Categoria: Notizie su Internet

GRO Frag — la settima vulnerabilità di classe Copy Fail, che fornisce diritti di root in Linux

È disponibile pubblicamente un exploit per la settima vulnerabilità (1, 2-3, 4, 5, 6) nel kernel Linux, che consente a un utente locale non privilegiato di ottenere diritti root riscrivendo i dati nella cache delle pagine. Non è stato ancora assegnato un identificatore CVE, e oltre al codice dell'exploit attualmente non ci sono informazioni sul problema. La correzione è disponibile solo come patch, pubblicata il 20 maggio e accettata il 21 maggio […]

In nginx è stata identificata la seconda vulnerabilità sfruttabile a distanza in 10 giorni

Sono state rilasciate versioni correttive di nginx 1.31.1 e 1.30.2, che risolvono una vulnerabilità critica (CVE-2026-9256), permettendo l'esecuzione remota di codice con i privilegi del processo di lavoro nginx tramite l'invio di una richiesta HTTP appositamente formattata. I ricercatori che hanno identificato il problema hanno dimostrato un exploit funzionante, che sarà pubblicato insieme a una descrizione completa dopo 30 giorni dalla correzione. La vulnerabilità ha ricevuto il nome in codice nginx-poolslip. Il problema si manifesta a partire da […]

In Linux si rimuove lo zero-copy da AF_ALG per motivi di sicurezza

Nel sottosistema di crittografia di Linux si sta preparando la rimozione del supporto zero-copy dall'interfaccia AF_ALG per i tipi di algoritmi SKCIPHER e AEAD. La modifica è già presente nell'albero cryptodev e ci si aspetta che venga inviata nella finestra di fusione di Linux 7.2, che dovrebbe aprirsi a giugno. Questo cambiamento è stato innescato da crescenti preoccupazioni riguardo la sicurezza dei meccanismi zero-copy nel kernel, specialmente dopo le recenti vulnerabilità nel codice crittografico di Linux. AF_ALG […]

In FreeBSD sono state risolte 4 vulnerabilità, che consentono di ottenere privilegi elevati, e una vulnerabilità root remota

In FreeBSD sono state risolte 7 vulnerabilità, di cui una consente l'esecuzione remota di codice con diritti di root, mentre quattro permettono di elevare i propri privilegi all'interno del sistema. Le vulnerabilità sono state corrette negli aggiornamenti FreeBSD 15.0-RELEASE-p9, 14.4-RELEASE-p5 e 14.3-RELEASE-p14. CVE-2026-45255 — nell'installer bsdinstall e nel configuratore bsdconfig non è stata eseguita la corretta escapazione dei caratteri speciali nello script shell che mostra all'utente un elenco delle reti wireless disponibili per la connessione, definite a seguito […]

Flipper One — un dispositivo multitool per hacker con motore AI, router Wi-Fi e analizzatore di rete

È stato presentato il progetto Flipper One, un computer portatile per ingegneri di rete, appassionati e ricercatori di sicurezza. Il dispositivo è progettato nello stile di una console di gioco e include un computer autonomo utilizzabile per il controllo della sicurezza dei sistemi, la diagnosi di problemi di rete e l'analisi del traffico, oppure come workstation portatile collegabile a un monitor, tastiera e mouse. Il progetto cresce insieme alla comunità e […]

Firefox 151

È disponibile Firefox 151, notevole per miglioramenti nella protezione contro la raccolta di impronte digitali, supporto per il Web Serial API e la possibilità per i siti di catturare l'input da tastiera in modalità schermo intero. Il backup locale del profilo è disponibile su Linux (su macOS l'attivazione è rinviata al prossimo rilascio). Il design della nuova scheda è stato ristrutturato per prepararsi a futuri cambiamenti, come widget e […]

È uscito Proxmox VE 9.2, una distribuzione per la gestione di server virtuali.

È stato pubblicato il rilascio di Proxmox Virtual Environment 9.2, una distribuzione Linux specializzata basata su Debian GNU/Linux, mirata al dispiegamento e alla manutenzione di server virtuali utilizzando LXC e KVM, capace di sostituire prodotti come VMware vSphere, Microsoft Hyper-V e Citrix Hypervisor. La dimensione dell'immagine ISO di installazione è di 1,7 GB. Proxmox VE fornisce strumenti per dispiegare un sistema virtuale completamente pronto […]

È stato rilasciato il server composito Wayland Maker 0.8.

È stato pubblicato il rilascio del server composito Wayland Maker 0.8, che implementa un ambiente utente nello stile di Window Maker, costruito utilizzando il protocollo Wayland. Tra le funzionalità supportate ci sono: modalità di impilamento delle finestre, utilizzo di desktop virtuali, barra laterale, design in stile NeXTSTEP, supporto per ancorare le applicazioni allo schermo, focus sulla leggerezza e alte performance, possibilità di eseguire applicazioni X11 tramite XWayland. Il progetto supporta […]

Presentato un'interfaccia aggiornata di Firefox

L'azienda Mozilla ha ufficialmente presentato i risultati del lavoro di modernizzazione dell'interfaccia di Firefox, realizzata nell'ambito del progetto Nova. Il nuovo design è caratterizzato da un notevole arrotondamento dei pulsanti delle schede e della barra degli indirizzi, oltre a un raggruppamento in blocchi distinti dell'area superiore con la barra delle schede e la barra di navigazione, il pannello laterale, l'area con il contenuto delle pagine web e gli elementi della pagina mostrati all'apertura di un nuovo […]

Rilascio di OpenBSD 7.9

È stato presentato il rilascio del sistema operativo UNIX-like open source OpenBSD 7.9. Il progetto OpenBSD è stato fondato da Theo de Raadt nel 1995 dopo un conflitto con gli sviluppatori di NetBSD, che ha portato alla chiusura dell'accesso al repository CVS di NetBSD per Theo. Dopo ciò, Theo de Raadt e un gruppo di sostenitori hanno creato un nuovo open source […]

RCE di 18 anni in nginx (CVE-2026-42945)

Il 13 maggio è stata corretta una vulnerabilità nel popolare server web nginx utilizzato in sistemi ad alta richiesta: CVE-2026-42945, che potrebbe portare a RCE. La vulnerabilità è emersa 18 anni fa (2008) nella versione 0.6.27. Per la sua sfruttabilità, deve esserci una combinazione specifica di direttive nella configurazione del server, non necessariamente presente ovunque, ma talvolta riscontrabile, ad esempio: rewrite ^(.*) /new?c=1; […]

FluidX3D v3.7

FluidX3D 3.7 è un pacchetto per la dinamica dei fluidi computazionali, che utilizza il metodo delle equazioni di Boltzmann reticolari (LBM) e OpenCL. Il progetto si propone come un pacchetto CFD ad alte prestazioni e a basso consumo di memoria, in grado di operare su GPU e CPU di vari produttori tramite OpenCL. Il principale cambiamento della versione 3.7 è stata l'ottimizzazione del core per il rendering della superficie isosuperficie Q-criterion (graphics_q()), utilizzata per la visualizzazione di strutture vorticosi nel flusso. Nella precedente implementazione […]

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster