Categoria: Notizie su Internet

AMD has implemented initial support for HDMI 2.1 FRL for the open-source AMDGPU driver.

AMD ha inviato a DRM-Next il supporto iniziale per HDMI 2.1 Fixed Rate Link (FRL) per il driver open source AMDGPU. La modifica è in fase di preparazione per essere inclusa nella finestra di fusione di Linux 7.2, che dovrebbe aprirsi a giugno. Per gli utenti Radeon su Linux, questo è un evento significativo: la mancanza di FRL ha a lungo ostacolato un utilizzo ottimale di modalità come 4K con alta frequenza di aggiornamento tramite HDMI su […]

AMD GAIA 0.20.0

È stata rilasciata la versione AMD GAIA 0.20.0 — un framework open source per l'esecuzione di agenti AI locali su PC con accelerazione hardware AMD Ryzen AI. Il progetto è distribuito sotto licenza MIT, supporta Windows e Linux, e l'installazione è disponibile tramite il pacchetto amd-gaia. Il tag v0.20.0 è stato pubblicato il 3 giugno, ma il rilascio è apparso nella notizia il 4-5 giugno. Il principale cambiamento della versione è una selezione normale […]

Rilascio di Chrome 149

Google ha pubblicato il rilascio del browser web Chrome 149. È contemporaneamente disponibile una versione stabile del progetto open source Chromium, che funge da base per Chrome. Il browser Chrome si distingue da Chromium per l'uso dei loghi Google, la presenza di un sistema di notifiche in caso di crash, moduli per la riproduzione di contenuti video protetti da copyright (DRM), un sistema di aggiornamenti automatici, l'abilitazione continua dell'isolamento Sandbox, la fornitura di chiavi per le API di Google e la trasmissione dei parametri RLZ […]

Vulnerabilità HTTP/2 Bomb, che provoca esaurimento della memoria

All'inizio di giugno 2026, i ricercatori di sicurezza informatica della società Calif, con l'aiuto dell'agente IA Codex, hanno scoperto una nuova variante dell'attacco HTTP/2 Bomb, che funziona anche con un singolo dispositivo cliente con connessione internet a 100 Mbit/s. L'attacco si compone di due fasi: Manipolazione della compressione HPACK: nel protocollo HTTP/2, gli header vengono compressi utilizzando la tabella HPACK. L'attaccante invia un header quasi vuoto, […]

libinput 1.31.3 include la correzione della vulnerabilità che porta all'esecuzione di codice con privilegi di root.

È stata pubblicata una versione correttiva di libinput 1.31.3 — la libreria per la gestione dei dispositivi di input utilizzata dai moderni desktop Linux in combinazione con i compositori Wayland e X.Org. libinput si occupa della rilevazione dei dispositivi, della gestione degli eventi e dell'astrazione degli input: da mouse e touchpad a tavoletta grafica. Il progetto è distribuito sotto licenza MIT. Il principale cambiamento della versione è la correzione di una vulnerabilità nel programma di supporto udev libinput-device-group. Il problema era legato a […]

Attacco alle implementazioni di HTTP/2 che porta all'esaurimento della memoria disponibile.

È stata rivelata una vulnerabilità denominata "HTTP/2 Bomb" che colpisce diverse implementazioni del protocollo HTTP/2 e consente di generare un'interruzione del servizio a causa dell'esaurimento della memoria disponibile nel processo. La problematica è stata confermata nei server HTTP nginx, Apache httpd (CVE-2026-49975), Microsoft IIS, Envoy (CVE-2026-47774) e Cloudflare Pingora nella configurazione predefinita. La vulnerabilità sfrutta un metodo simile a una bomba zip, applicato alla funzionalità di compressione degli header in HTTP/2. […]

Vulnerabilità in libinput che consente di elevare i privilegi nel sistema.

È stata identificata una vulnerabilità nella libreria libinput, che fornisce uno stack di input unificato per Wayland e X.Org Server (CVE non assegnato), che consente l'esecuzione di codice con privilegi di root attraverso la connessione di un utente locale a un dispositivo di input virtuale simulato nello spazio utente tramite uinput o uhid. Il problema è stato risolto nelle versioni 1.31.3 e 1.30.4. La vulnerabilità è presente nel gestore udev libinput-device-group ed è causata dall'assenza di adeguate […]

Rilascio del proxy filtrante Privoxy 4.2.0

È stato pubblicato il rilascio del proxy server Privoxy 4.2.0, progettato per creare filtri personali per il contenuto web. Con Privoxy è possibile rimuovere gli annunci pubblicitari, eliminare cookie di tracciamento, bloccare finestre popup, impedire il caricamento di codice JavaScript di terze parti e apportare modifiche arbitrarie alle pagine web desiderate dall'utente. Privoxy supporta l'installazione sia su sistemi locali di singoli utenti che su server per creare un'infrastruttura di filtraggio dei contenuti centralizzata […]

Fedora Linux ha contribuito a identificare un problema di sicurezza nel client di posta Outlook.

Gli amministratori dei server di posta basati su Fedora Linux hanno notato problemi con il client di posta Microsoft Outlook dopo l'aggiornamento della distribuzione. La diagnosi del problema ha rivelato che nella nuova versione del pacchetto del server IMAP/POP3 Dovecot 2.4.3, le impostazioni predefinite hanno disabilitato l'autenticazione tramite i protocolli IMAP e POP3 con la trasmissione della password in chiaro durante le sessioni senza l'applicazione di […]

Ubuntu inizierà ad aggiornare AMD ROCm tramite SRU

Canonical ha annunciato che, dopo l'inclusione di AMD ROCm negli archivi di Ubuntu 26.04 LTS, prevede di fornire versioni più recenti di ROCm tramite il meccanismo degli Aggiornamenti di Rilascio Stabile. Ciò significa che il stack computazionale AMD per AI/ML e HPC sarà aggiornato nell'ambito degli aggiornamenti stabili regolari di Ubuntu, senza necessità di attendere la prossima release della distribuzione. L'annuncio è stato pubblicato il 3 giugno 2026 sul blog […]

Regressioni in rsync 3.4.3 e accettazione di modifiche preparate utilizzando AI

Dopo il rilascio dell'aggiornamento dell'utility di sincronizzazione file rsync 3.4.3, che ha corretto 6 vulnerabilità, sono state segnalate delle regressioni che compromettono il funzionamento di configurazioni precedentemente utilizzate. Inoltre, incomprensioni e insoddisfazione sono state suscitate dall'aggiunta, nelle ultime due settimane, di circa 50 modifiche nei repository di rsync, preparate utilizzando il modello AI Claude. Alcuni utenti hanno collegato l'insorgere di regressioni alla generazione di correzioni di vulnerabilità di bassa qualità tramite […]

Emulatore ZX Spectrum Glukalka 3.1

Versione pronta dell'emulatore ZX Spectrum Glukalka 3.1 per desktop. Novità in questa versione: funzionalità completa su tutte le versioni di Qt 4-6 (supporto per il download di giochi dal web). Ripristinata la compatibilità con la modalità OpenGL. Migliorato l'algoritmo di suddivisione dei file durante il dump della musica. L'audio è riprodotto tramite OpenAL (Mac), QtMultimedia (se disponibile il plugin) e Alsa (Linux). Piccole correzioni e miglioramenti, […]

Acquista un hosting affidabile per siti con protezione DDoS, server VPS VDS 🔥 Acquista un hosting affidabile per siti con protezione DDoS, server VPS VDS | ProHoster