Categoria: Notizie su Internet

Pubblicati i repository di CentOS e le build di test di RHEL 10 per RISC-V

Il progetto CentOS ha annunciato la preparazione di repository git con le modifiche necessarie per compilare ed eseguire la distribuzione su sistemi con processori RISC-V. Le modifiche specifiche per RISC-V sono disponibili nei repository git del progetto nelle branche "c10s-rv". A breve, le modifiche preparate saranno trasferite dai repository separati nel componente principale di CentOS Stream, il che permetterà di creare build ufficiali di CentOS Stream per RISC-V. Nel […]

Rilascio della distribuzione minimalista Alpine Linux 3.22

È disponibile il rilascio di Alpine Linux 3.22, una distribuzione minimalista basata sulla libreria di sistema Musl e sul set di utilità BusyBox. La distribuzione si distingue per requisiti di sicurezza elevati e viene compilata con protezione SSP (Stack Smashing Protection). Come sistema di inizializzazione viene utilizzato OpenRC, mentre per la gestione dei pacchetti viene impiegato il gestore di pacchetti proprietario apk. Alpine è utilizzato per la creazione di immagini ufficiali dei container Docker e […]

Vulnerabilità in apport e systemd-coredump che permettono di estrarre gli hash delle password degli utenti di sistema.

L'azienda Qualys ha individuato due vulnerabilità negli strumenti apport (CVE-2025-5054) e systemd-coredump (CVE-2025-4598), utilizzati per gestire i file core generati dopo il crash dei processi. Le vulnerabilità consentono l'accesso ai file core salvati dopo il crash delle applicazioni suid o di alcuni processi di sistema in background, nella cui memoria potrebbero essere presenti credenziali memorizzate o chiavi di crittografia. L'utilità apport viene chiamata automaticamente per salvare i core dump […]

La distribuzione openSUSE ha pubblicato l'installatore alternativo Agama 15

Gli sviluppatori del progetto openSUSE hanno presentato l'installer Agama 15, sviluppato per sostituire l'interfaccia classica di installazione di SUSE e openSUSE, con la notevole caratteristica di separare l'interfaccia utente dai componenti interni di YaST. Agama supporta l'uso di diversi front-end, come un front-end per la gestione dell'installazione tramite un'interfaccia web. Il codice dei componenti dell'installer è distribuito sotto la licenza GPLv2 ed è scritto nei linguaggi Ruby, Rust e JavaScript/TypeScript. Per testare il nuovo […]

Vulnerabilità nei pacchetti di Kea DHCP e cyrus-imapd, che consentono di elevare i privilegi nel sistema

Nelle configurazioni del server DHCP di Kea, sviluppato dal consorzio ISC come sostituto del classico ISC DHCP, sono state scoperte vulnerabilità che, in alcune situazioni, permettono a un utente locale di eseguire codice con privilegi di root o di sovrascrivere qualsiasi file nel sistema: CVE-2025-32801 — consente a un utente locale di ottenere privilegi di root nei sistemi in cui Kea è eseguito con l'utente root o di avere il pieno controllo […]

Uscita del browser web Chrome 137

Google ha pubblicato il rilascio del browser web Chrome 137. Contestualmente è disponibile la versione stabile del progetto open source Chromium, che funge da base per Chrome. Il browser Chrome si distingue da Chromium per l'uso dei loghi di Google, per la presenza di un sistema di invio di notifiche in caso di crash, moduli per la riproduzione di contenuti video protetti da DRM, un sistema di aggiornamento automatico, attivazione costante dell'isolamento Sandbox, fornitura di chiavi per le API di Google e trasmissione dei parametri RLZ […]

Uscita del window manager plwm 0.4, scritto in linguaggio Prolog

È stato pubblicato il rilascio del window manager plwm 0.4, sviluppato in Prolog e che supporta il layout a mosaico delle finestre. Tra gli obiettivi del progetto ci sono la realizzazione di un'alta qualità della base di codice e della documentazione, la facilità di configurazione secondo le proprie preferenze e la copertura delle esigenze tipiche degli utenti di window manager a mosaico. Il codice del progetto è distribuito sotto la licenza MIT. Per l'esecuzione può essere utilizzato l'ambiente SWI-Prolog. In questo […]

Vulnerabilità nel server MCP di GitHub che porta a una fuga di informazioni dai repository privati

Nel server MCP di GitHub, implementazione del protocollo MCP (Model Context Protocol) di GitHub, è stata trovata una vulnerabilità che consente l'estrazione di dati da repository privati di utenti che utilizzano assistenti AI per automatizzare il lavoro con i repository. Il protocollo MCP è progettato per collegare modelli AI a varie fonti di dati. Il server MCP di GitHub fornisce un'integrazione fluida di grandi modelli linguistici con l'API di GitHub e offre a questi modelli ulteriori […]

Vulnerabilità in GNU sort che porta a un buffer overflow

È stata trovata una vulnerabilità (CVE-2025-5278) nell'utilità sort fornita con il pacchetto GNU Coreutils, che porta a un accesso ai dati al di fuori del limite del buffer durante la排序 utilizzando la sintassi «+POS1[.C1][OPTS]», impiegata per evidenziare le chiavi di ordinamento nei dati elaborati. Il problema è causato da un overflow intero (wraparound) nella funzione begfield(), che consente di leggere il contenuto di un byte di dati al di fuori del buffer. La vulnerabilità può essere sfruttata per invocare […]

Uscita della distribuzione KaOS 2025.05

È stato pubblicato il rilascio di KaOS 2025.05, una distribuzione con un modello di aggiornamento continuo, mirata a fornire un desktop basato su versioni fresche di KDE e applicazioni che utilizzano Qt. Tra le caratteristiche di design specifiche si può notare la presenza di una barra laterale verticale sul lato destro dello schermo. La distribuzione si sviluppa seguendo l'esempio di Arch Linux, ma supporta un repository indipendente, che conta oltre 1500 pacchetti, e propone […]

È stato pubblicato il client email Thunderbird 139.0

È disponibile il rilascio del client email Thunderbird 139.0, sviluppato dalla comunità e basato sulle tecnologie Mozilla. Thunderbird 139 è costruito sulla base di codice di Firefox 139 ed è classificato come versione intermedia, per cui sono previsti aggiornamenti fino al prossimo rilascio. Nella branch ESR con supporto a lungo termine, gli aggiornamenti sono rilasciati per un anno, ed è stato creato il rilascio Thunderbird 128.11.0. Le principali modifiche in Thunderbird: […]

Uscita di GNU Automake 1.18, strumento per la generazione di file di build

È stato pubblicato il rilascio di Automake 1.18, un'utilità per la generazione automatica di file make che aderiscono agli standard di codifica del progetto GNU. Nella nuova versione: è stata aggiunta la supporto per il linguaggio di programmazione Algol 68 utilizzando il compilatore GNU Algol 68. Per impostazione predefinita è stato attivato il passaggio al formato degli archivi tar ustar, che supporta nomi di file più lunghi. Nel script mdate-sh, utilizzato durante la costruzione di Texinfo, è stato aggiunto il supporto per ottenere la data tramite la variabile d'ambiente […]

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster