Categoria: Notizie su Internet

Vulnerabilità in dnsmasq, che consentono l'avvelenamento della cache DNS ed esecuzione di codice con privilegi di root.

Nel pacchetto Dnsmasq, che combina un risolutore DNS di cache, un server DHCP, un servizio per annunci di route IPv6 e un sistema di avvio da rete, sono state rilevate 6 vulnerabilità che permettono di eseguire codice con privilegi di root, reindirizzare un dominio su un altro IP, determinare il contenuto della memoria di un processo e causare arresti anomali del servizio. I problemi sono stati risolti nella versione dnsmasq 2.92rel2. Le correzioni sono disponibili anche sotto forma di patch. Problemi rilevati: […]

Il primo rilascio dell'implementazione del protocollo TLS 1.3 in Java con algoritmi GOST secondo RFC 9367

Il modulo crypto-gost-tls13 contiene l'implementazione di TLS 1.3 (RFC 8446 + RFC 9367) con crittografia GOST. Questa versione è una release iniziale della libreria ed è pronta per l'uso interno. Una caratteristica della libreria è l'implementazione in Java puro. Tutte le operazioni crittografiche sono eseguite utilizzando le funzionalità integrate della libreria—senza dipendenze esterne. Questo rappresenta una delle prime implementazioni open source di TLS 1.3 con GOST […]

Release fidoip 2.0.5 — pacchetto di programmi per operare in FidoNet.

È stata rilasciata l'aggiornamento fidoip 2.0.5 — un pacchetto di programmi per lavorare nella rete FidoNet. Il pacchetto contiene le ultime versioni dei classici software FIDO (solo software libero): un mailer per ricevere email tramite Internet, un tosser per la gestione dei messaggi e un editor di messaggi. Brevemente sulle principali modifiche di questa versione: è stata migliorata l'installazione degli aggiornamenti delle nodelist e delle pointlist, il pacchetto utilizza oltre 10 mirror. Se […]

Aggiornamenti Tor 0.4.8.25 e 0.4.9.8 con correzioni delle vulnerabilità. Rilascio di Arti 2.3.0

Sono stati pubblicati aggiornamenti correttivi per gli strumenti Tor 0.4.8.25 e 0.4.9.8, utilizzati per organizzare il funzionamento della rete anonima Tor. Nella versione Tor 0.4.9.8 sono state risolte 6 vulnerabilità: TROVE-2026-011 — un errore che portava alla lettura dei dati al di fuori del buffer durante l'elaborazione di messaggi formattati (cell) END, TRUNCATE e TRUNCATED; TROVE-2026-008 — elaborazione errata dei messaggi BEGIN_DIR quando si utilizza il meccanismo conflux. TROVE-2026-010 […]

OpenZL 0.2.0

Dopo sette mesi di sviluppo, è stata rilasciata la versione 0.2.0 del framework OpenZL, concepito per la creazione di compressori di dati senza perdite. Il framework è composto da una libreria di base e strumenti per la creazione di compressori specializzati, descritti nel linguaggio SDDL. Per realizzare un buon compressore specializzato ci sono due fasi: Analisi dei dati per estrarre la struttura. Utilizzo di buoni compressori backend, che sfruttano la struttura ottenuta per raggiungere una buona compressione. […]

Blaise — il nuovo compilatore del linguaggio Pascal

Graeme Geldenhuys, sviluppatore dell'interfaccia grafica fpGUI, del sistema di build PasBuild, del sistema di test FPTest e del debugger opdebugger, ha presentato Blaise — un compilatore per il dialetto del linguaggio di programmazione Object Pascal. L'obiettivo dell'autore era creare un linguaggio privo delle obsolescenze accumulate nel corso di decenni e delle caratteristiche spesso duplicative. Le principali caratteristiche del nuovo dialetto: Per tutti gli oggetti creati dinamicamente […]

Google ha aumentato la ricompensa per la segnalazione di vulnerabilità in Android a 1,5 milioni di dollari, e in Chrome a 500 mila dollari

Google ha annunciato l'espansione del programma di ricompense per la segnalazione di vulnerabilità nella piattaforma Android, nel browser Chrome e nei componenti sottostanti. L'importo massimo della ricompensa per la creazione di un exploit per la piattaforma Android, in grado di consentire l'esecuzione di codice a livello del chip Pixel Titan M2 senza che l'utente debba compiere alcuna azione speciale (zero-click), è fissato a 1,5 milioni di dollari, se l'attaccante riesce […]

OpenWrt 25.12.3

Il 7 maggio è stata rilasciata OpenWrt 25.12.3 – un sistema operativo basato sul kernel Linux, progettato per dispositivi embedded. Correzioni di sicurezza: Kernel Linux: corretta la vulnerabilità CVE-2026-31431 («Copy Fail»). Nelle versioni precedenti, questo riguardava solo gli utenti della piattaforma StarFive e coloro che avevano installato il modulo kmod-crypto-user. mbedtls: aggiornamento alla versione 3.6.6 (correzioni di diverse CVE). OpenSSL: aggiornamento alla versione 3.5.6 […]

Il nuovo reCAPTCHA non permetterà di superare il controllo su dispositivi Android senza i servizi Google

L'azienda Google ha annunciato una nuova generazione del sistema di filtraggio dei bot reCAPTCHA, utilizzato su molti siti per verificare se l'utente è umano. Nella nuova implementazione di reCAPTCHA, invece di selezionare immagini relative alla domanda posta, viene utilizzata la conferma tramite scansione di un codice QR dallo smartphone. Il problema è che tra i requisiti per gli smartphone che possono essere utilizzati per superare il captcha ci sono versioni relativamente recenti di iPhone/iPad, nonché […]

Microsoft ha pubblicato la distribuzione Azure Linux 3.0.20260506

Microsoft ha pubblicato un aggiornamento mensile per la distribuzione Azure Linux 3.0.20260506. Questa distribuzione si evolve come una piattaforma di base universale per gli ambienti Linux utilizzati nelle infrastrutture cloud, nei sistemi edge e nei vari servizi Microsoft. Le elaborazioni proprietarie del progetto sono distribuite con licenza MIT. Le build dei pacchetti sono formate per le architetture aarch64 e x86_64. La dimensione dell'immagine di installazione è di 770 MB. Tra le novità della nuova versione: nel repository (SPECS […]

libgit2 1.9.3

Il 5 maggio, dopo cinque mesi di sviluppo, è stata rilasciata la versione 1.9.3 della libreria cross-platform libgit2, che implementa le funzionalità principali di Git. La libreria è scritta in C ed è distribuita con licenza GNU GPL 2 con una speciale eccezione per il linking, che consente di non rivelare il codice sorgente. Come esempi, il progetto fornisce anche utilità da console lg2 e git2-experimental. Sono disponibili numerosi binding per libgit2 […]

In Debian è stata approvata la supporto obbligatorio per build di pacchetti riproducibili.

Il team responsabile della creazione delle release di Debian ha annunciato che la ricostruzione riproducibile dei pacchetti diventa una funzionalità obbligatoria. Ieri, sono state apportate modifiche al sistema di build che bloccano l'aggiunta di nuovi pacchetti al repository se non supportano la costruzione riproducibile. È anche vietato aggiornare pacchetti esistenti nel repository testing in cui sono state riscontrate regressioni nella riproducibilità della build. In Debian 13, che conta 36.427 pacchetti sorgente, il supporto […]

Acquista un hosting affidabile per siti con protezione DDoS, server VPS VDS 🔥 Acquista un hosting affidabile per siti con protezione DDoS, server VPS VDS | ProHoster