Categoria: Notizie su Internet

Rilascio dell'applicazione cartografica CoMaps 2026.05.06 e relazione annuale del progetto

Il progetto CoMaps, che sviluppa un fork comunitario completamente aperto dell'applicazione cartografica mobile Organic Maps, ha pubblicato il rilascio del 06.05.2026 e il rapporto annuale sullo sviluppo del progetto. Il codice di CoMaps è distribuito sotto licenza Apache 2.0. L'app è disponibile nei cataloghi F-Droid, Google Play, Apple App Store, Flathub, e anche direttamente su Codeberg. La principale novità di questo rilascio è la possibilità di aggiornare le mappe indipendentemente dall'app […]

In Python 3.14.5, a causa di perdite di memoria, è stato restituito il vecchio garbage collector.

È stata pubblicata una versione correttiva del linguaggio di programmazione Python 3.14.5, in cui, oltre alla correzione di bug e vulnerabilità minori, è stato restituito il vecchio garbage collector utilizzato prima della serie 3.14.x. Tra le motivazioni di questo cambiamento, non consueto per le versioni intermedie, ci sono le lamentele degli utenti riguardo a un significativo aumento del consumo di memoria dopo il passaggio dei sistemi di lavoro alla serie 3.14 e l'emergere di perdite di memoria. Inoltre […]

Vulkan 1.4.351

L'organizzazione Khronos Group ha pubblicato un aggiornamento per l'API grafico Vulkan 1.4.351. Il rilascio è di natura tecnica e include sei nuove estensioni, correzioni delle specifiche e un'altra serie di preparazioni infrastrutturali per le future GPU e motori di gioco. La novità più significativa è stata l'estensione VK_KHR_shader_bfloat16, che aggiunge supporto per il formato BFloat16 negli shader. Questo formato è ampiamente utilizzato in compiti di apprendimento automatico e accelerazione AI, consentendo di ridurre i requisiti […]

Il fondo Sovereign ha stanziato quasi 1,3 milioni di euro per lo sviluppo di KDE

Il progetto KDE ha annunciato di aver ricevuto quasi 1,3 milioni di euro dal fondo STF (Sovereign Tech Fund) per lo sviluppo nel 2026 e 2027. L'obiettivo del finanziamento è aumentare l'affidabilità dell'architettura e modernizzare lo stack tecnologico. In KDE, i fondi saranno destinati a migliorare la resilienza e la sicurezza dei componenti chiave dell'infrastruttura, dei servizi di comunicazione e dei prodotti. È stato sottolineato che le risorse allocate aiuteranno […]

Aggiornamento di nginx 1.31.0 con la correzione di una vulnerabilità RCE sfruttabile tramite richieste HTTP

È stata rilasciata la versione principale di nginx 1.31.0, in cui continua lo sviluppo di nuove funzionalità, e parallelamente viene rilasciata la versione stabile nginx 1.30.1, che riceve solo aggiornamenti per gravi errori e vulnerabilità. Negli aggiornamenti sono state risolte 6 vulnerabilità, la più pericolosa delle quali permette l'esecuzione remota di codice tramite l'invio di una richiesta HTTP appositamente formattata. Per angie e […]

Fragnesia — vulnerabilità nel kernel Linux che consente di ottenere i permessi di root tramite la modifica della cache della pagina

Nel kernel Linux è stata identificata la quarta vulnerabilità nelle ultime due settimane (CVE-2026-46300), che consente a un utente non privilegiato di ottenere i permessi di root sovrascrivendo i dati nella cache della pagina. La vulnerabilità è stata soprannominata Fragnesia o Copy Fail 3.0. Il problema è simile a quelli precedentemente rilevati, Copy Fail e Dirty Frag. Come nel caso di Dirty Frag, la nuova vulnerabilità è presente nel sottosistema xfrm-ESP, […]

GNOME Yelp 49.1

Gli sviluppatori del progetto GNOME hanno rilasciato un aggiornamento per l'app di supporto Yelp, che risolve una vulnerabilità che consentiva l'uscita dal sandbox di Flatpak. Il problema era collegato alla gestione di URI esterni e alle peculiarità dell'integrazione di Yelp con i meccanismi di avvio delle applicazioni. Aprendo un documento appositamente preparato, un attaccante poteva eseguire comandi al di fuori dei confini del sandbox, ottenendo accesso al sistema utente con i privilegi dell'utente corrente. La vulnerabilità riguardava […]

Vulnerabilità in Exim che porta all'esecuzione remota di codice sul server

È stata identificata una vulnerabilità critica nel server di posta Exim (CVE-2026-45185) che consente l'esecuzione remota di codice sul server. Il problema si manifesta a partire dalla versione 4.97 di Exim compilata con la libreria GnuTLS ("USE_GNUTLS=yes") ed è stato risolto nella versione 4.99.3 di Exim. Le compilazioni con OpenSSL e altre librerie diverse da GnuTLS non sono interessate dalla vulnerabilità. Il problema è causato da un accesso alla memoria già liberata (use-after-free) in […]

Vulnerabilità nel CPU AMD Zen 2 che consente di elevare i privilegi e bypassare l'isolamento delle macchine virtuali

L'azienda AMD ha rivelato dettagli su una vulnerabilità (CVE-2025-54518) nei processori basati sull'architettura micro Zen 2, che causa danni alla cache del codice oggetto. Lo sfruttamento riuscito di questa vulnerabilità consente di eseguire istruzioni CPU a un livello di privilegio più elevato. In pratica, il problema potrebbe potenzialmente consentire di elevare i privilegi nel sistema, ad esempio, permettendo dall'area utente di eseguire codice con i diritti di kernel o di accedere a […]

Uscita di Scrcpy 4.0, applicazione per il mirroring dello schermo di uno smartphone Android

È stato rilasciato l'aggiornamento dell'app Scrcpy 4.0, che consente di riflettere il contenuto dello schermo dello smartphone in un ambiente desktop, con la possibilità di controllare il dispositivo, lavorare in remoto su applicazioni mobili utilizzando tastiera e mouse, guardare video e ascoltare audio. I programmi client per il controllo dello smartphone sono disponibili per Linux, Windows e macOS. Il codice del progetto è scritto in linguaggio C (l'app mobile è in Java) e […]

FEX 2605

È avvenuto in modo silenzioso e inosservato il rilascio di FEX 2605, un emulatore open source e un ambiente di compatibilità progettato per eseguire applicazioni Linux compilate per architetture x86 e x86-64 su sistemi ARM64. Il progetto si sviluppa come un'alternativa a box64 e qemu-user, con un focus particolare su alte prestazioni, supporto per giochi e software utente complesso. FEX utilizza la traduzione dinamica binaria (JIT) e implementa il proprio modello […]

In 42 pacchetti NPM, TanStack ha integrato un verme auto-replicante

A seguito di una compromissione del processo di creazione delle versioni su GitHub Actions, un attaccante è riuscito a pubblicare nel repository NPM 84 versioni dannose, coprendo 42 pacchetti NPM della stack TanStack. Alcuni dei pacchetti compromessi hanno registrato oltre 10 milioni di download a settimana. L'accesso alla pubblicazione delle versioni è stato ottenuto a causa di una configurazione errata di pull_request_target "Pwn Request" in GitHub Actions (indicando […]

Acquista un hosting affidabile per siti con protezione DDoS, server VPS VDS 🔥 Acquista un hosting affidabile per siti con protezione DDoS, server VPS VDS | ProHoster