Categoria: Notizie su Internet

Aggiornamento di nginx 1.31.0 con la correzione di una vulnerabilità RCE sfruttabile tramite richieste HTTP

È stata rilasciata la versione principale di nginx 1.31.0, in cui continua lo sviluppo di nuove funzionalità, e parallelamente viene rilasciata la versione stabile nginx 1.30.1, che riceve solo aggiornamenti per gravi errori e vulnerabilità. Negli aggiornamenti sono state risolte 6 vulnerabilità, la più pericolosa delle quali permette l'esecuzione remota di codice tramite l'invio di una richiesta HTTP appositamente formattata. Per angie e […]

Fragnesia — vulnerabilità nel kernel Linux che consente di ottenere i permessi di root tramite la modifica della cache della pagina

Nel kernel Linux è stata identificata la quarta vulnerabilità nelle ultime due settimane (CVE-2026-46300), che consente a un utente non privilegiato di ottenere i permessi di root sovrascrivendo i dati nella cache della pagina. La vulnerabilità è stata soprannominata Fragnesia o Copy Fail 3.0. Il problema è simile a quelli precedentemente rilevati, Copy Fail e Dirty Frag. Come nel caso di Dirty Frag, la nuova vulnerabilità è presente nel sottosistema xfrm-ESP, […]

GNOME Yelp 49.1

Gli sviluppatori del progetto GNOME hanno rilasciato un aggiornamento per l'app di supporto Yelp, che risolve una vulnerabilità che consentiva l'uscita dal sandbox di Flatpak. Il problema era collegato alla gestione di URI esterni e alle peculiarità dell'integrazione di Yelp con i meccanismi di avvio delle applicazioni. Aprendo un documento appositamente preparato, un attaccante poteva eseguire comandi al di fuori dei confini del sandbox, ottenendo accesso al sistema utente con i privilegi dell'utente corrente. La vulnerabilità riguardava […]

Vulnerabilità in Exim che porta all'esecuzione remota di codice sul server

È stata identificata una vulnerabilità critica nel server di posta Exim (CVE-2026-45185) che consente l'esecuzione remota di codice sul server. Il problema si manifesta a partire dalla versione 4.97 di Exim compilata con la libreria GnuTLS ("USE_GNUTLS=yes") ed è stato risolto nella versione 4.99.3 di Exim. Le compilazioni con OpenSSL e altre librerie diverse da GnuTLS non sono interessate dalla vulnerabilità. Il problema è causato da un accesso alla memoria già liberata (use-after-free) in […]

Vulnerabilità nel CPU AMD Zen 2 che consente di elevare i privilegi e bypassare l'isolamento delle macchine virtuali

L'azienda AMD ha rivelato dettagli su una vulnerabilità (CVE-2025-54518) nei processori basati sull'architettura micro Zen 2, che causa danni alla cache del codice oggetto. Lo sfruttamento riuscito di questa vulnerabilità consente di eseguire istruzioni CPU a un livello di privilegio più elevato. In pratica, il problema potrebbe potenzialmente consentire di elevare i privilegi nel sistema, ad esempio, permettendo dall'area utente di eseguire codice con i diritti di kernel o di accedere a […]

Uscita di Scrcpy 4.0, applicazione per il mirroring dello schermo di uno smartphone Android

È stato rilasciato l'aggiornamento dell'app Scrcpy 4.0, che consente di riflettere il contenuto dello schermo dello smartphone in un ambiente desktop, con la possibilità di controllare il dispositivo, lavorare in remoto su applicazioni mobili utilizzando tastiera e mouse, guardare video e ascoltare audio. I programmi client per il controllo dello smartphone sono disponibili per Linux, Windows e macOS. Il codice del progetto è scritto in linguaggio C (l'app mobile è in Java) e […]

FEX 2605

È avvenuto in modo silenzioso e inosservato il rilascio di FEX 2605, un emulatore open source e un ambiente di compatibilità progettato per eseguire applicazioni Linux compilate per architetture x86 e x86-64 su sistemi ARM64. Il progetto si sviluppa come un'alternativa a box64 e qemu-user, con un focus particolare su alte prestazioni, supporto per giochi e software utente complesso. FEX utilizza la traduzione dinamica binaria (JIT) e implementa il proprio modello […]

In 42 pacchetti NPM, TanStack ha integrato un verme auto-replicante

A seguito di una compromissione del processo di creazione delle versioni su GitHub Actions, un attaccante è riuscito a pubblicare nel repository NPM 84 versioni dannose, coprendo 42 pacchetti NPM della stack TanStack. Alcuni dei pacchetti compromessi hanno registrato oltre 10 milioni di download a settimana. L'accesso alla pubblicazione delle versioni è stato ottenuto a causa di una configurazione errata di pull_request_target "Pwn Request" in GitHub Actions (indicando […]

Vulnerabilità in dnsmasq, che consentono l'avvelenamento della cache DNS ed esecuzione di codice con privilegi di root.

Nel pacchetto Dnsmasq, che combina un risolutore DNS di cache, un server DHCP, un servizio per annunci di route IPv6 e un sistema di avvio da rete, sono state rilevate 6 vulnerabilità che permettono di eseguire codice con privilegi di root, reindirizzare un dominio su un altro IP, determinare il contenuto della memoria di un processo e causare arresti anomali del servizio. I problemi sono stati risolti nella versione dnsmasq 2.92rel2. Le correzioni sono disponibili anche sotto forma di patch. Problemi rilevati: […]

Il primo rilascio dell'implementazione del protocollo TLS 1.3 in Java con algoritmi GOST secondo RFC 9367

Il modulo crypto-gost-tls13 contiene l'implementazione di TLS 1.3 (RFC 8446 + RFC 9367) con crittografia GOST. Questa versione è una release iniziale della libreria ed è pronta per l'uso interno. Una caratteristica della libreria è l'implementazione in Java puro. Tutte le operazioni crittografiche sono eseguite utilizzando le funzionalità integrate della libreria—senza dipendenze esterne. Questo rappresenta una delle prime implementazioni open source di TLS 1.3 con GOST […]

Release fidoip 2.0.5 — pacchetto di programmi per operare in FidoNet.

È stata rilasciata l'aggiornamento fidoip 2.0.5 — un pacchetto di programmi per lavorare nella rete FidoNet. Il pacchetto contiene le ultime versioni dei classici software FIDO (solo software libero): un mailer per ricevere email tramite Internet, un tosser per la gestione dei messaggi e un editor di messaggi. Brevemente sulle principali modifiche di questa versione: è stata migliorata l'installazione degli aggiornamenti delle nodelist e delle pointlist, il pacchetto utilizza oltre 10 mirror. Se […]

Aggiornamenti Tor 0.4.8.25 e 0.4.9.8 con correzioni delle vulnerabilità. Rilascio di Arti 2.3.0

Sono stati pubblicati aggiornamenti correttivi per gli strumenti Tor 0.4.8.25 e 0.4.9.8, utilizzati per organizzare il funzionamento della rete anonima Tor. Nella versione Tor 0.4.9.8 sono state risolte 6 vulnerabilità: TROVE-2026-011 — un errore che portava alla lettura dei dati al di fuori del buffer durante l'elaborazione di messaggi formattati (cell) END, TRUNCATE e TRUNCATED; TROVE-2026-008 — elaborazione errata dei messaggi BEGIN_DIR quando si utilizza il meccanismo conflux. TROVE-2026-010 […]

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS | ProHoster