Categoria: Notizie su Internet

TONTOU — attacco alla CPU Intel e AMD, che consente di aggirare la protezione dalle vulnerabilità Spectre v2

I ricercatori del Massachusetts Institute of Technology hanno identificato una tecnica di attacco chiamata TONTOU (Time-of-Neutralization to Time-of-Use), che offre un nuovo modo di sfruttare le vulnerabilità microarchitetturali di tipo Spectre v2. Questa vulnerabilità consente di determinare il contenuto della memoria del kernel durante l'esecuzione di un exploit nello spazio utente. Il codice per bloccare lo sfruttamento della vulnerabilità è stato integrato nel kernel Linux l'8 agosto ed è incluso nelle versioni 7.1.7, 6.18.43, 6.12.102, 6.6.149, […]

Zapscape — vulnerabilità nel hypervisor KVM che consente di ottenere accesso root al sistema host.

È emersa l'informazione su una vulnerabilità (CVE-2026-64561) nel hypervisor KVM, che consente di ottenere accesso con privilegi di root all'ambiente host se si ha accesso con privilegi di root nel sistema guest. Il problema può anche essere utilizzato per un'elevazione locale dei privilegi in presenza di accesso al dispositivo /dev/kvm (ad esempio, in RHEL tale accesso è fornito a tutti gli utenti). È disponibile un prototipo di exploit per il download. Il problema è stato classificato con […]

Divieto di accettare patch AI nella sezione drivers/staging del kernel Linux

Greg Kroah-Hartman, responsabile del supporto dei rami stabile e «staging» del kernel Linux, ha annunciato la cessazione dell'accettazione di patch per la sezione drivers/staging preparate utilizzando strumenti AI. Si sottolinea che tali patch generate automaticamente contraddicono l'idea principale dell'uso del sottosistema drivers/staging come ambiente di apprendimento per nuovi sviluppatori del kernel. Il codice in drivers/staging è originariamente posizionato come problematico (TAINT_CRAP) e viene accompagnato intenzionalmente […]

È stato pubblicato il gestore di visualizzazione LightDM 1.33.0

Gli sviluppatori di Ubuntu hanno pubblicato l'uscita del gestore display LightDM 1.33.0, utilizzato in Linux Mint, Lubuntu, Xubuntu e Ubuntu MATE. LightDM fornisce un processo in background per avviare server display e moduli con interfaccia grafica per il login, oltre a organizzare l'autenticazione degli utenti tramite PAM e la connessione remota al desktop. Il progetto non è legato a specifici ambienti desktop […]

È stato pubblicato mount-tui, un'interfaccia per il montaggio di dischi e risorse SMB in Linux

È stato pubblicato il progetto mount-tui, che sviluppa un'interfaccia testuale interattiva per la visualizzazione e il montaggio di dispositivi di blocco locali, oltre alla connessione a risorse di rete tramite il protocollo SMB/CIFS. Il programma è scritto in Rust utilizzando le librerie Ratatui e Crossterm, e viene distribuito con licenza Apache 2.0. mount-tui mostra un elenco di dischi e partizioni con indicazione del file system, dimensione, punto di montaggio e ulteriori dettagli […]

Rilasciato il codice di Cloudflare OS, una piattaforma per applicazioni create tramite AI

L'azienda Cloudflare ha reso pubblico il codice della piattaforma Cloudflare OS, destinata alla creazione di applicazioni personali utilizzando il coding a vibrazione, oltre a garantire un utilizzo sicuro di queste applicazioni e degli agenti AI. Il codice è scritto in TypeScript e viene distribuito con licenza Apache 2.0. Cloudflare OS si presenta come una sorta di sistema operativo per applicazioni create tramite AI, in cui il pacchetto workshop-backend funge da nucleo […]

Uscita di uutils 0.10, variante GNU Coreutils in linguaggio Rust

È stato pubblicato il rilascio del progetto uutils coreutils 0.10.0 (Rust Coreutils), che sviluppa un equivalente del pacchetto GNU Coreutils, scritto in Rust. Il coreutils include più di cento utility, tra cui sort, cat, chmod, chown, chroot, cp, date, dd, echo, hostname, id, ln e ls. L'obiettivo del progetto è creare un'implementazione alternativa multipiattaforma di Coreutils, in grado di funzionare su piattaforme Windows, Redox […]

Northstar 1.0.6 — un browser minimalista basato su un motore proprietario

È disponibile una nuova versione del browser Northstar. In precedenza, su LORA erano emerse notizie sul browser Nordstjernen dello stesso autore. I progetti si sviluppano in parallelo. Northstar è un browser web semplice con codice sorgente aperto, distribuito con licenza GPL. Nordstjernen è un browser più complesso, il cui codice sorgente è accessibile, ma la licenza limita la creazione di un browser concorrente basato su questo codice sorgente. Northstar si concentra […]

Wild 0.10

Il 4 agosto è stata rilasciata Wild 0.10 — un linker libero, scritto in Rust e progettato principalmente per una rapida compilazione di programmi in Linux. Il linker esegue l'ultima fase della compilazione: unisce file oggetto e librerie in un file eseguibile pronto all'uso o in una libreria condivisa. Wild può essere utilizzato come sostituto di GNU ld, LLD e Mold, anche se l'obiettivo finale dichiarato dagli sviluppatori è […]

Nel catalogo drivers/staging del kernel Linux smetteranno di essere accettate le patch LLM create

Il 3 agosto 2026, il mantenitore dei branch stabili di Linux e del sottosistema staging Greg Kroah-Hartman ha annunciato nuove regole per l'accettazione delle modifiche nel catalogo drivers/staging. La motivazione è stata la recente "invasione delle patch LLM generate". Ora, le correzioni preparate dai modelli linguistici per questa parte del kernel verranno automaticamente rifiutate, ad eccezione delle correzioni confermate di vulnerabilità reali. Il catalogo drivers/staging è utilizzato per ospitare […]

Il nuovo worm ChainDrop ha colpito oltre 400 pacchetti NPM

È stata registrata un'attacco massiccio ai pacchetti nel repository NPM, portato avanti mediante un nuovo worm autoriproducente chiamato ChainDrop, che inietta malware nelle dipendenze. A seguito dell'attacco, sono state pubblicate 2212 release dannose per 444 pacchetti. I pacchetti più popolari tra quelli compromessi, keyv, flat-cache e file-entry-cache, hanno rispettivamente registrato 154, 149,9 e 147,6 milioni di download a settimana. Il caricatore del worm era presente nei file setup.mjs […]

Il sviluppatore di GNOME Calendar ha accusato Linux Mint di ignorare un problema con un pacchetto obsoleto

Uno degli sviluppatori di GNOME Calendar (Hari Rana) ha reso pubblico il conflitto con il pacchetto mantenuto nella distribuzione Linux Mint. Il conflitto è dovuto al fatto che in Linux Mint è fornito un pacchetto con una versione obsoleta di GNOME Calendar modificata. Nonostante le modifiche specifiche, l'applicazione viene fornita con il nome GNOME Calendar, creando confusione negli utenti che credono di utilizzare il progetto originale. In […]

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster