (CVE-2025-10230) nell'implementazione del server di risoluzione dei nomi WINS, che consente l'esecuzione remota del proprio codice sul server senza autenticazione. Alla vulnerabilità è stato assegnato il massimo livello di pericolo: 10 su 10. La vulnerabilità è causata dalla mancanza di un'adeguata verifica dei valori trasmessi prima dell'avvio dell'applicazione specificata nel parametro 'wins hook'. Questa […]

Pubblicazione di Mobian 13.0, edizione di Debian per dispositivi mobili

È stato rilasciato il progetto Mobian 13.0, che sviluppa una distribuzione di Debian GNU/Linux per smartphone e tablet. Sono disponibili build con interfacce utente basate sulle tecnologie GNOME e KDE – Phosh e KDE Plasma Mobile. Il progetto si sviluppa nell'infrastruttura di Debian e si basa, per quanto possibile, su pacchetti standard dei repository Debian, oltre a un piccolo numero di pacchetti aggiuntivi. Le build pronte […]

Settimo rilascio sperimentale dell'ambiente desktop Orbitiny

È stato pubblicato il settimo rilascio dell'ambiente desktop Orbitiny Desktop, scritto da zero utilizzando il framework Qt. Il progetto cerca di combinare alcune idee innovative che non si erano mai viste negli ambienti utente con elementi tradizionali come la barra, il menu e la disposizione delle icone sul desktop. Attualmente il lavoro è focalizzato sull'esecuzione in ambienti basati su server X, ma in futuro non […]

Vulnerabilità nell'elaboratore di GitHub Actions che consentiva di compromettere i pacchetti in Nixpkgs

Sono emerse informazioni su vulnerabilità negli elaboratori di GitHub Actions, attivati automaticamente all'invio di pull request al repository dei pacchetti Nixpkgs utilizzato nella distribuzione NixOS e nell'ecosistema collegato al gestore di pacchetti Nix. La vulnerabilità permetteva a un esterno di estrarre un token che forniva accesso in scrittura e lettura al codice sorgente di tutti i pacchetti ospitati in Nixpkgs. Questo token consentiva di apportare modifiche direttamente a […]

Uscita di Zorin OS 18, una distribuzione per utenti abituati a Windows o macOS

Dopo 7 mesi di sviluppo, è stato pubblicato il rilascio della distribuzione Linux Zorin OS 18, basata sulla fondazione di pacchetti Ubuntu 24.04. Il pubblico target della distribuzione sono gli utenti principianti, abituati a lavorare con Windows. Per gestire il design, la distribuzione offre un configuratore speciale che consente di dare al desktop l'aspetto caratteristico delle diverse versioni di Windows e macOS, e include una selezione di programmi simili a quelli a cui […]

Uscita di ravynOS 0.6, una versione di FreeBSD, orientata alla compatibilità con macOS

È stato pubblicato il rilascio del progetto ravynOS 0.6, che sviluppa un sistema operativo basato su FreeBSD, mirato a raggiungere la compatibilità con le applicazioni per macOS e a fornire un'interfaccia utente in stile macOS. I progressi del progetto sono distribuiti con licenza BSD. La dimensione dell'immagine ISO di avvio è di 760 MB (x86_64). Gli obiettivi del progetto dichiarano di raggiungere la compatibilità con le applicazioni macOS a livello di sorgenti e binari […]

Supporto per le applicazioni a 32 bit interrotto nel GNOME Flatpak Runtime

Il progetto GNOME ha interrotto lo sviluppo, la manutenzione e il supporto dell'estensione «org.gnome.Platform.i386.Compat», utilizzata nel GNOME Flatpak Runtime per garantire la compatibilità con le applicazioni a 32 bit. Nell'estensione erano offerte versioni a 32 bit delle librerie GTK e GNOME, utilizzate per distribuire applicazioni a 32 bit in pacchetti flatpak, idonei per l'installazione su distribuzioni a 64 bit che avevano interrotto la fornitura di librerie a 32 bit (multilib). Ora, GNOME Flatpak Runtime è disponibile solo per architetture […]

Rilascio di Firefox 144

Rilasciato il browser web Firefox 144 e sono stati formati aggiornamenti per i rami precedenti con supporto a lungo termine — 140.4.0 e 115.29.0. Il ramo Firefox 145 è stato portato in fase di beta testing, il cui rilascio è previsto per l'11 novembre. Le principali novità in Firefox 144 (1, 2, 3): Per tutti gli utenti è attivato un nuovo sistema di gestione dei profili. Nella forma dei profili, l'utente può creare profili completamente indipendenti […]

Uscita del sistema operativo Linux Mint Debian Edition 7

Dopo due anni dall'ultima versione, è stato pubblicato il rilascio di una build alternativa della distribuzione Linux Mint — Linux Mint Debian Edition 7 (LMDE), formata sulla base dei pacchetti di Debian (la classica Linux Mint è costruita sulla base dei pacchetti di Ubuntu). La distribuzione è disponibile sotto forma di immagini iso di installazione (3 GB) con ambiente desktop Cinnamon 6.4. LMDE è rivolto a utenti tecnicamente competenti e offre più […]

Il comitato tecnico ha approvato la modifica del comportamento di systemd in Debian

Il comitato tecnico, che prende le decisioni finali riguardo a questioni tecniche controverse nel progetto Debian, ha approvato la modifica del pacchetto systemd, che cambia il comportamento nell'interazione con la directory /var/lock. Il gestore di sistema systemd a partire dalla versione 258 ha limitato la possibilità di scrittura nella directory /var/lock solo per gli utenti con diritti di root, mentre il comitato tecnico di Debian ha approvato di mantenere […]

Versione del sistema operativo Tails 7.1

È stato presentato il rilascio della distribuzione specializzata Tails 7.1 (The Amnesic Incognito Live System), sviluppata all'interno del progetto Tor. La distribuzione è basata sulla base di pacchetti di Debian 13, fornita con desktop GNOME 48 ed è destinata all'accesso anonimo alla rete tramite gli strumenti di Tor. Tutte le connessioni, tranne il traffico attraverso la rete Tor, sono bloccate di default dal filtro dei pacchetti. Durante il salvataggio delle impostazioni utente […]

Attacco Pixnapping, che determina il contenuto dello schermo per intercettare i codici 2FA su Android

Un gruppo di ricercatori di quattro università americane ha sviluppato una tecnica di attacco Pixnapping (CVE-2025-48561) che permette a delle applicazioni Android non privilegiate, che non richiedono ulteriori autorizzazioni, di determinare il contenuto visualizzato su schermo da altre applicazioni. Come esempio di applicazione pratica dell'attacco è stata dimostrata la determinazione dei codici di autenticazione a due fattori mostrati dall'app Google Authenticator. È stato anche dimostrato come si può applicare l'attacco per estrarre dati sensibili visualizzati su schermo […]

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS - ProHoster