Categoria: Notizie su Internet

Vulnerabilità nell'infrastruttura Python che permetteva di sostituire i link alle versioni sul sito python.org

La Python Software Foundation ha rivelato una vulnerabilità critica nell'API per la gestione delle versioni, che poteva essere sfruttata per un attacco all'infrastruttura del progetto Python. La vulnerabilità permetteva di bypassare il sistema di autenticazione e connettersi all'API di gestione delle versioni con diritti di amministratore, inviando una richiesta con qualsiasi chiave e specificando uno degli amministratori nel campo nome utente. Le informazioni ottenute […]

PEdit-CoW e DirtyClone — vulnerabilità nel kernel Linux che consentono di ottenere root modificando la cache delle pagine

Sono state rivelate due nuove vulnerabilità nel kernel Linux, che consentono a un utente non privilegiato di ottenere diritti di root sovrascrivendo i dati nella cache delle pagine. Per entrambe le vulnerabilità sono stati preparati exploit funzionanti. PEdit-CoW (CVE-2026-46331, exploit 1, exploit 2) — un errore nell'applicazione del meccanismo copy-on-write nel codice di modifica degli header dei pacchetti (act_pedit), utilizzato nello scheduler dei pacchetti di rete (net/sched), consente di scrivere dati oltre […]

Progetto Akrites per coordinare la rapida correzione delle vulnerabilità

È stato annunciato il progetto Akrites per coordinare la correzione delle vulnerabilità e la divulgazione delle informazioni sulle vulnerabilità nel software open source critico. Il progetto è stato creato sotto l'egida della Linux Foundation con la partecipazione di aziende come Amazon Web Services, Anthropic, Cisco, Ericsson, Google, IBM, Microsoft/GitHub, NVIDIA, OpenAI, RapidFort, Red Hat, Sonatype e Vodafone, oltre all'organizzazione no-profit Rust Foundation. I partecipanti al progetto forniranno finanziamenti e risorse ingegneristiche […]

Uscita di DXVK 3.0, implementazione di Direct3D 8/9/10/11 sopra l'API Vulkan

È disponibile il rilascio della libreria DXVK 3.0, che fornisce un'implementazione DXGI (DirectX Graphics Infrastructure), Direct3D 8, 9, 10 e 11, funzionante tramite la traduzione delle chiamate nell'API Vulkan. Per utilizzare DXVK è necessario avere driver che supportano l'API Vulkan 1.4, come NVIDIA 575.51.02, Mesa AMD RADV 25.0, NVIDIA 25.1 e Intel ANV 25.1. DXVK può essere utilizzato per eseguire applicazioni 3D […]

Firefox 152.0.3 con correzione di una regressione in 152.0.2 che causava blocchi

È stato creato un aggiornamento correttivo urgente per Firefox 152.0.3, che risolve un problema che causava blocchi all'avvio e un consumo incontrollato di memoria (~10 GB subito dopo l'avvio) in configurazioni con pacchetti linguistici installati. L'errore si manifesta solo nella versione Firefox 152.0.2 ed è causato da una regressione derivante da una correzione errata nella versione 152.0.2 di un problema che causava incoerenze di lingua nei widget […]

Piattaforma Deno 2.9 con supporto per Deno Desktop per la creazione di applicazioni desktop

È stato pubblicato il rilascio della piattaforma Deno 2.9, progettata per l'esecuzione isolata di applicazioni server e desktop in JavaScript e TypeScript utilizzando il motore V8, impiegato in browser basati su Chromium. Il progetto è guidato da Ryan Dahl, creatore di Node.js, con l'obiettivo di fornire un ambiente più sicuro e di correggere gli errori concettuali commessi nell'architettura di Node.js. Per aumentare la sicurezza, il wrapper intorno […]

Il progetto rars ha preparato un'implementazione gratuita di RAR con supporto per la creazione di archivi

È stato presentato il progetto rars, che sviluppa un'implementazione libera degli strumenti per il formato RAR, scritta in Rust e che supporta non solo la decompressione, ma anche la creazione di archivi RAR. Gli strumenti supportano sia i formati RAR 1.3/1.4 con la firma «RE~^», sia l'ultima versione RAR 7. Sono disponibili operazioni avanzate come la suddivisione in volumi, la protezione tramite password, la crittografia degli header, l'aggiunta di commenti, i filtri RARVM, gli indici […]

Prima versione di QSOE, un sistema operativo in stile QNX con due microkernel sostituibili

È stata presentata la prima versione del sistema operativo QSOE, progettato in stile QNX e fornito con due microkernel sostituibili «Skimmer» e «seL4». A livello di kernel vengono eseguiti solo il sistema di gestione delle risorse, il meccanismo di comunicazione sincrona (QNX IPC) e un kernel minimalista, mentre tutti gli altri componenti sono implementati nello spazio utente. È supportato il funzionamento su CPU a 64 bit con architettura RISC-V. L'OS è stato testato su […]

È disponibile la distribuzione KaOS 2026.06, passata da systemd a un sistema di inizializzazione Dinit

È stata pubblicata la release di KaOS 2026.06, una distribuzione con un modello di aggiornamento continuo, mirata a fornire un desktop con applicazioni basate su Qt. Tra le caratteristiche distintive del design, spicca il posizionamento della barra verticale sul lato destro dello schermo. La distribuzione si sviluppa con un occhio a Arch Linux, ma supporta un proprio repository indipendente, che conta oltre 1500 pacchetti, e offre anche una serie di utilità grafiche proprie. […]

Il progetto Fedora introduce l'autenticazione a due fattori obbligatoria per i maintainer privilegiati

Il comitato FESCo (Fedora Engineering Steering Committee), responsabile della parte tecnica dello sviluppo di Fedora Linux, ha deciso di introdurre l'autenticazione a due fattori obbligatoria per tutti i membri del gruppo provenpackager, autorizzati a commettere nel repository dove si svolge la manutenzione e lo sviluppo dei pacchetti. A differenza dei membri con accesso allo sviluppo di specifici pacchetti, i membri del gruppo provenpackager possono apportare modifiche a […]

AlmaLinux è certificato conforme al livello di sicurezza EAL1

Il progetto AlmaLinux ha annunciato la certificazione della distribuzione secondo il programma di conformità agli standard di sicurezza Common Criteria EAL1 (Evaluation Assurance Level 1). Il certificato è stato ottenuto per la versione AlmaLinux 9.2. L'EAL1 è il livello iniziale di certificazione e attesta il superamento di test indipendenti sulle funzionalità dichiarate. L'EAL1 conferma che è stata effettuata una verifica della correttezza operativa ed è destinato a contesti in cui le minacce alla sicurezza non sono gravi. Certificazione […]

Il progetto nginx ha pubblicato il modulo JavaScript njs 1.0.0

È stata pubblicata la release njs 1.0.0, un modulo per integrare l'interprete del linguaggio JavaScript nel server http nginx. Njs consente di utilizzare script JavaScript nei file di configurazione per estendere le funzionalità di nginx. Gli script possono essere usati per definire una logica avanzata per la gestione delle richieste, generare configurazioni, generare dinamicamente risposte, modificare richieste/risposte o creare rapidamente segnaposti per risolvere problemi nelle web application. Il codice del progetto è scritto in C […]

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster