Categoria: Notizie su Internet

Versione 146 di Chrome. Annunciati i pacchetti Linux ufficiali di Chrome per ARM64

L'azienda Google ha pubblicato il rilascio del browser web Chrome 146. È disponibile contemporaneamente anche la versione stabile del progetto open source Chromium, che funge da base per Chrome. Il browser Chrome si distingue da Chromium per l'uso dei loghi Google, la presenza di un sistema per l'invio di notifiche in caso di crash, moduli per la riproduzione di contenuti video protetti da copyright (DRM), un sistema di aggiornamenti automatici, un'implementazione costante della sandboxing e la fornitura di chiavi per l'API Google e il passaggio dei parametri RLZ […]

CVE-2026-3497: vulnerabilità in OpenSSH, utilizzato su Linux

Nel patch utilizzato in molte distribuzioni Linux, gssapi.patch, che aggiunge il supporto scambio chiavi basato su GSSAPI in OpenSSH, è stata identificata una vulnerabilità che porta a un errore di memoria e alla violazione del meccanismo di separazione dei privilegi. La vulnerabilità può essere sfruttata da remoto. Attualmente, la vulnerabilità è confermata in Debian e Ubuntu. Si manifesta quando l'opzione "GSSAPIKeyExchange yes" è attivata nelle impostazioni. Curiosamente, in […]

Vulnerabilità in AppArmor che consentono accesso root al sistema

La società Qualys ha identificato 9 vulnerabilità nel sistema di gestione dell'accesso obbligatorio AppArmor, le più pericolose delle quali consentono a un utente non privilegiato locale di ottenere diritti di root nel sistema, uscire da contenitori isolati e aggirare le restrizioni impostate tramite AppArmor. Le vulnerabilità hanno ricevuto il nome in codice CrackArmor. Gli identificatori CVE non sono ancora stati assegnati. Esempi di escalation dei privilegi sono stati dimostrati in Ubuntu 24.04 e Debian 13. Problemi […]

Vulnerabilità nel patch GSSAPI per OpenSSH, sfruttabile da remoto nella fase precedente all'autenticazione

Nel patch gssapi.patch, utilizzato in molte distribuzioni Linux e che aggiunge supporto per lo scambio di chiavi basato su GSSAPI in OpenSSH, è stata trovata una vulnerabilità (CVE-2026-3497) che porta a dereferenziare un puntatore, danneggiare la memoria e aggirare il meccanismo di separazione dei privilegi (Privsep). La vulnerabilità può essere sfruttata da remoto nella fase precedente all'autenticazione. Il ricercatore che ha identificato il problema ha dimostrato l'inizializzazione di un'interruzione di processo inviando al server SSH un […]

Proposta per la migrazione dei log di sistema lastlog, btmp, utmp e wtmp all'utilizzo di SQLite

È stata presentata alla mailing list linux-api una proposta (RFC) per sostituire i formati binari obsoleti dei log di sistema lastlog, btmp, utmp e wtmp con nuove librerie condivise che utilizzano SQLite come backend. L'iniziativa mira a risolvere problemi accumulati, tra cui il sovraccarico dei contatori del tempo a 32 bit nel 2038, la mancanza di estensibilità, basse prestazioni delle query e la mancanza di atomicità nella scrittura. In […]

smath 1.0.0 - libreria di algebra lineare per il linguaggio C++ (standard C++23)

È stata rilasciata la versione 1.0.0 della libreria di algebra lineare per il linguaggio C++ (standard C++23) smath, distribuita sotto la licenza Apache 2.0 in un singolo piccolo file di intestazione. Le funzionalità della libreria includono: classe generica Vec<N, T> con utili alias Vec2/Vec3/Vec4 e accessor (x/y/z/w, r/g/b/a). I vettori supportano il confronto approssimativo e le legature tupla/struttura; tipo Quaternion<T> basato su Vec4; classe generica Mat con utili alias Mat2/Mat3/Mat4; aiuti […]

Gli appassionati hanno creato una do-notazione per C++

Una comunità di appassionati ha scritto un proprio DSL basato su macro, che funziona come un'annotazione do dei linguaggi funzionali. Vengono utilizzate funzionalità avanzate del preprocessore. Nel progetto presentato è stata realizzata una nuova tecnica per il parsing del DSL, che può favorire la creazione di ulteriori DSL sul preprocessore C e C++. Il codice nel repository è scritto in C++23 e distribuito con licenza MIT, e la tecnica stessa può essere utilizzata […]

Google ha completato la più grande acquisizione della sua storia: Wiz entrerà a far parte di Google Cloud

Un anno dopo l’annuncio e i controlli dei regolatori, Google ha concluso l’acquisizione della società Wiz, specializzata in cyber sicurezza, per un record di 32 miliardi di dollari. La startup, che aveva precedentemente rifiutato un'offerta di 23 miliardi, aiuterà il gigante tecnologico a creare una protezione unificata per l'ambiente cloud di Google Cloud e a combattere nuovi tipi di vulnerabilità derivanti dal codice vibrazionale. Questo acquisto è stato il più grande nella storia […]

Intel ha presentato il sogno degli anonimi: il chip Heracles per lavorare con dati crittografati senza decifrazione

Intel ha mostrato per la prima volta un chip per la crittografia completamente omomorfica (Fully Homomorphic Encryption, FHE), che gestisce compiti 5000 volte più velocemente dei classici processori server. Questo è l'acceleratore Heracles, sviluppato su commissione dell'esercito statunitense per contrastare gli attacchi da parte di computer quantistici. «Heracles» accelera l'elaborazione di informazioni completamente crittografate senza alcuna decodifica, mantenendo la riservatezza in tutte le fasi. La crittografia completamente omomorfica […]

curl 8.19.0

L'11 marzo, dopo più di due mesi di sviluppo e 538 commit, è stata rilasciata la versione 8.19.0 (273esima) dell'utility console e della libreria multipiattaforma curl, scritte in C e distribuite sotto licenza curl. Principali modifiche Sicurezza La programma di ricompensa per la scoperta di vulnerabilità è stata interrotta, ma ciò non ha impedito alle persone di trovare vulnerabilità in curl: CVE-2026-1965 – utilizzo errato delle connessioni HTTP Negotiate; […]

L'azienda Igalia ha presentato Moonforge, una distribuzione per sistemi embedded

L'azienda Igalia, nota per il suo coinvolgimento nello sviluppo di progetti open source come GNOME, GTK, WebKitGTK, Epiphany, Maemo, GStreamer, Wine, Mesa e freedesktop.org, ha presentato il progetto Moonforge, che semplifica la creazione e la manutenzione di distribuzioni Linux personalizzate per vari dispositivi e sistemi embedded. La configurazione della distribuzione è basata su strumenti di build e metadati dei pacchetti dei progetti OpenEmbedded e Yocto. Le peculiarità specifiche del progetto […]

Nuclei per la piattaforma Android includono l'ottimizzazione AutoFDO

L'azienda Google ha presentato i risultati dell'ottimizzazione AutoFDO (Auto-Feedback-Directed Optimization) nell'assemblaggio del kernel Linux per la piattaforma Android. AutoFDO utilizza i risultati del profilo con informazioni sulla frequenza di esecuzione di vari segmenti di codice per migliorare le prestazioni delle operazioni frequentemente eseguite. L'ottimizzazione AutoFDO è stata implementata nella compilazione del kernel Linux 6.12 per Android 16 e 6.6 per Android 15, e sarà inclusa anche in […]

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster