Categoria: Notizie su Internet

Rilascio di Alt Virtualization 11.1

È stato rilasciato un aggiornamento minore del sistema operativo ‘Alt Virtualization’ 11.1. La build è stata preparata per x86_64 e AArch64 basata sul kernel 6.12.74. Scarica l'immagine ftp.altlinux.org download.basealt.ru mirror.yandex.ru Nella nuova immagine Glibc 2.38, set di compilatori GCC 13, systemd 257, OpenSSL 3.3.3. Sono state ampliate le funzionalità delle reti SDN: è stata aggiunta la possibilità di costruire reti Fabrics utilizzando i protocolli di instradamento OpenFabric e OSPF. L'implementazione di questa tecnologia consente […]

MuseScore Studio 4.7

È stata rilasciata la versione 4.7 di MuseScore Studio, un editor di notazione musicale gratuito per Linux, Windows e macOS. Nella nuova versione, gli sviluppatori si sono concentrati sulla notazione musicale, sulla chitarra, sull'accelerazione del lavoro quotidiano e sul miglioramento del motore audio. Il codice del progetto è distribuito con licenza GPLv3. Il cambiamento principale per i chitarristi è stato l'introduzione di un nuovo sistema di visualizzazione delle dive lines, tecniche che utilizzano il leveraggio del tremolo. Questi elementi possono ora essere visualizzati […]

La Canonical ha pubblicato la distribuzione monolitica di Ubuntu Core 26

Canonical ha presentato il rilascio di Ubuntu Core 26, una versione compatta della distribuzione Ubuntu, adattata per l'uso su dispositivi IoT, nei container, in attrezzature consumer e industriali. Ubuntu Core viene fornito come un'immagine monolitica indivisibile del sistema di base, senza suddivisione in pacchetti deb separati. Le immagini di Ubuntu Core 26, il cui contenuto è sincronizzato con la base di pacchetti di Ubuntu 26.04, […]

Microsoft sviluppa la distribuzione generale Azure Linux 4 basata su Fedora Linux

Microsoft ha pubblicato nuovi sviluppi relativi alla distribuzione Azure Linux 4, che rispetto alla versione 3.0 è stata radicalmente riprogettata e passata dall'uso di una propria base di pacchetti all'uso di pacchetti dalla distribuzione Fedora 43. Se in precedenza Azure Linux era posizionato come una piattaforma per ambienti Linux utilizzati nell'infrastruttura cloud, nei sistemi edge e nei vari servizi Microsoft, ora Azure Linux viene presentato come […]

Ad Nihilum 0.4.3

È stato rilasciato Ad Nihilum 0.4.3 — un servizio minimalista per lo scambio di messaggi criptati secondo il principio «ho letto — ho bruciato», orientato principalmente al self-hosting. Il server funge solo da archivio passivo. La crittografia e la decrittografia avvengono esclusivamente sul lato client, nel browser (tramite AES-GCM). Caratteristiche includono crittografia e decrittografia locale, il server non vede mai la chiave; supporto per uno strato aggiuntivo […]

PinTheft — la sesta vulnerabilità della classe Copy Fail, che fornisce diritti di root in Linux

Sono state rese note informazioni sulla sesta vulnerabilità (1, 2-3, 4, 5), che consente a un utente locale non privilegiato di ottenere diritti di root sovrascrivendo i dati nella cache delle pagine. La vulnerabilità ha ricevuto il nome in codice PinTheft. È disponibile un prototipo dell'exploit. L'identificativo CVE non è ancora stato assegnato. La correzione è attualmente disponibile solo come patch, pubblicata il 5 maggio e accettata nel ramo netdev l'11 maggio, ma non inclusa in […]

IncidentRelay — un sistema aperto per l'organizzazione dei turni e la gestione delle notifiche

È stato pubblicato il progetto IncidentRelay, che sviluppa un sistema aperto per l'organizzazione dei turni, il routing delle notifiche e la gestione degli incidenti, eseguibile su un server proprio (self-hosted). Il progetto è rivolto a team SRE, DevOps e di infrastruttura, che necessitano di un'alternativa locale ai servizi SaaS per la gestione dei turni (on-call management), l'applicazione di politiche di escalation e la risposta agli incidenti. Il codice del progetto è scritto in Python e distribuito con licenza MIT. […]

La vulnerabilità ssh-keysign-pwn è stata chiusa in Linux, che permette agli utenti locali di leggere i file di root.

Nel kernel Linux è stata corretta una vulnerabilità conosciuta colloquialmente come ssh-keysign-pwn. Il problema consente a un utente locale non privilegiato di leggere file che dovrebbero essere accessibili solo a root, inclusi chiavi host SSH private e, in alcuni scenari, /etc/shadow. Al momento della pubblicazione, un CVE separato per il problema non era ancora stato assegnato. Nonostante il nome, non si tratta di un errore in OpenSSH come server di rete […]

Uscita di ForgeZero 1.9.0, uno strumento di compilazione per C e assembler

È stato rilasciato ForgeZero 1.9.0 (fz), uno strumento console per la build di progetti nei linguaggi C, C++ e assembly (NASM, GAS, FASM). Lo strumento non richiede la creazione di Makefile o altri file di configurazione per un utilizzo base. Il codice del progetto è scritto in Go e viene distribuito con licenza MIT. ForgeZero rileva il tipo di file e seleziona automaticamente il backend necessario. Ogni file di codice […]

In Exim 4.99.3 è stata corretta una vulnerabilità che consentiva l'esecuzione remota di codice durante l'utilizzo di GnuTLS

Gli sviluppatori del server di posta Exim hanno pubblicato una versione correttiva di Exim 4.99.3, che risolve una vulnerabilità in alcune configurazioni dell'agente di posta. Il problema è identificato internamente come EXIM-Security-2026-05-01.1; nel comunicato ufficiale è anche menzionato come CVE-TBD. La vulnerabilità appartiene alla classe Remote Use-After-Free e si manifesta durante l'analisi del corpo del messaggio BDAT durante l'operazione TLS tramite GnuTLS. BDAT è utilizzato nell'estensione SMTP CHUNKING per la trasmissione del corpo […]

DirtyDecrypt — un'altra vulnerabilità della classe Copy Fail, che fornisce diritti di root in Linux

Nel kernel Linux è stata individuata una vulnerabilità, simile alle vulnerabilità Copy Fail, Dirty Frag e Fragnesia, che consente a un utente non privilegiato di ottenere diritti di root, sovrascrivendo dati nella cache delle pagine. La vulnerabilità è stata battezzata DirtyDecrypt (il problema è anche menzionato come DirtyCBC). È disponibile un prototipo di exploit. L'identificatore CVE non è menzionato nelle note dell'exploit, è indicato solo che i ricercatori hanno individuato il problema il 9 maggio, […]

La compromissione di un token GitHub di Grafana Labs ha portato alla fuga di codice sorgente riservato

L'azienda Grafana Labs, che sviluppa l'omonima piattaforma open source per il monitoraggio e la visualizzazione dei dati, ha rivelato informazioni sul fatto che un token di accesso all'ambiente GitHub fosse caduto nelle mani degli attaccanti. Gli attaccanti hanno utilizzato il token per scaricare il codice dei prodotti proprietari dell'azienda da repository privati e hanno tentato di estorcere denaro, minacciando di rivelare la base di codice ottenuta. I rappresentanti di Grafana Labs hanno rifiutato di pagare. Secondo l'azienda, gli attaccanti non hanno ottenuto accesso […]

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster