Categoria: Notizie su Internet

Google ha aumentato la ricompensa per l'individuazione di vulnerabilità in Android a $1,5 milioni, e in Chrome a $500 mila

Google ha annunciato un'espansione del programma di ricompense per la scoperta di vulnerabilità nella piattaforma Android, nel browser Chrome e nei relativi componenti. L'importo massimo della ricompensa per la creazione di un exploit per la piattaforma Android, che consente di eseguire codice a livello di chip Pixel Titan M2 senza necessità di azioni particolari da parte dell'utente (zero-click), è fissato a 1,5 milioni di dollari, se l'attaccante riesce a […]

OpenWrt 25.12.3

Il 7 maggio è stata rilasciata OpenWrt 25.12.3 - un sistema operativo basato sul kernel Linux, progettato per dispositivi embedded. Correzioni di sicurezza: Kernel Linux: risolta la vulnerabilità CVE-2026-31431 («Copy Fail»). Nelle versioni precedenti riguardava solo gli utenti della piattaforma StarFive e coloro che avevano installato il modulo kmod-crypto-user. mbedtls: aggiornamento alla versione 3.6.6 (correzioni di diverse CVE). OpenSSL: aggiornamento alla versione 3.5.6 […]

Il nuovo reCAPTCHA non permetterà di superare il controllo su dispositivi Android senza i servizi Google

Google ha annunciato una nuova generazione del sistema di filtro dei bot reCAPTCHA, utilizzato su molti siti per verificare la presenza di un essere umano. Nella nuova implementazione di reCAPTCHA, anziché selezionare le immagini corrispondenti a una determinata domanda, viene utilizzata la conferma tramite scansione di un codice QR con lo smartphone. Il problema è che tra i requisiti per gli smartphone che possono essere utilizzati per completare il captcha ci sono versioni relativamente nuove di iPhone/iPad, così come […]

Microsoft ha pubblicato il pacchetto Azure Linux 3.0.20260506

L'azienda Microsoft ha pubblicato un aggiornamento mensile della distribuzione Azure Linux 3.0.20260506. La distribuzione si evolve come una piattaforma di base universale per ambienti Linux utilizzati nell'infrastruttura cloud, nei sistemi edge e in vari servizi Microsoft. Le risorse proprie del progetto sono distribuite sotto licenza MIT. I pacchetti vengono generati per le architetture aarch64 e x86_64. La dimensione dell'immagine di installazione è di 770 MB. Tra le novità della nuova versione: nel repository (SPECS […

libgit2 1.9.3

Il 5 maggio, dopo cinque mesi di sviluppo, è stato rilasciato il 1.9.3 della libreria cross-platform libgit2, che implementa i metodi principali di Git. La libreria è scritta in linguaggio C e viene distribuita con licenza GNU GPL 2 con una eccezione speciale per il linking, che consente di non rivelare il codice sorgente. Come esempi, il progetto fornisce anche utilità da console lg2 e git2-experimental. Esiste un gran numero di binding a libgit2 […

In Debian è stata approvata la supporto obbligatorio per build riproducibili dei pacchetti

Il team responsabile della creazione delle release di Debian ha annunciato che la ricostruzione riproducibile dei pacchetti diventerà una funzionalità obbligatoria. Ieri sono state apportate modifiche al sistema di compilazione che bloccano il trasferimento nel repository di nuovi pacchetti che non supportano la ricostruzione riproducibile. Anche nell'archivio testing è vietato l'aggiornamento dei pacchetti esistenti in cui sono state identificate delle regressioni nella riproducibilità della compilazione. In Debian 13, che conta 36427 pacchetti sorgente, è supportato […]

OpenCL 3.1

Il 5 maggio, il consorzio Khronos ha presentato la specifica OpenCL 3.1 — un ulteriore aggiornamento dello standard aperto per il calcolo multipiattaforma su CPU, GPU, DSP, NPU e altri acceleratori. Il rilascio è stato programmato per la conferenza IWOCL 2026 e sviluppa il modello OpenCL 3.x, in cui alcune funzionalità vengono inizialmente testate come estensioni e poi trasferite nel nucleo obbligatorio dello standard. La principale novità di OpenCL 3.1 è […]

Rilascio del server composito Hyprland 0.55

È disponibile il server composito Hyprland 0.55, che utilizza il protocollo Wayland. Il progetto è orientato verso un layout di finestre a mosaico (tiling), ma supporta anche la disposizione tradizionale delle finestre, la raggruppazione delle finestre in schede, la modalità pseudo-mosaico e l'apertura a schermo intero delle finestre. Il codice è scritto in C++ e distribuito con licenza BSD. Vengono offerte funzionalità per creare interfacce visivamente attraenti: gradienti nei bordi delle finestre, sfocatura […]

Vulnerabilità nella chiamata di sistema execve, che fornisce accesso root su FreeBSD

È stata identificata in FreeBSD una vulnerabilità (CVE-2026-7270) che consente a un utente non privilegiato di eseguire codice con i diritti del kernel e ottenere accesso root al sistema. La vulnerabilità colpisce tutte le versioni di FreeBSD rilasciate dal 2013. È disponibile un exploit pubblico, il cui funzionamento è stato verificato su sistemi con FreeBSD dalla versione 11.0 alla 14.4. La vulnerabilità è stata corretta negli aggiornamenti di FreeBSD 15.0-RELEASE-p7, 14.4-RELEASE-p3, 14.3-RELEASE-p12 e 13.5-RELEASE-p13. Per versioni precedenti […]

Proposto un killswitch per disattivare in modo urgente le funzionalità vulnerabili nel kernel Linux

Sasha Levin di NVIDIA, responsabile del supporto delle versioni LTS del kernel Linux e membro del consiglio consultivo della Linux Foundation, ha preparato un insieme di patch che implementano il meccanismo killswitch per il kernel Linux. La funzionalità proposta consente di disattivare immediatamente l'accesso a determinate funzionalità del kernel in esecuzione. Si ritiene che il killswitch sarà utile per il blocco temporaneo delle vulnerabilità fino all'installazione di un aggiornamento […]

Aggiornamento OpenWrt 25.12.3

È stata rilasciata una versione correttiva della distribuzione OpenWrt 25.12.3, sviluppata per dispositivi di rete come router, switch e punti di accesso. OpenWrt supporta oltre 2200 dispositivi e offre un sistema di build che semplifica la cross-compilazione e la creazione di build personalizzate. Tali build consentono di creare firmware pronti con un insieme di pacchetti preinstallati, ottimizzati per compiti specifici. Le build pronte sono state pubblicate per 41 piattaforme target. Tra […]

Vulnerabilità Dirty Frag, che modificano la cache delle pagine per ottenere i diritti di root su qualsiasi distribuzione Linux

Due vulnerabilità sono state identificate nel kernel Linux, simili nella loro essenza a una vulnerabilità svelata pochi giorni fa, chiamata Copy Fail, ma manifestantesi in altri subsistemi: xfrm-ESP e RxRPC. Le serie di vulnerabilità hanno ricevuto il nome in codice Dirty Frag (menti sporchi), e consentono a un utente non privilegiato di ottenere i diritti di root sovrascrivendo i dati di processo nella cache delle pagine. È disponibile un exploit che funziona […]

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster