Categoria: Notizie su Internet

Fragnesia — vulnerabilità nel kernel Linux che consente di ottenere i privilegi di root tramite la modifica della cache delle pagine

Nel kernel Linux è stata identificata la quarta vulnerabilità nelle ultime due settimane (CVE-2026-46300), che consente a un utente non privilegiato di ottenere diritti di root sovrascrivendo i dati nella cache delle pagine. La vulnerabilità è stata soprannominata Fragnesia o Copy Fail 3.0. La natura della vulnerabilità è simile a precedenti vulnerabilità rivelate, Copy Fail e Dirty Frag. Come nel caso di Dirty Frag, la nuova vulnerabilità è presente nel sottosistema xfrm-ESP, […]

GNOME Yelp 49.1

Gli sviluppatori del progetto GNOME hanno rilasciato un aggiornamento per l'applicazione di supporto Yelp, che risolve una vulnerabilità che consentiva l'uscita dall'ambiente sandbox di Flatpak. Il problema era legato alla gestione di URI esterni e alle peculiarità dell'integrazione di Yelp con i meccanismi di avvio delle applicazioni. Aprendo un documento appositamente preparato, un attaccante poteva eseguire comandi al di fuori delle restrizioni della sandbox, ottenendo accesso al sistema dell'utente con i privilegi dell'utente corrente. La vulnerabilità interessava […]

Vulnerabilità in Exim che porta all'esecuzione remota di codice sul server

È stata identificata una vulnerabilità critica (CVE-2026-45185) nel server di posta Exim, che consente di raggiungere l'esecuzione remota di codice sul server. Il problema si manifesta a partire dal ramo Exim 4.97 quando compilato con la libreria GnuTLS ('USE_GNUTLS=yes') ed è stato risolto con il rilascio di Exim 4.99.3. Le compilazioni con OpenSSL e altre librerie diverse da GnuTLS non sono interessate dalla vulnerabilità. Il problema è causato da un accesso a memoria già liberata (use-after-free) in […]

Vulnerabilità nella CPU AMD Zen 2 che consente di aumentare i privilegi e aggirare l'isolamento delle macchine virtuali

AMD ha rivelato informazioni su una vulnerabilità (CVE-2025-54518) nei processori basati sull'architettura micro Zen 2, che provoca un danneggiamento della cache del codice oggetto. L'esploitazione con successo della vulnerabilità consente di eseguire istruzioni della CPU a un livello di privilegi più elevato. Nella pratica, il problema permette potenzialmente di aumentare i propri privilegi nel sistema, ad esempio, dallo spazio utente di eseguire codice con diritti del kernel o accedere a […]

Rilascio di Scrcpy 4.0, applicazione per il mirroring dello schermo di uno smartphone Android

È stata pubblicata la versione dell'applicazione Scrcpy 4.0, che consente di specchiare il contenuto dello schermo di uno smartphone in un ambiente desktop con la possibilità di controllare il dispositivo, lavorare a distanza sulle applicazioni mobili utilizzando tastiera e mouse, visualizzare video e ascoltare audio. I programmi client per la gestione dello smartphone sono disponibili per Linux, Windows e macOS. Il codice del progetto è scritto in linguaggio C (l'applicazione mobile in Java) e […]

FEX 2605

Silenziosamente e senza preavviso, è stata rilasciata la versione FEX 2605 - un emulatore open source e un ambiente di compatibilità progettato per eseguire applicazioni Linux compilate per architetture x86 e x86-64 su sistemi ARM64. Il progetto si sviluppa come alternativa a box64 e qemu-user, focalizzandosi principalmente su alte prestazioni, supporto per giochi e software utente complesso. FEX utilizza traduzione binaria dinamica (JIT) e implementa un proprio modello […]

In 42 pacchetti NPM, TanStack integra un worm auto-replicante

A seguito di una compromissione del processo di formazione dei rilasci basato su GitHub Actions, nel progetto TanStack gli aggressori sono riusciti a pubblicare nel registro NPM 84 versioni dannose, coprendo 42 pacchetti NPM dello stack TanStack. Alcuni dei pacchetti compromessi hanno registrato oltre 10 milioni di download settimanali. L'accesso alla pubblicazione dei rilasci è stato ottenuto a causa di una configurazione errata del pull_request_target "Pwn Request" in GitHub Actions (indicando […]

Vulnerabilità in dnsmasq che consentono l'avvelenamento della cache DNS e l'esecuzione di codice con privilegi di root

Nel pacchetto Dnsmasq, che combina un risolutore DNS in cached, un server DHCP, un servizio per annunci di rotte IPv6 e un sistema di avvio tramite rete, sono state rilevate 6 vulnerabilità che consentono di eseguire codice con privilegi di root, di reindirizzare un dominio a un altro IP, di determinare il contenuto della memoria di un processo e di forzare l'interruzione del servizio. I problemi sono stati risolti nella versione dnsmasq 2.92rel2. Le correzioni sono disponibili anche sotto forma di patch. Problemi identificati: […]

La prima versione dell'implementazione del protocollo TLS 1.3 su Java con algoritmi GOST in conformità con l'RFC 9367

Il modulo crypto-gost-tls13 contiene un'implementazione di TLS 1.3 (RFC 8446 + RFC 9367) con crittografia GOST. Questa versione è l'uscita iniziale della libreria ed è pronta per l'uso interno. Una delle caratteristiche della libreria è l'implementazione in Java puro. Tutte le operazioni crittografiche vengono eseguite utilizzando gli strumenti incorporati della libreria — senza dipendenze esterne. Questa è, in un certo senso, una delle prime implementazioni aperte di TLS 1.3 con GOST […]

Rilascio fidoip 2.0.5 — pacchetto software per operare in FidoNet

È stato rilasciato l'aggiornamento fidoip 2.0.5 — un pacchetto software per lavorare nella rete Fidonet. Il pacchetto contiene una serie delle ultime versioni dei classici programmi FIDONet (solo software libero): un mailer per ricevere posta tramite Internet, un tosser per elaborare i messaggi e un editor di messaggi. In sintesi, le principali modifiche in questa versione: migliorato il caricamento degli aggiornamenti di nodelist e pointlist, il pacchetto utilizza oltre 10 mirror. Se […]

Aggiornamenti Tor 0.4.8.25 e 0.4.9.8 con correzione di vulnerabilità. Rilascio di Arti 2.3.0

Sono stati pubblicati i rilasci correttivi del toolkit Tor 0.4.8.25 e 0.4.9.8, utilizzato per organizzare il funzionamento della rete anonima Tor. Nella versione Tor 0.4.9.8 sono state corrette 6 vulnerabilità: TROVE-2026-011 — un errore che portava alla lettura dei dati al di fuori del buffer durante l'elaborazione dei messaggi formattati in modo specifico (cell) END, TRUNCATE e TRUNCATED; TROVE-2026-008 — elaborazione errata dei messaggi BEGIN_DIR utilizzando il meccanismo conflux. TROVE-2026-010 […]

OpenZL 0.2.0

Dopo sette mesi di sviluppo, è stata rilasciata la versione 0.2.0 del framework OpenZL, progettato per creare compressor di dati senza perdita. Il framework è composto da una libreria di base e strumenti per la creazione di compressor specializzati, descritti nel linguaggio SDDL. Per creare un buon compressor specializzato ci sono due fasi: Analisi dei dati per estrarre la struttura. Utilizzo di buoni compressor backend che utilizzano la struttura ottenuta per raggiungere una buona compressione. […]

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster