Eventi più importanti del 2025 legati ai progetti open source

Raccolta finale dei principali eventi significativi del 2025 legati a progetti open source e sicurezza informatica:

  • Conflitti:
    • Controversia sul dominio putty.org;
    • Conflitto tra i moderatori di NixOS e il consiglio di gestione;
    • Intenzione di escludere Bcachefs dal kernel di Linux;
    • Rifiuto di Python per il grant;
    • Abbandono di Automattic nello sviluppo di WordPress;
    • Protesta della comunità giapponese di Mozilla Support;
    • Il mantenitore di libxml2 ha rinunciato a trattamenti speciali per la rimozione delle vulnerabilità;
    • Minaccia di causa di OBS Studio contro Fedora;
    • Rimozione dei maintainer di RubyGems.org e creazione della Gem Cooperative;
    • Uscita del leader di Asahi Linux;
    • Uscita del maintainer di Nouveau;
    • Uscita del mantenitore di Dash to Panel.
  • Sanzioni e blocchi:
    • F-Droid a rischio chiusura;
    • GitHub ha messo Organic Maps in modalità archivio;
    • Google ha limitato l'app Android Nextcloud;
    • Microsoft C/C++ Extension bloccato nei fork di VS Code;
    • Blocco di Rockchip MPP per copia di codice da FFmpeg;
    • Blocco di tutti gli utenti nel Regno Unito dal forum di Haiku;
    • Blocco dei sostenitori del fork di WordPress;
    • Disattivazione di uBlock Origin nel Chrome Web Store;
    • Rimozione errata delle estensioni di VSCode;
    • Rispettare le sanzioni nel software open source.
  • Fork:
    • CoMaps — fork di Organic Maps;
    • libAdapta — fork di libAdwaita;
    • Server composito ACS di AMD, fork di Weston;
    • X11Libre — fork di X.Org Server;
    • Zedless — fork dell'editor Zed;
    • OpenVox — fork di Puppet.
  • Fusioni, acquisizioni e progetti congiunti:
    • Il repository GitHub di RubyGems è passato al Ruby Core Team;
    • IBM acquisisce Confluent;
    • Microsoft assume la gestione di GitHub;
    • Qualcomm acquisisce Arduino;
    • Anthropic acquisisce Bun;
    • Il motore di gioco Nau Engine è stato trasferito alla comunità;
    • Acquisizione di HashiCorp da parte di IBM;
    • Supporto per progetti basati sul motore Chromium.
  • Contenziosi legali:
    • Il tribunale antitrust sul futuro di Chrome e Android;
    • Violazione della GPL da parte di Vizio;
    • Violazione della LGPL da parte di AVM;
    • Contenzioso sulla legalità dei blocchi pubblicitari.
  • Brevetti e diritti d'autore:
    • Iniziativa per l'abrogazione del marchio JavaScript;
    • L'uso di libri per addestrare modelli AI riconosciuto come utilizzo leale;
    • Rebranding della Apache Foundation;
    • Cambio di nome del progetto Varnish-Cache a causa del marchio;
    • La questione dell'uso del DRM da parte dei servizi video;
    • Rimozione dell'impegno di Mozilla di non vendere i dati degli utenti.
  • Leggi e regolamenti:
    • Divieto di installazione di applicazioni non registrate su Android;
    • Uso dell'AI in Fedora;
    • Minacce al progetto GrapheneOS per il rifiuto di integrare una backdoor;
    • Eric Raymond contro i codici di condotta.
  • Licenze:
    • Modello AI per l'analisi della conformità del codice alle licenze;
    • Maintenance Fee — tassa di manutenzione del codice open source;
    • Open WebUI è passato a una licenza proprietaria;
    • PHP passa alla licenza BSD;
    • Planka è passato a una licenza non libera;
    • Redis è tornato a una licenza aperta;
    • Distribuzione Apertis senza codice sotto licenza GPLv3;
    • Criteri per l'apertura dei modelli AI di Debian;
    • Licenza Copyleft-next;
    • Condizioni d'uso di Firefox.
  • Promozione del software libero:
    • Ricerca sull'esaurimento degli sviluppatori di software libero;
    • Software open source in contesti aziendali;
    • Principi di open source delle Nazioni Unite;
    • Statistiche di GitHub.
  • Piattaforme di sviluppo:
    • Servizio di sviluppo collaborativo Fedora Forge;
    • In Fedora è stato proposto di utilizzare Flathub;
    • Sostenibilità dei repository pubblici come PyPI, Crates.io, Packagist e Maven.
  • Linguaggi di programmazione e compilatori:
    • Crystal 1.16;
    • GCC 15;
    • Go 1.24, 1.25;
    • Hare 0.25.2;
    • Java 24, 25;
    • Compilatore JIT ZJIT in Ruby;
    • LLVM 20, 21;
    • Lua 5.5;
    • Microsoft sta riscrivendo il compilatore TypeScript in Go;
    • Mono 6.14.0;
    • Perl 5.42;
    • PHP 8.5;
    • Ruby 4.0;
    • Linguaggio di programmazione Gauntlet.
  • Strumenti di sviluppo:
    • CMake 4.0.0;
    • Emscripten 4.0;
    • GDB 17;
    • Git 2.48-2.52;
    • Backend TPDE-LLVM;
    • Builds ripetibili di Fedora;
    • Cessazione del supporto per Bazaar in Launchpad.
  • Python:
    • Python 3.14;
    • Attacco tramite commento in uno script Python;
    • Prestazioni di CPython negli ultimi 5 anni;
    • Processore PyXL per bytecode Python.
  • Programmazione sicura:
    • Memsafe per una gestione sicura della memoria in C++.
    • Bjarne Stroustrup ha chiesto la standardizzazione dei profili C++.
    • Protezione contro il buffer overflow basata su Clang.
  • Rust:
    • 8% dei pacchetti src in Debian Sid dipendono da Rust;
    • Chrome è stato migrato a Skrifa, scritto in Rust;
    • Fish riscritto in Rust;
    • GotaTun — implementazione VPN WireGuard in Rust;
    • Moss — kernel compatibile con Linux in Rust;
    • Rust 1.84-1.92;
    • Rust 2024;
    • Rust in Git;
    • Rust in GRUB2;
    • Rust come dipendenza in CPython;
    • Rust è stato spostato nella categoria delle funzioni principali del kernel Linux;
    • sudo-rs in Ubuntu;
    • Ubuntu sostituisce GNU Coreutils con uutils;
    • Autore delle interfacce Rust per il sottosistema DRM;
    • Inclusione del codice Rust nel kernel senza passare per i maintainer;
    • Inclusione nel kernel Linux del driver Nova per GPU NVIDIA;
    • Accettazione del Binder su Rust nel kernel;
    • Greg Kroah-Hartman su Rust nel kernel;
    • Driver Nova per GPU NVIDIA;
    • Driver Tyr per GPU Mali;
    • Codice in Rust in APT;
    • Componenti FreeBSD in Rust;
    • Conflitto nella promozione di Rust nel kernel;
    • Posizione di Linus Torvalds sul ricevimento delle modifiche a Rust;
    • Specifiche di Rust;
    • Risultati della promozione di Rust in Android;
    • Uscita del maintainer di DMA Mapping e ConfigFS a causa di Rust.
  • Componenti di sistema:
    • Bash 5.3;
    • Sistema di inizializzazione Nitro;
    • Glibc 2.41, 2.42;
    • Kexec HandOver;
    • Orchestratore di Aggiornamento Live;
    • systemd 258, 259;
    • Caricamento delle immagini via HTTP in systemd;
    • Riavvio del kernel senza fermare i dispositivi;
    • Rafforzamento della dipendenza di GNOME da systemd.
  • Hardware:
    • Open Printer;
    • WebThings Gateway 2.0;
    • Computer-tastiera Raspberry Pi 500+;
    • Problemi con la CPU AMD Zen 5 durante l'uso di GNU MP.
  • Firmware:
    • Coreboot 25.03-25.12, Libreboot 25.06 e Canoeboot 25.06;
    • Firmware Rockbox 4.0 per i lettori audio.
  • Infrastruttura di rete:
    • La quota di IPv6 è stimata al 40%;
    • Router Turris Omnia NG;
    • Stato di Internet nel 2025.
  • Standard:
    • PNG 3;
    • Aggiunta di JPEG XL nelle specifiche PDF;
    • Creata l'organizzazione CVE Foundation;
    • Riduzione della validità dei certificati TLS a 47 giorni;
    • Standard OpenDocument 1.4;
    • Standard WebAssembly 3.0;
    • Formato immagini Spectral JPEG XL.
  • Meccanismi di protezione:
    • capsudo per sostituire sudo;
    • FlippyRAM;
    • Intel e AMD standardizzano ChkTag;
    • Suricata 8.0;
    • Protezione contro i backdoor tramite ricompilazione ripetibile;
    • Microkernel Xous e SoC Baochip-1x;
    • Piattaforma software-hardware CHERIoT 1.0 per creare software sicuri;
    • Rafforzamento della sicurezza in Clang.
  • Nuovi sistemi operativi e distribuzioni:
    • Debian Libre;
    • KDE Linux Testing Edition;
    • KDE Ni! OS.
  • OS Embox.
  • Aggiornamenti delle distribuzioni e dei sistemi operativi:
    • Debian 13;
    • Debian GNU/Hurd 2025;
    • Deepin 25;
    • Devuan 6.0;
    • elementary OS 8.1;
    • Fedora Linux 42, 43;
    • FreeDOS 1.4;
    • Linux Mint 22.2;
    • NixOS 25.05, 25.11;
    • OpenMandriva Lx 6.0;
    • openSUSE Leap 16.0;
    • OpenWrt 24.10;
    • Pop!_OS 24.04;
    • Qubes 4.3.0;
    • ReactOS 0.4.15;
    • Red Hat Enterprise Linux 10, 10.1;
    • SUSE 16;
    • Ubuntu 25.04, 25.10;
    • Whonix 18.0;
    • Distribuzione KDE Linux;
    • Modifiche alle distribuzioni:
      • Intel ha interrotto lo sviluppo di Clear Linux;
      • RHEL gratuito per le imprese;
      • Fedora interrompe il supporto per i686;
      • Build ripetibili delle immagini Live di Debian assicurate;
      • Transizione di openSUSE Tumbleweed su SELinux;
      • Supporto RISC-V in RHEL, CentOS e Rocky Linux.
    • BSD:
      • FreeBSD 13.5, 14.3, 15.0;
      • Esecuzione di programmi FreeBSD su Linux;
      • MinC;
      • OpenBSD 7.7;
      • Build riproducibili di FreeBSD.
    • Piattaforme mobili:
      • /e/OS 3.0;
      • KDE Plasma Bigscreen;
      • KDE Plasma Mobile 6.5;
      • Librephone della Free Software Foundation;
      • Marathon OS e Marathon Shell;
      • postmarketOS 25.06 è passato a systemd, postmarketOS 25.12;
      • ROSA Mobile 2.0;
      • Fine della produzione del PinePhone Pro;
      • Smartphone FLX1s basato su Debian e Phosh;
      • Smartphone Liberux NEXX;
      • Orologi basati su PebbleOS.
    • Android:
      • Android 16, 16 QPR2;
      • LineageOS 23;
      • Terminale Linux su Android;
      • Aggiunta del supporto per l'esecuzione di applicazioni Linux grafiche su Android;
      • Branch Android Canary continuamente aggiornato;
      • Limitazione delle informazioni sulle vulnerabilità risolte in Android;
      • Transizione allo sviluppo di Android a porte chiuse;
      • Supporto per Android in Swift;
      • Interruzione della pubblicazione del codice per Google Pixel in Android AOSP.
    • Gestione pacchetti:
      • AerynOS;
      • apk 3.0;
      • APT 3.0.0;
      • Debusine — equivalente di PPA per Debian;
      • FAIR — gestore di pacchetti decentralizzato per WordPress;
      • RPM 6.0.
    • Nuovi ambienti utente e progetti
      • COSMIC 1.0;
      • MicroPythonOS;
      • Orbitiny;
      • QNX Developer Desktop;
      • XLibre 25.0 — fork di X.Org Server;
      • X-server Phoenix;
      • Ambiente desktop Gershwin di GhostBSD.
      • Nuovo gestore di accesso per KDE;
      • Ambientazioni desktop:
        • Cinnamon 6.6;
        • GNOME 48, 49;
        • KDE Gear 25.04, 25.08, 25.12;
        • KDE Plasma 6.3, 6.4, 6.5;
        • LXQt 2.2.0, 2.3.0;
        • MaXX Interactive Desktop 2.2;
        • Sway 1.11;
        • Trinity 14.1.5;
        • Ubuntu interrompe il supporto per la sessione X11 in GNOME;
        • In Fedora è rimasto solo GNOME basato su Wayland;
        • Fine dello sviluppo di NX Desktop;
      • Aggiornamento dei server compositi:
        • Arcan 0.7.1;
        • Cairo-Dock 3.6;
        • Enlightenment 0.27;
        • Hyprland 0.53;
        • labwc 0.9.0;
        • miracle-wm 0.8;
        • Niri 25.11;
        • Regolith 3.2;
        • Wayfire 0.10.
      • GUI:
        • GTK 4.18, 4.20;
        • Qt 6.9, 6.10;
        • SDL 3;
        • wxWidgets 3.3.0;
        • X11 dichiarato obsoleto in GTK;
        • Gli sviluppatori della CAD KiCad hanno raccomandato di usare X11.
      • Libreria grafica Cosmoe.
      • GPU e driver:
        • Mesa 25.0, 25.1, 25.2, 25.3;
        • NVIDIA ha aperto Flow GPU;
        • ZLUDA 4.
        • AMD ha interrotto lo sviluppo di AMDVLK a favore di Mesa RADV;
        • Sostituzione di Nouveau con Zink in Mesa.
      • Promozione di Wayland:
        • KDE Plasma 6.8 sarà disponibile solo su Wayland;
        • Term.Everything per avviare GUI nel terminale;
        • Wayback per avviare desktop X11 in ambienti Wayland;
        • Wayback — server composito Wayland per avviare ambienti X11;
        • Wayland 1.24;
        • Wayland nei driver NVIDIA;
        • Rimozione del codice di supporto per X11 da GNOME;
        • Piano di supporto per X11 in KDE;
        • Separazione del supporto per X11 e Wayland in kwin;
        • Rimozione del supporto X11 in GNOME.
        • Multimedia:
          • FFmpeg 8.0;
          • OBS Studio 31.1, 32.0;
          • PipeWire 1.4;
          • È iniziato lo sviluppo del video editor OpenCut.
        • Codec:
          • AV2 è efficace al 30% in più rispetto a AV1;
          • FLAC 1.5;
          • OpenAPV 0.2;
          • Opus 1.6;
          • Codec video AV2;
          • Codec video Theora 1.2;
          • Formato audio spaziale Eclipsa.
        • Grafica:
          • Android passa a Vulkan;
          • Darktable 5.4.0;
          • GIMP 3.0.0;
          • Pinta 3.1.
        • Modellazione e 3D:
          • Blender 5.0;
          • OpenUSD 1.0;
          • Motore di simulazione fisica Newton;
          • CAD KiCad 9.0;
          • Il cortometraggio realizzato in Blender ha vinto un Oscar.
        • Giochi:
          • Doom per CAD KiCAD e oscilloscopio;
          • Godot 4.4, fork di Redot;
          • Lossless Scalings Frame Generation per Linux;
          • Open 3D Engine 25.10;
          • Proton 10.0;
          • SteamOS 3.7;
          • Wine 10;
          • Console di gioco Lenovo basata su SteamOS;
          • Console di gioco OrangePi Neo con Manjaro Linux;
          • Pubblicato il codice del gioco Team Fortress 2;
          • Console Steam Machine con Linux.
        • Nuovi progetti open source:
          • Apple ha aperto il sistema di build Swift Build;
          • Google ha aperto Pebble OS per smartwatch;
          • Intel ha aperto iaprof;
          • OpenZL per la compressione di set di dati strutturati;
          • Qualcomm ha aperto il compilatore ELD;
          • TuxTape — infrastruttura live-patch per il kernel Linux;
          • Apertura di Intel Tofino P4;
          • Apertura del codice mancante degli smartwatch Pebble Watch;
          • Aperto il toolkit per VST e ASIO;
          • Aperto il codice di Windows Subsystem for Linux;
          • Aperto il codice dei giochi della serie Command & Conquer;
          • Aperto il codice del gioco Blitzkrieg;
          • Aperto il codice del kernel BlueOS;
          • Robot umanoide open source;
          • Yandex ha aperto Perforator.
        • DBMS:
          • Apache Cloudberry 2.0.0;
          • FerretDB 2.0;
          • MariaDB 12.0;
          • Microsoft ha aperto il codice del DBMS DocumentDB;
          • OpenSearch 3.0;
          • PostgreSQL 18;
          • Redis 8.0-8.4;
          • TidesDB 1.0;
          • Valkey 9.0;
          • ZeroDay Cloud;
          • Gioco DOOM su SQL;
          • DBMS Citus 13.0;
          • Il DBMS EdgeDB è stato rinominato in Gel.
        • Web:
          • Micro QuickJS;
          • Node.js 24, 25.
        • Browser:
          • Dillo 3.2.0.
          • Firefox 134-146;
          • Firefox come browser AI;
          • Firefox è passato da Mercurial a Git;
          • Abilitazione di WebGPU in Firefox e Safari;
          • Diversificazione del business Mozilla;
          • Nuovi requisiti per le estensioni di Firefox;
          • Phishing di Mozilla.
          • Chrome 132-143;
          • Ritorno di JPEG-XL in Chrome;
          • Abbandono del blocco dei cookie di terze parti in Chrome;
          • Fine del supporto per XSLT in Chromium.
        • Pacchetti Office:
          • LibreOffice 25.2, 25.8;
          • ONLYOFFICE 9.0, 9.1, 9.2;
          • OpenCloud 1.0;
          • Thunderbird Pro e Thundermail in stile Gmail;
          • Pacchetto office open source Collabora Office;
          • Sistema di pagamento GNU Taler 1.0.
        • Apprendimento automatico:
          • Funzionalità AI di Chrome;
          • Modello AI Devstral per il codice;
          • Modello AI di sintesi vocale Zonos;
          • Google ha presentato il NPU open source Coral;
          • Utilizzo dell'AI per il porting del driver ftape;
          • Limitazioni dell'AI in GNOME;
          • Valutazione del numero di errori nel codice AI;
          • Regole per l'uso dell'AI nello sviluppo di Fedora;
          • L'applicazione dell'AI rallenta lo sviluppo software.
        • Sistemi di file:
          • Bcachefs come modulo DKMS;
          • ntfsplus — nuovo driver NTFS per Linux;
          • OpenZFS 2.3, 2.4;
          • TernFS;
          • File system distribuita 3FS;
          • Theodore Ts'o sui file system e il kernel Linux;
          • Il file system Bcachefs è stato rimosso dal kernel Linux.
        • Virtualizzazione e contenitori:
          • AMD ha aperto un modulo per la virtualizzazione GPU;
          • Flatpak 1.16;
          • IncusOS;
          • Linux come Dom0 in Hyper-V;
          • Proxmox Datacenter Manager;
          • Proxmox VE 9.0;
          • QEMU 10.0, 10.1, 10.2;
          • TinyKVM per la virtualizzazione dei processi;
          • VirtualBox 7.2;
          • Xen 4.20, 4.21;
          • Esecuzione di applicazioni Linux grafiche su Android;
          • Meccanismo Multikernel;
          • Piattaforma di virtualizzazione SEAPATH;
          • Supporto per i container con Linux su macOS;
          • Sistema di isolamento sandbox Landrun.
        • Applicazioni server:
          • ClamAV 1.5.0;
          • Server DHCP Kea 3.0;
          • Dovecot 2.4.0;
          • Exim 4.99;
          • macOS è stato portato su openrsync;
          • nginx 1.28.0;
          • Postfix 3.10;
          • PowerDNS 5.0;
          • Samba 4.22, 4.23.
        • Kernel Linux:
          • Parker per l'esecuzione di più kernel Linux;
          • Intenzione di rimuovere i486 dal kernel Linux;
          • Portabilità del kernel Linux per WebAssembly;
          • Rimozione di DCCP dal kernel Linux.
        • LKRG 1.0.0 per proteggere dalle vulnerabilità di sfruttamento nel kernel Linux;
        • Unbreakable Enterprise Kernel 8;
        • Principali cambiamenti nel kernel:
          • 6.13: modalità di lazy eviction nello scheduler delle attività, supporto per scritture atomiche in XFS ed Ext4, meccanismo "multigrain timestamps", modalità adattativa per l'attivazione del polling nel sottosistema di rete, possibilità di compilazione con ottimizzazioni AutoFDO, supporto per il meccanismo di protezione ARM65 Guarded Control Stack, isolamento delle macchine virtuali attraverso l'estensione ARM CCA, stack separati in BPF, rimozione di ReiserFS, driver virtual-cpufreq, API netlink net-shaper, modalità di montaggio tmpfs senza considerazione del case, supporto per le estensioni POSIX in SMB3, driver AMD Cache Optimizer.
          • 6.14: driver ntsync con primitive di sincronizzazione Windows NT, configurazione del bilanciamento delle operazioni di lettura in Btrfs RAID1, supporto per reflink in XFS in modalità realtime, possibilità di input/output buffered non cacheabile, cgroup dmem per limitare la memoria GPU, utilizzo di io_uring in FUSE, delega degli attributi in NFS, supporto per scritture atomiche nel Device mapper, accelerazione dei link simbolici, gestione della possibilità di esecuzione degli script, supporto per chip Qualcomm Snapdragon 8 Elite, driver per NPU AMD.
          • 6.15: meccanismo di audit in Landlock, modalità di pinning della mappatura della memoria, sottosistema fwctl, driver Nova per GPU NVIDIA, implementazione del sistema host per il hypervisor Hyper-V, supporto per dispositivi di archiviazione zonati in XFS, ottimizzazione del sottosistema di rete, rimozione dell'opzione HIGHMEM64G, verifica scrub in Bcachefs, possibilità di controllo delle operazioni tramite io_uring.
          • 6.16: driver per l'accelerazione di OpenVPN, meccanismo Kexec HandOver, attivazione predefinita delle tabelle delle pagine di memoria a cinque livelli per x86, rimozione del protocollo DCCP, driver di blocco zloop, possibilità di inviare core dump tramite socket UNIX, supporto per la scrittura atomica in XFS, elaborazione audio offload per dispositivi USB, ottimizzazioni in Ext4, driver virtuale TPM (Trusted Platform Module), implementazione completa di Device Memory TCP, supporto per canali non nominati in io_uring, preparazione per l'integrazione del driver DRM Asahi, meccanismo "usermode queue" nel driver AMDGPU, supporto per Intel TDE (Trusted Domain Extensions) e Intel APE (Advanced Performance Extensions).
          • 6.17: miglioramento delle prestazioni di Btrfs, chiamate di sistema file_getattr() e file_setattr(), unificazione delle configurazioni monoprocessore e multiprocessore nel pianificatore di attività, modulo DAMON_STAT con statistiche di accesso alla memoria, supporto per Live patching su sistemi ARM64, invio di core dump tramite socket AF_UNIX, limitazione di SCHED_EXT tramite cgroup, configurazione semplificata della protezione contro le vulnerabilità della CPU, compilazione in Clang con inizializzazione delle variabili nello stack, protezione contro la sostituzione di /proc, estensione del sottosistema RV (Runtime Verification), limitazione dei socket AF_UNIX tramite AppArmor, algoritmo di controllo del sovraccarico TCP DualPI2.
          • 6.18: dm-pcache per la cache su disco nella memoria non volatile (PMEM), rimozione di Bcachefs, modalità online per il controllo di XFS, driver Binder (Android IPC) e Tyr (GPU Mali) in Rust, possibilità di creare driver USB in Rust, ottimizzazione della cache nell'allocatore di memoria SLUB, indirizzamento degli spazi dei nomi tramite descrittori di file, accelerazione del funzionamento dello swap, verifica dei programmi BPF tramite firma digitale, virtualizzazione Intel CET in KVM, protocollo di rete PSP (ibrido di TLS e IPsec), supporto per l'estensione IP AccECN, ottimizzazione dello stack UDP.
        • Crittografia:
          • OpenSSH 10.0, 10.1;
          • OpenSSL 3.5.0;
          • opkssh per l'autenticazione SSH tramite OpenID Connect;
          • Proton Authenticator;
          • Certificati TLS Let’s Encrypt per IP addresses;
          • VeraCrypt 1.26.18;
          • zssh;
          • Algoritmi crittografici matematicamente verificati in Python;
          • Avvio della produzione di chip OpenTitan;
          • I certificati Let’s Encrypt saranno validi per 45 giorni;
          • Deprecazione di 11 metodi di verifica del dominio per certificati TLS.
          • Bypass della verifica in OpenPGP.js.
        • Vulnerabilità nei processori:
          • Attacco GPURowhammer alla memoria GPU;
          • Attacco Training Solo su CPU Intel;
          • Attacco VMScape su CPU AMD e Intel;
          • Attacco TSA su CPU AMD;
          • Accesso a SMM nelle CPU AMD;
          • Problemi con RDSEED in AMD Zen 5.
        • Metodi di attacco:
          • Attacco CDC su sistemi di backup;
          • Attacco di Clickjacking su gestori di password;
          • MadeYouReset — DoS su HTTP/2;
          • Phoenix — attacco ai chip DDR5;
          • Pixnapping per identificare il contenuto dello schermo;
          • Attacco Whisper Leak;
          • Attacco su GitHub Copilot;
          • Accesso a repository privati su GitHub;
          • Utilizzo di io_uring per eludere gli analizzatori di chiamate di sistema.
        • Ricerche:
          • 12.000 chiavi API e password in Common Crawl;
          • L'IA come nuovo vettore di attacco sul software;
          • Comandi non documentati nei chip ESP32;
          • Valutazione di un computer quantistico per violare RSA-2048;
          • Shell nascosto in un sintetizzatore Yamaha, attivato tramite MIDI.
        • Vulnerabilità locali:
          • apport, systemd-coredump;
          • Exim;
          • Glibc;
          • GRUB2;
          • KDE LightDM Greeter;
          • Kea DHCP, cyrus-imapd;
          • libxml2;
          • MSG_OOB;
          • Nix, Lix, Guix;
          • pam-u2f;
          • PAM e udisks;
          • screen;
          • smb4k;
          • sudo;
          • sudo-rs;
          • vsock;
          • Bypass della protezione del namespace utente in Ubuntu.
        • Vulnerabilità remote:
          • ADOdb;
          • ClamAV;
          • ConnMan, c-ares;
          • Erlang/OTP SSH;
          • Exim;
          • FreeBSD rtsold;
          • FreeType;
          • Git;
          • GitLab e ruby-saml;
          • GNOME Help, GIMP;
          • GnuPG;
          • Gogs;
          • KDE Konsole;
          • ksmbd;
          • Ladybird;
          • libpng;
          • LibreOffice;
          • libsoup;
          • MITM in OpenSSH;
          • Musl;
          • Net-SNMP;
          • Nixpkgs;
          • OpenH264;
          • OpenSSL 3.6.0;
          • OpenVPN;
          • OpenVPN;
          • Perl;
          • React;
          • Red Hat OpenShift AI;
          • Redis, Valkey;
          • rsync;
          • Librerie Rust per TAR;
          • Samba;
          • SUSE Manager;
          • tar-fs, 7-Zip;
          • Bypass di escaping delle virgolette in psql;
          • Sostituzione della query SQL in Exim.
        • Attacchi:
          • Pwn2Own 2025;
          • Pwn2Own Automotive 2025;
          • Pwn2Own Ireland 2025;
          • L'autore di HaveIBeenPwned è stato vittima di phishing;
          • Attacco al server GitLab di Red Hat;
          • Attacco al sito Xubuntu;
          • Compromissione di changed-files;
          • Rapporto sull'attacco a Xubuntu.org.
        • Privacy:
          • 17 su 20 servizi VPN trasmettono informazioni errate sui paesi;
          • Facebook e Yandex accusati di de-anonimizzazione delle sessioni nei browser;
          • Google manterrà su Android la possibilità di installare app di terze parti non verificate;
          • KDE abbandona TLS e riforma la telemetria;
          • Analisi della telemetria inviata dai browser;
          • Le estensioni del browser coinvolgono nella costruzione di una rete distribuita per il download di contenuti per bot AI;
          • Dettagli sulla verifica degli sviluppatori di applicazioni Android;
          • Privacy di StarDict in Debian;
          • Riduzione del Privacy Sandbox;
          • Leak del codice del Grande Firewall cinese;
          • Utilità Oniux da Tor.
        • Vulnerabilità nei router e nelle attrezzature:
          • Problemi di sicurezza nel Bluetooth SoC Airoha;
          • Vulnerabilità nello stack Bluetooth di Android;
          • Vulnerabilità in Zyxel, Netgear e D-Link.
        • Vulnerabilità nel firmware e nei bootloader:
          • Vulnerabilità in finit;
          • Problemi in GRUB2;
          • Strumenti per la modifica del microcodice AMD;
          • Bypass della crittografia del disco basata su TPM2;
          • Bypass dell'isolamento SEV-SNP nella CPU AMD;
          • Vulnerabilità nel bootloader del microcodice della CPU AMD.
        • Problemi nei repository:
          • 3,1 milioni di stelle artificiali su GitHub;
          • 4 pacchetti malevoli in crates.io;
          • OSS Rebuild per identificare modifiche malevole nei pacchetti;
          • Pacchetti malevoli in AUR;
          • Pacchetti malevoli in AUR;
          • Pacchetti malevoli in crates.io;
          • Secondo attacco worm su NPM;
          • Incidenti di sicurezza in PyPI e crates.io;
          • Compromissione di 18 pacchetti NPM con oltre 2 miliardi di download settimanali;
          • Compromissione del pacchetto NPM xrpl;
          • Compromissione dei pacchetti NPM DuckDB;
          • Falsa restrizione sul pacchetto NPM Stylus;
          • 817 repository compromessi su GitHub;
          • Vulnerabilità dovuta alla rimozione di una dipendenza in PyPI;
          • Phishing su crates.io;
          • Phishing per pacchetti di accompagnamento in PyPI;
          • Worm in NPM.
        • Fallimenti:
          • Incompatibilità di Windows Server con Samba;
          • Fallimenti causati dall'invasione di crawler AI;
          • Fallimento di Cloudflare dovuto a unwrap;
          • Fallimento di Cloudflare dovuto alla disattivazione del gestore Lua.
        • Attacchi alle infrastrutture:
          • Modelli 3D malevoli per attacchi su Blender;
          • Controllo del cluster Kubernetes attraverso vulnerabilità in ingress-nginx;
          • Lettura di 400 mila segreti a causa del worm Shai-Hulud 2;
          • Vulnerabilità per compromettere i pacchetti Fedora e openSUSE;
          • Vulnerabilità in SSL.com che consentiva di ottenere un certificato per un dominio esterno;
          • Attacco phishing su pacchetti NPM accompagnati.
        • Incidenti:
          • Blocco di WinRing0 in Windows;
          • Incidente di intercettazione DNS del server MasterCard;
          • Compromissione dell'interfaccia di servizio Subaru;
          • Sostituzione del certificato radice iVentoy in Windows;
          • Minaccia di ridimensionamento CVE;
          • Rimozione di Deepin da openSUSE;
          • Fuga dei dati di DeepSeek.

          Nel corso dell'anno, sono stati pubblicati 1520 articoli su OpenNET, con 173 mila commenti. Nell'autunno 2025, il progetto OpenNET compirà 29 anni.

          Fonte: opennet.ru

        • Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster