Categoria: Notizie su Internet

Attacco alle implementazioni di HTTP/2 che porta all'esaurimento della memoria disponibile.

È stata rivelata una vulnerabilità denominata "HTTP/2 Bomb" che colpisce diverse implementazioni del protocollo HTTP/2 e consente di generare un'interruzione del servizio a causa dell'esaurimento della memoria disponibile nel processo. La problematica è stata confermata nei server HTTP nginx, Apache httpd (CVE-2026-49975), Microsoft IIS, Envoy (CVE-2026-47774) e Cloudflare Pingora nella configurazione predefinita. La vulnerabilità sfrutta un metodo simile a una bomba zip, applicato alla funzionalità di compressione degli header in HTTP/2. […]

Vulnerabilità in libinput che consente di elevare i privilegi nel sistema.

È stata identificata una vulnerabilità nella libreria libinput, che fornisce uno stack di input unificato per Wayland e X.Org Server (CVE non assegnato), che consente l'esecuzione di codice con privilegi di root attraverso la connessione di un utente locale a un dispositivo di input virtuale simulato nello spazio utente tramite uinput o uhid. Il problema è stato risolto nelle versioni 1.31.3 e 1.30.4. La vulnerabilità è presente nel gestore udev libinput-device-group ed è causata dall'assenza di adeguate […]

Rilascio del proxy filtrante Privoxy 4.2.0

È stato pubblicato il rilascio del proxy server Privoxy 4.2.0, progettato per creare filtri personali per il contenuto web. Con Privoxy è possibile rimuovere gli annunci pubblicitari, eliminare cookie di tracciamento, bloccare finestre popup, impedire il caricamento di codice JavaScript di terze parti e apportare modifiche arbitrarie alle pagine web desiderate dall'utente. Privoxy supporta l'installazione sia su sistemi locali di singoli utenti che su server per creare un'infrastruttura di filtraggio dei contenuti centralizzata […]

Fedora Linux ha contribuito a identificare un problema di sicurezza nel client di posta Outlook.

Gli amministratori dei server di posta basati su Fedora Linux hanno notato problemi con il client di posta Microsoft Outlook dopo l'aggiornamento della distribuzione. La diagnosi del problema ha rivelato che nella nuova versione del pacchetto del server IMAP/POP3 Dovecot 2.4.3, le impostazioni predefinite hanno disabilitato l'autenticazione tramite i protocolli IMAP e POP3 con la trasmissione della password in chiaro durante le sessioni senza l'applicazione di […]

Ubuntu inizierà ad aggiornare AMD ROCm tramite SRU

Canonical ha annunciato che, dopo l'inclusione di AMD ROCm negli archivi di Ubuntu 26.04 LTS, prevede di fornire versioni più recenti di ROCm tramite il meccanismo degli Aggiornamenti di Rilascio Stabile. Ciò significa che il stack computazionale AMD per AI/ML e HPC sarà aggiornato nell'ambito degli aggiornamenti stabili regolari di Ubuntu, senza necessità di attendere la prossima release della distribuzione. L'annuncio è stato pubblicato il 3 giugno 2026 sul blog […]

Regressioni in rsync 3.4.3 e accettazione di modifiche preparate utilizzando AI

Dopo il rilascio dell'aggiornamento dell'utility di sincronizzazione file rsync 3.4.3, che ha corretto 6 vulnerabilità, sono state segnalate delle regressioni che compromettono il funzionamento di configurazioni precedentemente utilizzate. Inoltre, incomprensioni e insoddisfazione sono state suscitate dall'aggiunta, nelle ultime due settimane, di circa 50 modifiche nei repository di rsync, preparate utilizzando il modello AI Claude. Alcuni utenti hanno collegato l'insorgere di regressioni alla generazione di correzioni di vulnerabilità di bassa qualità tramite […]

Emulatore ZX Spectrum Glukalka 3.1

Versione pronta dell'emulatore ZX Spectrum Glukalka 3.1 per desktop. Novità in questa versione: funzionalità completa su tutte le versioni di Qt 4-6 (supporto per il download di giochi dal web). Ripristinata la compatibilità con la modalità OpenGL. Migliorato l'algoritmo di suddivisione dei file durante il dump della musica. L'audio è riprodotto tramite OpenAL (Mac), QtMultimedia (se disponibile il plugin) e Alsa (Linux). Piccole correzioni e miglioramenti, […]

GitHub CLI 2.93.0 e GCLI 2.12.0

Il 27 maggio è stata rilasciata la versione 2.93.0 dell'utilità da console GitHub CLI, progettata per lavorare con i repository di GitHub. L'utilità è scritta in Go e distribuita con licenza MIT. Principali modifiche Sicurezza Riscontrata e risolta una vulnerabilità di sicurezza nelle richieste API ai mirror del repository TUF tramite i comandi gh attestation, gh release verify e gh release verify-asset, […]

Microsoft ha presentato Coreutils per Windows, l'emulatore di terminale Intelligent Terminal e i container in WSL.

Microsoft ha presentato un pacchetto di utilità Coreutils per la piattaforma Windows. Include diverse dozzine di strumenti, tra cui sort, cat, chmod, chown, cp, find, sleep, tee, echo, uptime e ls. Questo strumento consente di utilizzare direttamente in Windows le utilità standard disponibili in Linux e macOS, senza l'uso di uno strato WSL. L'obiettivo del progetto è semplificare la transizione tra sistemi Unix-like, […]

Rilascio della distribuzione Ubuntu Sway Remix 26.04 LTS

È disponibile il rilascio della distribuzione Ubuntu Sway Remix 26.04 LTS, che offre un desktop preconfigurato e pronto all'uso basato sul gestore di composizione a mosaico Sway. Questa distribuzione è una versione non ufficiale di Ubuntu 26.04, creata tenendo presente sia gli utenti esperti di GNU/Linux che i principianti che desiderano provare un ambiente di gestori di finestre a mosaico senza dover affrontare lunghe configurazioni. Sono state preparate build per il download […]

X.Org Server e XWayland hanno ricevuto aggiornamenti di sicurezza urgenti

Gli sviluppatori di X.Org hanno rilasciato xorg-server 21.1.23 e XWayland 24.1.12, risolvendo ben nove vulnerabilità in X.Org X Server e XWayland. Le correzioni sono state pubblicate il 2 giugno 2026; gli archivi sorgenti xorg-server-21.1.23 e xwayland-24.1.12 sono già disponibili nel catalogo ufficiale di X.Org. I problemi riguardano sia il classico X.Org Server che XWayland, il componente attraverso il quale le applicazioni X11 operano all'interno di una sessione Wayland. Pertanto, l'aggiornamento è importante […]

Open Image Denoise 2.5.0

È stato pubblicato il rilascio di Open Image Denoise 2.5.0 — una libreria open source di Intel per la riduzione del rumore nelle immagini generate da tracciamento dei raggi. Il progetto è distribuito sotto la licenza Apache 2.0 ed è parte dell'Intel Rendering Toolkit. Il rilascio v2.5.0 è stato pubblicato su GitHub il 2 giugno 2026. Open Image Denoise è progettato per rimuovere il rumore Monte Carlo, caratteristico dei metodi di rendering stocastici, inclusi […]

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS | ProHoster