Categoria: Notizie su Internet

In freenginx e nginx è stata aggiunta una verifica della dimensione della variabile di testo prima di scriverci i dati (+ CVE)

3 TL;DR: Dopo aver affrontato il terzo overflow di buffer rilevato nel 2026 (e, secondo F5, RCE se non c'è ASLR) durante l'uso di espressioni regolari e variabili, lo sviluppatore di freenginx Maksim Dunin ha deciso che era ora di fermarsi e ha aggiunto al suo prodotto un controllo della dimensione della variabile prima di scriverci i dati. Da lì, questa innovazione è stata adottata da […]

Il modello linguistico con 28,9 milioni di parametri ha funzionato su ESP32-S3

Lo sviluppatore Viacheslav Serbov, noto con lo pseudonimo slvDev, ha dimostrato una generazione di testo completamente locale su microcontrollore ESP32-S3. Il modello linguistico che ha creato contiene 28,9 milioni di parametri e genera circa 9,9 token al secondo, senza fare riferimento a server o altre risorse di calcolo esterne. I racconti brevi generati vengono visualizzati su un display OLED collegato.   Il progetto esp32-ai è stato testato sul modulo ESP32-S3 N16R8, che dispone di […]

Annuncio della smantellazione del Nixpkgs Core Team

Il team Nixpkgs Core Team ha annunciato il proprio scioglimento a causa del burnout dei membri e della crisi di gestione sistemica accumulatasi nella comunità. Il team coordinava il lavoro sul repository dei pacchetti Nixpkgs, utilizzato nella distribuzione NixOS, e svolgeva anche compiti come la risoluzione delle controversie tra i maintainer e l'approvazione di nuovi membri. Come principale motivo per l'autoscioglimento del Core Team è stato citato il burnout dei partecipanti […]

TONTOU — attacco alla CPU Intel e AMD, che consente di bypassare la protezione dalle vulnerabilità Spectre v2

I ricercatori del Massachusetts Institute of Technology hanno identificato una tecnica di attacco TONTOU (Time-of-Neutralization to Time-of-Use), che offre un nuovo modo di sfruttare le vulnerabilità microarchitetturali di classe Spectre v2. La vulnerabilità consente di determinare il contenuto della memoria del kernel durante l'esecuzione di un exploit nello spazio utente. Il codice per bloccare lo sfruttamento della vulnerabilità è stato incluso nel kernel Linux il 5 agosto ed è stato integrato nelle versioni 7.1.7, 6.18.43, 6.12.102, 6.6.149, […]

Zapscape — vulnerabilità nel hypervisor KVM che consente l'accesso root al sistema host

È emersa una vulnerabilità (CVE-2026-64561) nel hypervisor KVM, che consente di ottenere accesso con privilegi di root all'ambiente host in presenza di accesso con privilegi di root nel sistema guest. Il problema può anche essere utilizzato per un'elevazione locale dei privilegi in presenza di accesso al dispositivo /dev/kvm (ad esempio, in RHEL tale accesso è fornito a tutti gli utenti). Un prototipo di exploit è disponibile per il download. Il problema è stato etichettato […]

Divieto di ricezione di patch AI nella sezione drivers/staging del kernel Linux

Greg Kroah-Hartman, responsabile del supporto per i rami stabile e 'staging' del kernel Linux, ha annunciato la cessazione dell'accettazione di patch nel ramo drivers/staging preparate usando strumenti AI. Si osserva che tali patch generate automaticamente contraddicono l'idea fondamentale di utilizzare il sottosistema drivers/staging come piattaforma di apprendimento per i nuovi sviluppatori del kernel. Il codice in drivers/staging è inizialmente posizionato come problematico (TAINT_CRAP) e viene accompagnato intenzionalmente […]

Rilasciato il gestore di display LightDM 1.33.0

Gli sviluppatori di Ubuntu hanno pubblicato la versione del display manager LightDM 1.33.0, che è utilizzata in Linux Mint, Lubuntu, Xubuntu e Ubuntu MATE. LightDM fornisce un processo in background per avviare server di visualizzazione e moduli con interfaccia grafica per l'accesso al sistema, nonché per gestire l'autenticazione degli utenti tramite PAM e il collegamento remoto al desktop. Il progetto non è legato a ambienti desktop specifici […]

Rilasciato mount-tui, interfaccia per il montaggio di dischi e risorse SMB in Linux

È stato pubblicato il progetto mount-tui, che sviluppa un'interfaccia testuale interattiva per visualizzare e montare dispositivi di archiviazione locali, nonché per connettere risorse di rete tramite il protocollo SMB/CIFS. Il programma è scritto in Rust utilizzando le librerie Ratatui e Crossterm, e viene distribuito con licenza Apache 2.0. mount-tui mostra un elenco di dischi e partizioni con informazioni sul file system, dimensione, punto di montaggio e ulteriori dettagli […]

Aperto il codice di Cloudflare OS, piattaforma per applicazioni create tramite AI

L'azienda Cloudflare ha open source il codice della piattaforma Cloudflare OS, destinata alla creazione di applicazioni personali utilizzando il vibecoding, nonché per il funzionamento sicuro di queste applicazioni e degli agenti AI. Il codice è scritto in TypeScript e viene distribuito con licenza Apache 2.0. Cloudflare OS è presentato come una sorta di sistema operativo per applicazioni create tramite AI, con il pacchetto workshop-backend che svolge il ruolo di kernel, […]

Rilascio di uutils 0.10, variante di GNU Coreutils in linguaggio Rust

È stata pubblicata la versione 0.10.0 del progetto uutils coreutils (Rust Coreutils), che sviluppa un'alternativa al pacchetto GNU Coreutils, scritta in Rust. Il pacchetto coreutils comprende oltre cento utility, tra cui sort, cat, chmod, chown, chroot, cp, date, dd, echo, hostname, id, ln e ls. L'obiettivo del progetto è creare un'implementazione alternativa di Coreutils cross-platform, capace di funzionare su piattaforme Windows, Redox […]

Northstar 1.0.6 — browser minimalista con motore proprietario

È stata rilasciata una nuova versione del browser Northstar.   In precedenza su LOR sono apparse notizie riguardanti il browser Nordstjernen dello stesso autore. I progetti si stanno sviluppando parallelamente. Northstar è un semplice browser web open source, distribuito con licenza GPL. Nordstjernen è un browser più complesso, il cui codice sorgente è accessibile, ma la licenza limita la creazione di un browser concorrente basato su quel codice sorgente.   Northstar si concentra su […]

Wild 0.10

Il 4 agosto è stata rilasciata Wild 0.10, un linker open source scritto in Rust e progettato principalmente per la rapida compilazione di programmi in Linux. Il linker esegue l'ultimo stadio della compilazione: unisce i file oggetto e le librerie in un file eseguibile pronto o in una libreria condivisa. Wild può essere utilizzato come sostituto di GNU ld, LLD e Mold, anche se l'obiettivo finale dichiarato dagli sviluppatori è […]

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS | ProHoster