Categoria: Notizie su Internet

AMD GAIA 0.20.0

È stato rilasciato AMD GAIA 0.20.0 — un framework open source per eseguire agenti AI locali su PC con accelerazione hardware AMD Ryzen AI. Il progetto è distribuito con licenza MIT, supporta Windows e Linux, ed è disponibile tramite il pacchetto amd-gaia. L'etichetta v0.20.0 è stata pubblicata il 3 giugno, ma il rilascio è apparso nel feed delle notizie il 4-5 giugno. Il principale cambiamento di versione è la selezione normale […]

Rilascio di Chrome 149

Google ha pubblicato il rilascio del browser web Chrome 149. È contemporaneamente disponibile il rilascio stabile del progetto open source Chromium, che funge da base per Chrome. Il browser Chrome si differenzia da Chromium per l'utilizzo dei loghi di Google, per la presenza di un sistema di invio di notifiche in caso di crash, moduli per la riproduzione di contenuti video protetti da copyright (DRM), un sistema di installazione automatica degli aggiornamenti, l'attivazione continua dell'isolamento Sandbox, la fornitura di chiavi per l'API Google e l'invio di parametri RLZ […]

Vulnerabilità HTTP/2 Bomb che porta all'esaurimento della memoria operativa

All'inizio di giugno 2026, i ricercatori della sicurezza informatica dell'azienda Calif (con l'aiuto dell'agente IA Codex) hanno scoperto una nuova variante dell'attacco HTTP/2 Bomb, che funziona anche con un solo dispositivo client che ha una connessione Internet di 100 Mbit/s. L'attacco consiste in due fasi: Manipolazione della compressione HPACK: nel protocollo HTTP/2, gli header vengono compressi utilizzando la tabella HPACK. L'attaccante invia un header quasi vuoto, […]

libinput 1.31.3 con correzione della vulnerabilità che porta all'esecuzione di codice da root

È stata pubblicata una versione correttiva di libinput 1.31.3 — la libreria di gestione dei dispositivi di input utilizzata dai moderni desktop Linux insieme ai compositori Wayland e X.Org. Libinput è responsabile della rilevazione dei dispositivi, dell'elaborazione degli eventi e dell'astrazione dell'input: dai mouse e touchpad ai grafici tablet. Il progetto è distribuito con licenza MIT. La modifica principale della versione è la correzione di una vulnerabilità nel programma di assistenza udev libinput-device-group. Il problema era relativo a […]

Attacco alle implementazioni di HTTP/2 che porta all'esaurimento della memoria disponibile

Sono emerse informazioni sulla vulnerabilità 'HTTP/2 Bomb', che colpisce diverse implementazioni del protocollo HTTP/2 e consente di causare un'interruzione del servizio attraverso l'esaurimento di tutta la memoria disponibile per il processo. La presenza del problema è confermata nei server HTTP nginx, Apache httpd (CVE-2026-49975), Microsoft IIS, Envoy (CVE-2026-47774) e Cloudflare Pingora in configurazione predefinita. La vulnerabilità sfrutta un metodo simile a una bomba zip, applicato alla funzionalità di compressione degli header in HTTP/2. […]

Vulnerabilità in libinput che consente l'elevazione dei privilegi nel sistema

In libinput, che fornisce uno stack di input unificato per Wayland e X.Org Server, è stata identificata una vulnerabilità (CVE non assegnato) che consente l'esecuzione di codice con privilegi di root tramite la connessione di un utente locale a un dispositivo di input virtuale simulato nello spazio utente tramite uinput o uhid. Il problema è stato risolto nelle versioni 1.31.3 e 1.30.4. La vulnerabilità è presente nel gestore udev libinput-device-group ed è causata dall'assenza di adeguate […]

Versione del proxy filtrante Privoxy 4.2.0

È stato rilasciato Privoxy 4.2.0, un proxy server progettato per creare filtri personali per il contenuto web. Con Privoxy è possibile rimuovere gli annunci pubblicitari, scartare i cookie di tracciamento, eliminare i dialoghi a comparsa, bloccare il caricamento di codice JavaScript di terze parti e apportare modifiche arbitrarie necessarie alle pagine web per l'utente. Privoxy supporta l'installazione sia su sistemi locali di singoli utenti che su server per creare un'infrastruttura di filtraggio dei contenuti centralizzata […]

Fedora Linux ha aiutato a identificare un problema di sicurezza nel client di posta Outlook

Gli amministratori dei server di posta basati su Fedora Linux hanno notato problemi di funzionamento del client Microsoft Outlook dopo l'aggiornamento della distribuzione. La diagnosi del problema ha rivelato che nella nuova versione del pacchetto con il server IMAP/POP3 Dovecot 2.4.3, l'autenticazione tramite i protocolli IMAP e POP3 con trasmissione della password in chiaro nelle sessioni senza utilizzo di […]

Ubuntu inizierà ad aggiornare AMD ROCm tramite SRU

Canonical ha annunciato che dopo aver incluso AMD ROCm negli archivi di Ubuntu 26.04 LTS, prevede di fornire versioni più recenti di ROCm tramite il meccanismo Stable Release Updates. Ciò significa che il stack di calcolo AMD per AI/ML e HPC sarà aggiornato nell'ambito dei normali aggiornamenti stabili di Ubuntu, senza dover attendere la prossima release della distribuzione. L'annuncio è stato pubblicato il 3 giugno 2026 nel blog […]

Regressioni in rsync 3.4.3 e accettazione delle modifiche preparate utilizzando l'AI

Dopo il rilascio dell'aggiornamento dell'utilità di sincronizzazione file rsync 3.4.3 con la correzione di 6 vulnerabilità, sono emerse regressioni che compromettono il funzionamento delle configurazioni precedentemente utilizzate. Inoltre, non è piaciuto e ha suscitato malcontento l'aggiunta negli ultimi due settimane di circa 50 modifiche preparate utilizzando il modello AI Claude nel repository rsync. Alcuni utenti hanno collegato l'emergere delle regressioni alla generazione di correzioni di vulnerabilità di bassa qualità tramite […]

Emulatore ZX Spectrum Glukalka 3.1

È disponibile la versione 3.1 dell'emulatore ZX Spectrum Glukalka per desktop. Novità in questa versione: funzionalità complete su tutte le versioni di Qt 4-6 (funziona il caricamento dei giochi dal web). Ripristinata la funzionalità in modalità OpenGL. Migliorato l'algoritmo di suddivisione dei file durante il dumping della musica. L'audio viene riprodotto tramite OpenAL (Mac), QtMultimedia (se il plugin è presente) e Alsa (Linux). Piccole correzioni e miglioramenti, […]

GitHub CLI 2.93.0 e GCLI 2.12.0

Il 27 maggio è stata rilasciata la versione 2.93.0 dell'utilità della console GitHub CLI, progettata per lavorare con i repository GitHub. L'utilità è scritta in Go e distribuita con licenza MIT. Principali modifiche Sicurezza È stata scoperta e corretta una vulnerabilità di sicurezza, in cui nelle richieste API ai mirror del repository TUF usando i comandi gh attestation, gh release verify e gh release verify-asset venivano elaborate in modo errato […]

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster