Categoria: Notizie su Internet

CIFSwitch — vulnerabilità nel sottosistema CIFS del kernel Linux che consente di ottenere diritti di root

Sono stati rivelati i dettagli e pubblicato un exploit per la vulnerabilità CIFSwitch (CVE non ancora assegnata) nel modulo del kernel CIFS e negli strumenti cifs-utils, che consente a un utente non privilegiato di ottenere diritti di root nel sistema. La correzione è disponibile solo come patch, pubblicata il 16 maggio e accettata nel ramo principale del kernel Linux il 19 maggio (le versioni correttive del kernel non sono ancora disponibili). La vulnerabilità interessa il codice, […]

Rilascio della distribuzione Rocky Linux 9.8

È stato rilasciato Rocky Linux 9.8, una distribuzione mirata a creare una build libera di RHEL, in grado di sostituire il classico CentOS. La distribuzione è binariamente compatibile con Red Hat Enterprise Linux e può essere utilizzata come sostituto di RHEL 9.8 e CentOS 9 Stream. Il supporto per la branch Rocky Linux 9 sarà fornito fino al 31 maggio 2032. Le immagini ISO di installazione di Rocky Linux sono state preparate per […]

Utility per interagire con l'AI dalla console utilizzando canali non nominati

È stato pubblicato il prototipo di un'utility da console, ai-cli, per l'integrazione di grandi modelli linguistici (GitHub Models, OpenAI, Groq, DeepSeek, ecc.) nel pipeline di comando della riga di comando. L'utility accetta richieste da argomenti o flussi in ingresso e le invia al modello linguistico scelto, mentre la risposta ricevuta (comando, messaggio, dati) viene inviata al terminale, file, appunti o output standard. […]

Definizione dei siti visitati tramite analisi dell'attività SSD dal web browser

Un gruppo di ricercatori dell'Università tecnica di Graz (Austria) ha sviluppato una tecnica di attacco tramite canali laterali, FROST (Fingerprinting Remotely using OPFS-based SSD Timing), che consente di determinare i siti web aperti dagli utenti mediante l'analisi dell'attività del disco SSD tramite codice JavaScript eseguito nel browser con un'accuratezza dell'88,95%, oltre a identificare le applicazioni in esecuzione nel sistema con un'accuratezza del 95,83%. Il metodo può essere utilizzato anche per organizzare un canale di comunicazione nascosto […]

Vulnerabilità in Unbound, Kata-Containers, BIND, PostgreSQL, HPLIP, MongoDB, Rsync, 7-zip, Yelp, qSnapper e Suricata

Alcune vulnerabilità pericolose identificate di recente: sei vulnerabilità nell'utility per la sincronizzazione dei file rsync. Il problema più grave (CVE-2026-29518), causato da una condizione di gara nella gestione dei collegamenti simbolici, consente di elevare i privilegi durante l'esecuzione di rsync in modalità processo in background senza isolamento chroot. L'attacco viene effettuato tramite la sostituzione di un file con un collegamento simbolico che punta a un file arbitrario nel sistema, al momento […]

Quarkus 3.36

È stato pubblicato il rilascio di Quarkus 3.36, un framework Java per applicazioni cloud-native, orientato a container, Kubernetes, JVM e compilazione nativa. Il rilascio è avvenuto il 27 maggio 2026. Le principali modifiche riguardano un nuovo meccanismo sperimentale di scambio segnali tra componenti, miglioramenti nella sicurezza della supply chain, TLS e autenticazione OIDC per scenari zero-trust. Per effettuare l'aggiornamento, gli sviluppatori raccomandano di utilizzare l'ultima versione di Quarkus CLI e di eseguire: quarkus update […]

Pubblicata la versione sperimentale dell'ambiente desktop MATE 1.29.0

Dopo due anni dall'ultima release stabile, è stata pubblicata la versione dell'ambiente desktop MATE 1.29. Il progetto MATE continua a sviluppare la base di codice di GNOME 2.32 mantenendo il concetto classico di desktop. Il ramo 1.29 è presentato come sperimentale ed è utilizzato per lo sviluppo e il testing delle funzionalità della futura release stabile MATE 1.30. Dalla primavera 2024, lo sviluppo di MATE è stato stagnante, […]

Rilasciata Cozystack 1.4, una piattaforma PaaS open source basata su Kubernetes

È disponibile la versione della piattaforma PaaS free Cozystack 1.4, costruita su Kubernetes. Il progetto mira a fornire una piattaforma pronta per i provider di hosting e un framework per creare cloud privati e pubblici. La piattaforma si installa direttamente sui server e copre tutti gli aspetti della preparazione dell'infrastruttura per fornire servizi gestiti. Cozystack consente di eseguire e fornire cluster Kubernetes, database e macchine virtuali. Il codice della piattaforma […]

Pubblicato Blockstor, un sistema di storage che funge da alternativa a LINSTOR

È disponibile il primo rilascio di Blockstor — un sistema open source per la gestione dello storage a blocchi distribuito per Kubernetes, che offre replica dei dati sopra DRBD. Blockstor è compatibile con l'API REST di LINSTOR e può funzionare senza modifiche con l'ecosistema di clienti esistente, inclusi lo strumento a riga di comando linstor, il driver CSI, l'operatore Piraeus, ha-controller e la libreria golinstor. Il progetto rappresenta una realizzazione completamente autonoma (clean-room) in Go, […]

Zen Browser 1.20

È stato rilasciato il browser Zen Browser 1.20 – un fork di Firefox con un design elegante, priorità alla privacy e molte funzionalità aggiuntive. Novità: In questo aggiornamento è stata introdotta una nuova funzionalità importante chiamata "Boosts", che consente di personalizzare l'aspetto di qualsiasi sito web a proprio piacimento. Per iniziare a utilizzare Boosts, fai clic sull'icona di gestione del sito nella barra degli indirizzi e sul nuovo pulsante […]

Vulnerabilità in Samba che consentono l'esecuzione remota di codice in configurazioni rare

Sono stati presentati i rilasci correttivi per Samba 4.24.3, 4.23.8 e 4.22.10, che forniscono un'implementazione open source dei protocolli SMB e Active Directory. Nelle nuove versioni sono state corrette 6 vulnerabilità, di cui due consentono a un attaccante remoto non autenticato di eseguire codice sul server: CVE-2026-4408 – una vulnerabilità nell'implementazione del server SAMR (Security Account Manager) su DCE/RPC, utilizzato per la gestione delle credenziali e del database c […]

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS - ProHoster