Categoria: Notizie su Internet

Notifica di sicurezza di libinput

Sono state scoperte diverse vulnerabilità nella libreria libinput: CVE-2026-35093: Uscita dai confini della sandbox nei plug-in. Un errore nel caricatore di plug-in ha permesso di caricare codice bytecompilato precompilato, che non supera il controllo durante l'esecuzione e quindi non è limitato dalla sandbox. Ciò crea un'opportunità di attacco, consentendo a un plug-in malevolo di ottenere accesso illimitato al sistema, a seconda dei privilegi dell'utente. CVE-2026-35094: Uso […]

Versione Alpha del messenger Pidgin 3 e annuncio del messenger Gaim 3

È stato presentato il primo rilascio alpha del client di messaggistica istantanea Pidgin 3.0 (2.95). Questa versione è contrassegnata come non ancora pronta per l'uso quotidiano. Le build sono state preparate in formato Flatpak e sono disponibili nel repository beta su Flathub. Il ramo Pidgin 3 è in sviluppo dal 2011 e prima di ciò è stato discusso per altri tre anni a livello di concetti e idee. In Pidgin 3 è stato effettuato un passaggio […]

VChat – una semplice videochat basata su WebRTC.

Sono lieto di presentarvi il mio progetto: un semplice chat WebRTC. Si avvia con tre comandi. Sotto il cofano c'è ReactJS (questo è il frontend + incapsulato in ElectronJS se volete un'applicazione, per avere suoni dal sistema durante lo streaming dello schermo e per far funzionare globalmente le scorciatoie da tastiera). Sul backend, utilizziamo WebSocket su Node.js + Mediasoup.js come server SFU. Licenza: MIT. Non ho intenzione di supportarlo molto […]

Il client Telegram non ufficiale Nekogram inviava numeri di telefono a un bot dello sviluppatore.

Nel client non ufficiale di Telegram, Nekogram, è stato scoperto codice offuscato che invia silenziosamente al bot «@nekonotificationbot» i numeri di telefono degli utenti che accedono all'app, legati all'identificatore dell'utente. La modifica per raccogliere i numeri di telefono è presente solo nei pacchetti APK già pronti, distribuiti tramite Google Play, GitHub e il canale Telegram del progetto. Nel codice sorgente su GitHub e nel pacchetto APK dal catalogo F-Droid, la modifica che raccoglie i numeri è […]

Sono stati svelati i dettagli del furto delle credenziali associate al pacchetto NPM axios.

Il pacchetto NPM Axios, che ha recentemente ricevuto aggiornamenti dannosi, ha rivelato i dettagli di un attacco che ha permesso agli aggressori di accedere al suo computer e a tutte le credenziali. L'attacco è stato condotto utilizzando un metodo di ingegneria sociale consolidato, già impiegato per compromettere sviluppatori di portafogli crittografici e piattaforme AI. L'aggressore si è spacciato per il fondatore di una nota azienda e […]

MidnightBSD 4.0.4

È stato rilasciato un nuovo aggiornamento per il sistema operativo orientato al desktop MidnightBSD 4.0.4. Questa nuova versione include importanti correzioni di sicurezza, un miglior supporto per i moderni processori AMD e un sistema di verifica dell'età e controllo degli accessi. MidnightBSD è posizionato come un sistema operativo user-friendly basato sul codice di FreeBSD, orientato alle workstation. La novità principale è il demone di verifica dell'età aged (Age daemon) e l'utility […]

Non solo con il mouse, ma anche con lo skateboard: Microsoft Edge inizierà ad aprirsi automaticamente ad ogni accesso in Windows 11

Microsoft sta testando un nuovo comportamento del browser Edge in Windows 11. I partecipanti al programma di anteprima di Windows segnalano che nella parte superiore del browser web appare un banner con un messaggio che indica che l'app "ora si avvia all'accesso a Windows, quindi è pronta quando vuoi visualizzare le pagine web. Puoi modificare questa impostazione in qualsiasi momento nelle impostazioni." I giornalisti […]

Alt Server 11.1

È uscito il rilascio minore del sistema operativo «Alt Server» 11.1. La build è stata preparata per x86_64 e AArch64 basata sul kernel 6.12 (LTS). Scarica l'immagine da ftp.altlinux.org download.basealt.ru mirror.yandex.ru. Nel nuovo immagine, la scelta dell'edizione è stata portata nell'interfaccia dell'installatore: un ISO consente di distribuire diverse configurazioni. Le liste dei pacchetti vengono generate dinamicamente, a seconda dell'edizione scelta: «Alt Server» o «Alt Domain». […]

È stato rilasciato il distribuito ROSA Fresh 13.2

La compagnia НТЦ ИТ РОСА ha pubblicato la distribuzione ROSA Fresh 13.2, costruita sulla piattaforma rosa 13. La distribuzione è distribuita gratuitamente e viene sviluppata con la partecipazione della comunità. Il rilascio è orientato a un ampio pubblico. Sono disponibili per il download build con ambienti desktop KDE 6 (4 GB), KDE 5 (4 GB), LXQt (3 GB) e GNOME (4 GB), oltre a build per server […]

Rilascio di OpenSSH 10.3

Dopo sei mesi di sviluppo, è stata pubblicata la release di OpenSSH 10.3, un'implementazione open source di client e server per i protocolli SSH 2.0 e SFTP. Le principali modifiche includono: risoluzione di una vulnerabilità che consente a un attaccante, che controlla il nome utente passato all'avvio dello strumento ssh, di potenzialmente eseguire comandi shell arbitrari. La vulnerabilità si manifesta in sistemi che utilizzano la sostituzione '%u' in alcune direttive del file di configurazione, come 'Match exec'. […]

Intel Optimization Zone – Intel Tuning Guides 1.0.0

Il 20 marzo è stata rilasciata la versione 1.0.0 di "Intel Optimization Zone – Intel Tuning Guides" — un repository dedicato all'ottimizzazione del software per Intel, dalle impostazioni del BIOS per specifici carichi di lavoro alle configurazioni consigliate per le applicazioni/server al fine di ottenere la massima performance sull'hardware Intel. Il repository contiene guide per la configurazione, ricette di ottimizzazione e i metodi e raccomandazioni più noti per l'analisi […]

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS | ProHoster