Categoria: Notizie su Internet

In Linux è stata scoperta una nuova vulnerabilità LPE chiamata Fragnesia, che consente a un utente locale di ottenere i privilegi di root.

Nel kernel di Linux è stata scoperta un'altra vulnerabilità di elevazione dei privilegi locali, denominata Fragnesia e identificata con CVE-2026-46300. Il problema appartiene alla stessa classe di attacchi alla cache delle pagine degli recentemente discussi Copy Fail e Dirty Frag, ma non rappresenta una ripubblicazione di un errore precedente: si tratta di un difetto specifico nel codice XFRM ESP-in-TCP. La vulnerabilità è stata scoperta dal ricercatore William Bowling […]

Uscita di Phosh 0.55.0, l'ambiente GNOME per smartphone

È stata pubblicata la versione 0.55 di Phosh, un'interfaccia per dispositivi mobili basata sulle tecnologie GNOME e sulla libreria GTK. L'ambiente è stato inizialmente sviluppato da Purism come alternativa a GNOME Shell per lo smartphone Librem 5, ma successivamente è diventato uno dei progetti non ufficiali di GNOME ed è utilizzato in postmarketOS, Mobian, ALT Mobile, Droidian, in alcune versioni firmware per dispositivi Pine64 e nella distribuzione Fedora per […]

È stato rilevato malware negli assemblaggi Linux dell'emulatore Cemu

Dal 6 al 12 maggio 2026, le versioni ufficiali di Linux del popolare emulatore Wii U Cemu 2.6 sono state compromesse. Invece di scaricare il software originale, gli utenti hanno ricevuto malware che rubava password, chiavi SSH, token GitHub e credenziali di servizi cloud. I malintenzionati sono riusciti a sostituire i file binari nel repository ufficiale del progetto su GitHub. […]

ModuleJail per bloccare moduli del kernel Linux inutilizzati

Jasper Nuyens, fondatore dell'organizzazione Linux Belgium che ha creato un'estensione per l'uso di Linux nei sistemi informatici delle automobili Tesla, ha proposto un modo semplice per ridurre la superficie di attacco del kernel Linux, diminuendo la probabilità di compromissioni in seguito all'aumento della scoperta di vulnerabilità pericolose tramite AI. Poiché molte vulnerabilità si trovano comunemente in moduli specifici del kernel, disponibili per il caricamento automatico, ma […]

Rilascio del sistema di testing della memoria Memtest86+ 8.10

È disponibile il rilascio del programma di test della memoria RAM Memtest86+ 8.10. Il programma non è vincolato ai sistemi operativi e può essere avviato direttamente dal firmware BIOS/UEFI o da un bootloader per eseguire un controllo completo della memoria RAM. In caso di problemi, la mappa dei settori difettosi integrata in Memtest86+ può essere utilizzata nel kernel Linux per escludere le aree problematiche tramite l'opzione memmap. […]

Nuove versioni di Debian 12.14 e 13.5

È stato rilasciato il quinto aggiornamento correttivo della distribuzione Debian 13, che include gli aggiornamenti delle librerie accumulate e le correzioni nell'installatore. Il rilascio comprende 144 aggiornamenti per la stabilità e 103 aggiornamenti per la sicurezza. Tra le novità in Debian 13.5, possiamo notare l'aggiornamento alle ultime versioni stabili dei pacchetti apache2, openssl e systemd. È stato rimosso il pacchetto dav4tbsync, le cui funzionalità […]

Modello di minacce e caratteristiche della valutazione delle vulnerabilità nel kernel Linux

Linus Torvalds ha approvato nel kernel un documento che regolamenta il processo di gestione degli errori legati alla sicurezza, definendo il modello delle minacce e fornendo chiarimenti su quali errori nel kernel siano considerati vulnerabilità, oltre a trattare le azioni da intraprendere per gli errori identificati tramite AI. Il documento è stato redatto da Willy Tarreau, autore di HAProxy e storico sviluppatore del kernel Linux, responsabile della manutenzione di diversi rami stabili del kernel. In […]

Rilascio di Erlang/OTP 29

È stato rilasciato il linguaggio di programmazione funzionale Erlang 29, mirato allo sviluppo di applicazioni distribuite e fault-tolerant, che garantiscono l'elaborazione parallela delle richieste in tempo reale. Questo linguaggio ha trovato applicazione in settori quali telecomunicazioni, sistemi bancari, commercio elettronico, telefonia informatica e gestione della messaggistica istantanea. Contestualmente è stata rilasciata la versione OTP 29 (Open Telecom Platform) - un insieme complementare di librerie e componenti per […]

OpenZFS 2.4.2

È stata rilasciata la versione OpenZFS 2.4.2, un aggiornamento corretto dell'implementazione open source del file system ZFS per Linux e FreeBSD. Il principale cambiamento della nuova versione è il supporto per la branch stabile di Linux 7.0. La versione precedente, OpenZFS 2.4, supportava solo i kernel Linux fino a 6.19, mantenendo la compatibilità con i kernel più vecchi a partire da Linux 4.18. Per FreeBSD è prevista la compatibilità con le versioni 13.3 e successive, […]

L'architettura IBM s390 ha ricevuto il supporto per Rust nel kernel Linux

L'ingegnere IBM Jan Polenski ha inviato per la revisione il primo set di patch che aggiunge la possibilità di compilare il kernel con supporto Rust per s390. In questo modo, s390 diventa la sesta architettura a poter includere Rust nel kernel Linux principale. Questa supporto è già presente per le architetture x86_64, ARM, LoongArch e RISC-V. s390 è un'architettura di mainframe, la cui storia è iniziata nel 1964 con […]

Nuove versioni di Wine 11.9 e Wine-staging 11.9

È stata pubblicata una versione sperimentale dell'implementazione open source dell'API Win32 — Wine 11.9. Dalla versione 11.8 sono stati risolti 24 report di bug e apportate 197 modifiche. I cambiamenti più importanti includono: l'inclusione della libreria SQLite 3.51.1. È stato implementato il supporto iniziale per i thread di sistema. Nella libreria ntdll sono state aggiunte funzioni per la creazione di thread utilizzando pthread. È stato aggiunto il supporto per la sospensione dei thread nel codice emulato […]

Microsoft 3D Movie Maker portato su Linux

Un appassionato ha portato su Linux l'applicazione 3D Movie Maker, il cui codice è stato reso disponibile da Microsoft nel 2022 sotto licenza MIT. Il porting è distribuito con il nome 3DMMEx e mantiene in gran parte l'aspetto classico dell'applicazione, aggiungendo miglioramenti minori come l'ottimizzazione dell'uso del mouse, nuove combinazioni di tasti e l'importazione di suoni di alta qualità. Il collegamento all'API Windows è […]

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS | ProHoster