Categoria: Notizie su Internet

QEMUtiny — vulnerabilità in QEMU che consentono l'accesso all'ambiente host dal sistema guest

I ricercatori che di recente hanno identificato una vulnerabilità Fragnesia nel kernel di Linux hanno pubblicato informazioni sulle vulnerabilità in QEMU che consentono l'accesso root all'ambiente host da un sistema guest. Il problema ha ricevuto il nome in codice QEMUtiny, ma non è stato ancora assegnato un identificativo CVE. È stato preparato un exploit che sfrutta due vulnerabilità nel codice di emulazione del dispositivo CXL (Compute Express Link). Entrambe le vulnerabilità sono presenti nel codice cxl-mailbox-utils.c. […]

Revisione della decisione sulla creazione della versione Fedora AI Developer Desktop

La giunta del progetto Fedora (Fedora Council) ha ritirato la precedente decisione di creare Fedora AI Developer Desktop — una versione ufficiale della distribuzione per sviluppatori che utilizzano strumenti di intelligenza artificiale. Inizialmente tutti i 6 membri della giunta hanno votato a favore della creazione del progetto, ma dopo aver esaminato le critiche emerse durante la discussione nella comunità, alcuni giorni dopo due membri hanno cambiato il loro voto e si sono espressi […]

Vulnerabilità nel sotto-sistema pidfd di Linux che consente di leggere file non accessibili all'utente

Nel kernel di Linux è stata individuata la quinta vulnerabilità critica (1, 2, 3) nelle ultime due settimane, che consente a un utente di elevare i propri privilegi nel sistema. Sono stati pubblicati due exploit funzionanti: sshkeysign_pwn consente a un utente non privilegiato di leggere il contenuto delle chiavi SSH ospiti riservate /etc/ssh/ssh_host_*_key, mentre chage_pwn permette di leggere il contenuto del file /etc/shadow con gli hash delle password degli utenti. Le informazioni sulla vulnerabilità non erano previste per la divulgazione, […]

Test Days per Podman 6.0

Il progetto Fedora ha annunciato una serie di Test Days per Podman 6.0, la prossima grande versione del motore di container sviluppato come alternativa a Docker senza un demone centrale. I test della nuova versione si svolgeranno dal 11 al 15 maggio e sono rivolti sia agli sviluppatori che agli utenti comuni di Fedora. Podman 6.0 sarà uno dei maggiori aggiornamenti del progetto degli ultimi tempi. […]

La Linux Foundation ha pubblicato la distribuzione automobilistica AGL UCB 21.0 e la piattaforma SoDeV

L'organizzazione Linux Foundation ha presentato la ventunesima edizione della distribuzione AGL UCB (Automotive Grade Linux Unified Code Base), nell'ambito della quale è in sviluppo una piattaforma universale per l'uso in vari sottosistemi automobilistici, dai cruscotti ai sistemi di infotainment automobilistico. Contestualmente è stata presentata la prima versione della piattaforma di riferimento AGL SoDeV (Software Defined Vehicle), destinata alla creazione di sistemi automobilistici definiti da software basati su […]

Traduzione approvata della piattaforma JavaScript Bun nel linguaggio Rust

Jarred Sumner, creatore e sviluppatore principale della piattaforma server JavaScript Bun, ha riconosciuto come un esperimento di successo la riscrittura del progetto in linguaggi Zig e Rust con l'assistenza dell'AI assistente Claude Code, e ha deciso di trasferire Bun nel linguaggio Rust. La versione riscritta in Rust è già stata accettata nel repository principale del progetto, mentre il codice in Zig è previsto per essere rimosso. […]

Intel Graphics Compiler 2.34.4

Intel ha pubblicato la versione 2.34.4 dell'Intel Graphics Compiler, un aggiornamento del compilatore open source per shader e kernel di calcolo utilizzato nello stack grafico Intel per Linux e Windows. Intel Graphics Compiler (IGC) è uno dei componenti chiave dell'infrastruttura dei driver Intel GPU e viene utilizzato in combinazione con OpenCL, Level Zero e i driver Vulkan. Il progetto si occupa della compilazione di shader, SPIR-V e codice di calcolo […]

Red Hat ha presentato Hummingbird, una versione protetta di Fedora basata su container.

L'azienda Red Hat ha presentato al Red Hat Summit 2026 il progetto Fedora Hummingbird, che offre una nuova edizione di Fedora Linux in continuo aggiornamento, strutturata come una collezione di contenitori. Per ridurre la superficie di attacco, i contenitori includono solo il set minimo di componenti necessari per affrontare specifiche attività. Le versioni del software vengono aggiornate rapidamente, se possibile immediatamente dopo il rilascio dai progetti principali. Il processo di installazione degli aggiornamenti è automatizzato. […]

Rilascio dell'applicazione cartografica CoMaps 2026.05.06 e rapporto annuale del progetto

Il progetto CoMaps, che sviluppa un fork comunitario completamente open source dell'applicazione cartografica mobile Organic Maps, ha pubblicato il rilascio 2026.05.06 e il rapporto sullo sviluppo del progetto dell'anno. Il codice di CoMaps è rilasciato sotto licenza Apache 2.0. L'applicazione è disponibile nei cataloghi F-Droid, Google Play, Apple App Store, Flathub, e anche direttamente su Codeberg. La novità principale di questa versione è la possibilità di aggiornare le mappe indipendentemente da […]

In Python 3.14.5 è stato ripristinato il vecchio garbage collector a causa di perdite di memoria

È stata pubblicata una versione correttiva del linguaggio di programmazione Python 3.14.5, nella quale, oltre alla risoluzione di errori e vulnerabilità minori, è stato ripristinato il vecchio garbage collector utilizzato prima della versione 3.14.x. Tra le motivazioni per questo cambiamento considerevole, non tipico per le versioni interim, si segnalano le lamentele degli utenti riguardo a un significativo aumento del consumo di memoria dopo il passaggio delle loro macchine alla versione 3.14 e la comparsa di perdite di memoria. Oltre a […]

Vulkan 1.4.351

L'organizzazione Khronos Group ha pubblicato un aggiornamento per l'API grafica Vulkan 1.4.351. Questa release è di carattere tecnico e include sei nuove estensioni, correzioni delle specifiche e una nuova serie di preparazioni infrastrutturali per futuri GPU e motori di gioco. La novità più significativa è l'estensione VK_KHR_shader_bfloat16, che aggiunge supporto per il formato BFloat16 negli shader. Questo formato è ampiamente utilizzato in attività di machine learning e accelerazione AI, consentendo di ridurre i requisiti […]

Aggiornamento di nginx 1.31.0 con la risoluzione di una vulnerabilità RCE sfruttabile tramite richiesta HTTP

È stata formata una nuova release per la versione principale di nginx 1.31.0, nella quale continuano a evolversi nuove funzionalità, insieme al rilascio di una versione stabile parallela di nginx 1.30.1, nella quale vengono apportate solo modifiche per risolvere gravi bug e vulnerabilità. Negli aggiornamenti sono state risolte 6 vulnerabilità, la più pericolosa delle quali consente l'esecuzione remota di codice tramite l'invio di una richiesta HTTP appositamente formattata. Per angie e […]

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster