Categoria: Notizie su Internet

libinput 1.31.3 con correzione della vulnerabilità che porta all'esecuzione di codice da root

È stata pubblicata una versione correttiva di libinput 1.31.3 — la libreria di gestione dei dispositivi di input utilizzata dai moderni desktop Linux insieme ai compositori Wayland e X.Org. Libinput è responsabile della rilevazione dei dispositivi, dell'elaborazione degli eventi e dell'astrazione dell'input: dai mouse e touchpad ai grafici tablet. Il progetto è distribuito con licenza MIT. La modifica principale della versione è la correzione di una vulnerabilità nel programma di assistenza udev libinput-device-group. Il problema era relativo a […]

Attacco alle implementazioni di HTTP/2 che porta all'esaurimento della memoria disponibile

Sono emerse informazioni sulla vulnerabilità 'HTTP/2 Bomb', che colpisce diverse implementazioni del protocollo HTTP/2 e consente di causare un'interruzione del servizio attraverso l'esaurimento di tutta la memoria disponibile per il processo. La presenza del problema è confermata nei server HTTP nginx, Apache httpd (CVE-2026-49975), Microsoft IIS, Envoy (CVE-2026-47774) e Cloudflare Pingora in configurazione predefinita. La vulnerabilità sfrutta un metodo simile a una bomba zip, applicato alla funzionalità di compressione degli header in HTTP/2. […]

Vulnerabilità in libinput che consente l'elevazione dei privilegi nel sistema

In libinput, che fornisce uno stack di input unificato per Wayland e X.Org Server, è stata identificata una vulnerabilità (CVE non assegnato) che consente l'esecuzione di codice con privilegi di root tramite la connessione di un utente locale a un dispositivo di input virtuale simulato nello spazio utente tramite uinput o uhid. Il problema è stato risolto nelle versioni 1.31.3 e 1.30.4. La vulnerabilità è presente nel gestore udev libinput-device-group ed è causata dall'assenza di adeguate […]

Versione del proxy filtrante Privoxy 4.2.0

È stato rilasciato Privoxy 4.2.0, un proxy server progettato per creare filtri personali per il contenuto web. Con Privoxy è possibile rimuovere gli annunci pubblicitari, scartare i cookie di tracciamento, eliminare i dialoghi a comparsa, bloccare il caricamento di codice JavaScript di terze parti e apportare modifiche arbitrarie necessarie alle pagine web per l'utente. Privoxy supporta l'installazione sia su sistemi locali di singoli utenti che su server per creare un'infrastruttura di filtraggio dei contenuti centralizzata […]

Fedora Linux ha aiutato a identificare un problema di sicurezza nel client di posta Outlook

Gli amministratori dei server di posta basati su Fedora Linux hanno notato problemi di funzionamento del client Microsoft Outlook dopo l'aggiornamento della distribuzione. La diagnosi del problema ha rivelato che nella nuova versione del pacchetto con il server IMAP/POP3 Dovecot 2.4.3, l'autenticazione tramite i protocolli IMAP e POP3 con trasmissione della password in chiaro nelle sessioni senza utilizzo di […]

Ubuntu inizierà ad aggiornare AMD ROCm tramite SRU

Canonical ha annunciato che dopo aver incluso AMD ROCm negli archivi di Ubuntu 26.04 LTS, prevede di fornire versioni più recenti di ROCm tramite il meccanismo Stable Release Updates. Ciò significa che il stack di calcolo AMD per AI/ML e HPC sarà aggiornato nell'ambito dei normali aggiornamenti stabili di Ubuntu, senza dover attendere la prossima release della distribuzione. L'annuncio è stato pubblicato il 3 giugno 2026 nel blog […]

Regressioni in rsync 3.4.3 e accettazione delle modifiche preparate utilizzando l'AI

Dopo il rilascio dell'aggiornamento dell'utilità di sincronizzazione file rsync 3.4.3 con la correzione di 6 vulnerabilità, sono emerse regressioni che compromettono il funzionamento delle configurazioni precedentemente utilizzate. Inoltre, non è piaciuto e ha suscitato malcontento l'aggiunta negli ultimi due settimane di circa 50 modifiche preparate utilizzando il modello AI Claude nel repository rsync. Alcuni utenti hanno collegato l'emergere delle regressioni alla generazione di correzioni di vulnerabilità di bassa qualità tramite […]

Emulatore ZX Spectrum Glukalka 3.1

È disponibile la versione 3.1 dell'emulatore ZX Spectrum Glukalka per desktop. Novità in questa versione: funzionalità complete su tutte le versioni di Qt 4-6 (funziona il caricamento dei giochi dal web). Ripristinata la funzionalità in modalità OpenGL. Migliorato l'algoritmo di suddivisione dei file durante il dumping della musica. L'audio viene riprodotto tramite OpenAL (Mac), QtMultimedia (se il plugin è presente) e Alsa (Linux). Piccole correzioni e miglioramenti, […]

GitHub CLI 2.93.0 e GCLI 2.12.0

Il 27 maggio è stata rilasciata la versione 2.93.0 dell'utilità della console GitHub CLI, progettata per lavorare con i repository GitHub. L'utilità è scritta in Go e distribuita con licenza MIT. Principali modifiche Sicurezza È stata scoperta e corretta una vulnerabilità di sicurezza, in cui nelle richieste API ai mirror del repository TUF usando i comandi gh attestation, gh release verify e gh release verify-asset venivano elaborate in modo errato […]

Microsoft ha presentato Coreutils per Windows, l'emulatore di terminale Intelligent Terminal e contenitori in WSL

Microsoft ha presentato il porting del pacchetto di utilità Coreutils per la piattaforma Windows. Include diverse dozzine di utilità, comprese sort, cat, chmod, chown, cp, find, sleep, sort, tee, echo, uptime e ls. L'insieme di strumenti consente di utilizzare direttamente in Windows utilità standard disponibili in Linux e macOS, senza l'uso di un layer WSL. L'obiettivo del progetto è semplificare il passaggio tra sistemi Unix-simili, […]

Rilascio della distribuzione Ubuntu Sway Remix 26.04 LTS

È disponibile il rilascio della distribuzione Ubuntu Sway Remix 26.04 LTS, che offre un ambiente desktop preconfigurato e pronto all'uso basato sul gestore di composizione a mosaico Sway. La distribuzione è una versione non ufficiale di Ubuntu 26.04, progettata sia per utenti esperti di GNU/Linux che per principianti che desiderano provare un ambiente di gestione delle finestre a mosaico senza doverlo configurare a lungo. Sono disponibili build per il download […]

X.Org Server e XWayland hanno ricevuto aggiornamenti di sicurezza urgenti

Gli sviluppatori di X.Org hanno rilasciato xorg-server 21.1.23 e XWayland 24.1.12, correggendo ben nove vulnerabilità nel server X di X.Org e XWayland. Le correzioni sono state pubblicate il 2 giugno 2026; gli archivi sorgente di xorg-server-21.1.23 e xwayland-24.1.12 sono già disponibili nel catalogo ufficiale di X.Org. I problemi riguardano sia il server X.Org classico che XWayland, il componente attraverso il quale le applicazioni X11 funzionano all'interno di una sessione Wayland. Pertanto, l'aggiornamento è importante […]

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS - ProHoster