Categoria: Notizie su Internet

In Linux è stata svelata una nuova vulnerabilità LPE Fragnesia, che consente a un utente locale di ottenere i permessi di root

Nel kernel Linux è stata rivelata un'altra vulnerabilità di elevazione dei privilegi locali, soprannominata Fragnesia e identificata con il codice CVE-2026-46300. Il problema appartiene alla stessa categoria di attacchi sulla cache delle pagine, come le recenti Copy Fail e Dirty Frag, ma non è una ripubblicazione di un errore precedente: si tratta di un difetto distinto nel codice XFRM ESP-in-TCP. La vulnerabilità è stata scoperta dal ricercatore William Bowling […]

È stato rilevato malware nelle versioni Linux dell'emulatore Cemu

Per sei giorni, dal 6 al 12 maggio 2026, le versioni ufficiali delle distribuzioni Linux del popolare emulatore Wii U Cemu 2.6 sono state compromesse. Invece del programma pulito, gli utenti scaricavano malware che rubava password, chiavi SSH, token GitHub e credenziali per servizi cloud. Gli aggressori sono riusciti a sostituire i file binari nel repository ufficiale del progetto su GitHub. […]

ModuleJail per il blocco dei moduli del kernel Linux non utilizzati

Jasper Nuyens, fondatore dell'organizzazione Linux Belgium, che ha creato un'estensione per l'uso di Linux nel sistema informativo delle automobili Tesla, ha proposto un modo semplice per ridurre la superficie di attacco del kernel Linux al fine di diminuire la probabilità di compromissione, in un contesto di aumento delle scoperte di vulnerabilità pericolose grazie all'AI. Poiché molte vulnerabilità si trovano tipicamente in moduli specifici del kernel, disponibili per l'avvio automatico, ma […]

Rilascio del sistema di test della memoria Memtest86+ 8.10

È disponibile il rilascio del programma per il test della memoria RAM Memtest86+ 8.10. Il programma non è legato ai sistemi operativi e può essere avviato direttamente dal BIOS/UEFI o da un bootloader per eseguire un controllo completo della memoria. In caso di problemi, la mappa dei settori difettosi integrata in Memtest86+ può essere utilizzata nel kernel Linux per escludere le aree problematiche tramite l'opzione memmap. […]

Nuove versioni di Debian 12.14 e 13.5

È stato rilasciato il quinto aggiornamento correttivo della distribuzione Debian 13, che include gli aggiornamenti dei pacchetti accumulati e le correzioni dell'installer. Il rilascio include 144 aggiornamenti volti a risolvere problemi di stabilità e 103 aggiornamenti per la risoluzione di vulnerabilità. Tra le novità di Debian 13.5 si segnalano gli aggiornamenti alle nuove versioni stabili dei pacchetti apache2, openssl e systemd. È stato rimosso il pacchetto dav4tbsync, la cui funzionalità […]

Modello di minacce e caratteristiche della valutazione delle vulnerabilità nel kernel Linux

Linus Torvalds ha accolto nel kernel un documento che regolamenta il processo di gestione degli errori legati alla sicurezza, definisce il modello di minacce, chiarisce quali errori nel kernel sono considerati vulnerabilità e analizza le azioni da intraprendere con gli errori rilevati tramite AI. Il documento è stato redatto da Willy Tarreau, autore di HAProxy e sviluppatore di lungo corso del kernel Linux, responsabile della manutenzione di diversi rami stabili del kernel. Nel […]

Release di Erlang/OTP 29

È stato rilasciato il linguaggio di programmazione funzionale Erlang 29, mirato allo sviluppo di applicazioni distribuite resistenti ai guasti, in grado di gestire richieste in tempo reale in parallelo. Il linguaggio ha trovato applicazione in settori come telecomunicazioni, sistemi bancari, commercio elettronico, telefonia informatica e organizzazione di messaggistica istantanea. Contemporaneamente è stato rilasciato OTP 29 (Open Telecom Platform) - un insieme ausiliario di librerie e componenti per […]

OpenZFS 2.4.2

È stata rilasciata la versione OpenZFS 2.4.2, una versione correttiva dell'implementazione open source del file system ZFS per Linux e FreeBSD. La principale novità di questa versione è il supporto per il ramo stabile di Linux 7.0. La precedente versione OpenZFS 2.4 supportava solo i kernel Linux fino alla versione 6.19, mantenendo però la compatibilità con i vecchi kernel a partire da Linux 4.18. Per FreeBSD è garantita la compatibilità con le versioni 13.3 e successivi, […]

L'architettura IBM s390 ha ricevuto supporto per Rust nel kernel Linux.

L'ingegnere IBM Jan Polenski ha inviato per revisione il primo set di patch che introduce la possibilità di compilare il kernel con supporto per Rust per s390. Pertanto, s390 è diventata la sesta architettura candidata all'integrazione di Rust nel kernel principale di Linux. Architetture come x86_64, ARM, LoongArch e RISC-V hanno già questa funzione. s390 è un'architettura per mainframe, la cui storia è iniziata nel 1964 con […]

L'ingegnere IBM Jan Polenski ha inviato per la revisione il primo set di patch, che aggiunge.

È stata pubblicata una versione sperimentale dell'implementazione open source dell'API Win32 — Wine 11.9. A partire dal rilascio della versione 11.8, 24 bug report sono stati chiusi e sono state apportate 197 modifiche. Le modifiche più importanti: inclusa la libreria SQLite 3.51.1. Implementato il supporto iniziale per i thread di sistema. Funzioni sono state aggiunte in ntdll per la creazione di thread utilizzando pthread. Aggiunto il supporto per la sospensione dei thread nel codice emulato […]

Microsoft 3D Movie Maker è stato portato su Linux

Un appassionato ha portato su Linux l'applicazione 3D Movie Maker, il cui codice è stato reso open source da Microsoft nel 2022 sotto licenza MIT. Il porting viene distribuito con il nome 3DMMEx e mantiene nel complesso l'atmosfera classica dell'app, apportando miglioramenti minori come l'aggiornamento del funzionamento con il mouse, nuove combinazioni di tasti e l'importazione di audio ad alta qualità. Il legame con l'API di Windows in […]

Rocky Linux ha attivato un repository per la risoluzione operativa delle vulnerabilità

Gli sviluppatori della distribuzione Rocky Linux hanno annunciato la creazione di un repository separato per la pubblicazione non programmata di aggiornamenti urgenti dei pacchetti con correzioni delle vulnerabilità, non sincronizzato con i repository di Red Hat Enterprise Linux. È stato notato che il progetto Rocky Linux segue il principio di massima corrispondenza con la base pacchetti RHEL, mentre le recenti minacce alla sicurezza costringono a fare un'eccezione. Nel repository "security" saranno pubblicati solo […]

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster