Categoria: Notizie su Internet

I dipendenti di Mozilla hanno accidentalmente caricato su GitHub una chiave GPG riservata di Firefox e Thunderbird

Mozilla ha annunciato la sostituzione della chiave GPG, utilizzata per la firma digitale degli artefatti delle release di Firefox e Thunderbird, come archivi tar, pacchetti RPM e file di checksum. La sostituzione è stata effettuata a seguito di un incidente, in cui una copia non crittografata della chiave è stata accidentalmente aggiunta a un repository privato dell'azienda su GitHub, accessibile a un numero ristretto di partecipanti al progetto che avevano accesso […]

Seconda release di prova del server composito Xfwl4 del progetto Xfce

È stata presentata la seconda versione preliminare del server composito Xfwl4, che utilizza il protocollo Wayland. Xfwl4 è scritto in Rust utilizzando la libreria Smithay. Il progetto non si sovrappone alla base di codice del gestore di finestre xfwm4, ma è mirato a implementare tutta la funzionalità presente in xfwm4, fino alla possibilità di utilizzare le impostazioni esistenti di xfconf e l'interfaccia di configurazione, tenendo conto delle specifiche dell'uso di Wayland invece di X11. La funzionalità […]

SCTPhantom — vulnerabilità nel kernel Linux che fornisce accesso root e uscita dal contenitore

Nell'implementazione del protocollo SCTP, proposta nel kernel Linux, è stata individuata una vulnerabilità (CVE-2026-64564) che consente a un utente locale di ottenere privilegi di root nel sistema. Tra l'altro, la vulnerabilità permette di ottenere accesso root al sistema principale avviando un exploit in un contenitore isolato. È stato preparato un prototipo dell'exploit, il cui funzionamento è stato dimostrato nelle distribuzioni Debian 13, Rocky Linux 9, RHEL 9 e Ubuntu 24.04 con kernel 5.14, 6.6, […]

Aggiornamento della distribuzione per PC a scheda singola DietPi 10.6

È stata rilasciata la versione DietPi 10.6, una distribuzione per PC a scheda singola basata su architetture ARM e RISC-V, come Raspberry Pi, Orange Pi, NanoPi, Rock64, Rock Pi, Quartz64, Pine64, Asus Tinker, Odroid e VisionFive 2. La distribuzione è costruita sulla base di pacchetti Debian ed è disponibile in build per oltre 50 schede. DietPi può essere utilizzato anche per creare ambienti compatti […]

Aggiornamento del pacchetto antivirus ClamAV 1.4.6 e 1.5.4 con la risoluzione di 8 vulnerabilità

L'azienda Cisco ha pubblicato nuove versioni del pacchetto antivirus gratuito ClamAV 1.4.6 e 1.5.4, che risolvono vulnerabilità, alcune delle quali potrebbero portare all'esecuzione di codice da parte di un attaccante durante la scansione di contenuti appositamente formattati. CVE-2026-20337 — scrittura oltre il limite del buffer durante l'elaborazione di intestazioni ZIP formattate appositamente. CVE-2026-20345 — overflow del buffer in scrittura e lettura durante l'elaborazione di nomi non validi […]

In OpenJDK è vietato l'accettamento di codice creato tramite AI. In NetworkManager — consentito

L'azienda Oracle ha vietato l'accettazione di modifiche generate tramite strumenti AI nel progetto OpenJDK. Il divieto copre il codice sorgente, materiali testuali e immagini trasmessi nei repository del progetto o pubblicati sul sito, nei messaggi o sulle pagine wiki. Le aree in cui è consentito l'uso di AI nello sviluppo di Java comprendono il debug e la revisione del codice. La ragione fornita sono i potenziali rischi con […]

Proxmox VE ha ricevuto il supporto ufficiale per server ARM a 64 bit

Il 5 agosto 2026, l'azienda Proxmox Server Solutions ha rilasciato la prima versione ufficialmente supportata di Proxmox Virtual Environment per l'architettura ARM64. Fino ad ora, la piattaforma di virtualizzazione del server Proxmox VE era ufficialmente rilasciata solo per x86-64, sebbene esistessero porting di terze parti e metodi sperimentali per l'esecuzione su ARM. La variante ARM64 non è implementata come un fork separato o una versione ridotta. Proxmox VE 9.2 per […]

ClamAV 1.5.4 e 1.4.6

Il 7 agosto sono stati pubblicati aggiornamenti correttivi per il pacchetto antivirus gratuito ClamAV 1.5.4 e 1.4.6. L'attenzione principale nelle nuove versioni è rivolta alla sicurezza: nell'attuale ramo 1.5 sono state chiuse otto CVE, sei delle quali sono state corrette anche nel ramo supportato 1.4. Inoltre, è stato risolto un problema in clamd che poteva portare alla rivelazione del contenuto della memoria del processo. In ClamAV 1.5.4 sono state corrette le seguenti vulnerabilità: […]

GCC 16.2

Il 7 agosto è stata rilasciata la GCC 16.2 — la seconda versione stabile del ramo GCC 16. La nuova versione ha principalmente un carattere correttivo: gli sviluppatori la definiscono chiaramente come un bug-fix release, contenente correzioni per le regressioni scoperte nella GCC 16.1 rispetto alle versioni precedenti. In totale, dopo la GCC 16.1 di aprile, sono stati corretti 102 errori noti. Le correzioni riguardano vari componenti del compilatore e delle architetture supportate; non ci sono […]

In freenginx e nginx è stata aggiunta una verifica della dimensione della variabile testuale prima di scriverci i dati (+ CVE)

3 TL;DR: Di fronte al terzo overflow del buffer scoperto nel 2026 (e, secondo F5, RCE in assenza di ASLR) durante l'utilizzo di regex e variabili, lo sviluppatore di freenginx, Maksim Dunin, ha deciso che era ora di fermarsi e ha aggiunto al suo prodotto un controllo delle dimensioni della variabile prima di scriverci dei dati. Da lì questa novità è stata portata da […]

Un modello linguistico con 28,9 milioni di parametri è stato implementato su ESP32-S3

Lo sviluppatore Viacheslav Serbov, noto con lo pseudonimo di slvDev, ha dimostrato la generazione di testo completamente locale su un microcontrollore ESP32-S3. Il modello linguistico che ha creato contiene 28,9 milioni di parametri e produce circa 9,9 token al secondo, senza accedere a server o ad altre risorse computazionali esterne. I brevi racconti generati vengono visualizzati su un display OLED collegato.   Il progetto esp32-ai è stato testato con il modulo ESP32-S3 N16R8, dotato di […]

Annuncio della disattivazione del Nixpkgs Core Team

Il team Nixpkgs Core Team ha annunciato la propria scioglimento a causa del burnout dei membri e della crisi di gestione sistemica accumulatasi nella comunità. Il team coordinava il lavoro sul repository dei pacchetti Nixpkgs, utilizzato nella distribuzione NixOS, e svolgeva anche compiti come la risoluzione delle controversie tra i manutentori e l'approvazione di nuovi membri. Come principale motivo per l'auto-dissoluzione del Core Team è stato citato il burnout dei membri […]

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster