Categoria: Notizie su Internet

CVE-2026-31431: vulnerabilità locale per l'elevazione dei privilegi in tutte le moderne distribuzioni Linux.

Sono stati pubblicati i dettagli della vulnerabilità "Copy Fail" CVE-2026-31431 (Base Score: 7.8 HIGH), che consente a qualsiasi utente locale di ottenere un'escalation dei privilegi fino al root senza mezzi o condizioni speciali. Sono interessati la maggior parte dei sistemi rilasciati dal 2017. La vulnerabilità è legata a un errore in authencesn — un modello crittografico nel kernel Linux — ed è sfruttabile tramite l'interfaccia AF_ALG. È disponibile un exploit con codice su […]

Rilascio di strumenti per la gestione dei contenitori LXC 7.0 e LXD 6.8

La comunità Linux Containers ha pubblicato il rilascio degli strumenti per la gestione di container LXC 7.0, fornendo un runtime adatto sia per l'esecuzione di container con un ambiente di sistema completo, simile a macchine virtuali, sia per l'esecuzione di container di applicazioni singole non privilegiate (OCI). LXC è uno strumento di basso livello che opera a livello di singoli container. Per la gestione centralizzata dei container distribuiti in un cluster di […]

GTK2-NG: fork della libreria GTK2

Uno degli sviluppatori della distribuzione Devuan ha presentato il progetto GTK2-NG, che svilupperà un fork della libreria GTK2, mirato a garantirne la manutenzione e a garantire il corretto funzionamento nelle distribuzioni moderne. Il mantenimento del fork permetterà di continuare a fornire in Devuan applicazioni legate a GTK2, dopo la cessazione del supporto di GTK2 nella distribuzione Debian 14, il cui rilascio è atteso nell'estate del 2027. Gli sviluppatori del progetto GTK hanno interrotto […]

È stato presentato GTK2-NG, un fork della libreria GTK2

Uno degli sviluppatori della distribuzione Devuan ha presentato il progetto GTK2-NG, che svilupperà un fork della libreria GTK2, mirato a garantirne la manutenzione e a garantire il corretto funzionamento nelle distribuzioni moderne. Il mantenimento del fork permetterà di continuare a fornire in Devuan applicazioni legate a GTK2, dopo la cessazione del supporto di GTK2 nella distribuzione Debian 14, il cui rilascio è atteso nell'estate del 2027. Gli sviluppatori del progetto GTK hanno interrotto […]

Valve ha pubblicato la libreria di rete GameNetworkingSockets 1.5.0

Dopo quattro anni di sviluppo, Valve ha rilasciato la libreria GameNetworkingSockets 1.5.0 con implementazione di un sistema di trasmissione dei messaggi su UDP, utilizzabile per organizzare scambi di dati veloci e affidabili nei giochi. Il codice è scritto in C++ e viene fornito con licenza BSD. GameNetworkingSockets implementa su UDP un protocollo simile al TCP, che garantisce l'instaurazione di una connessione, ma orientato a […]

Fedora 44

Il 28 aprile è stata rilasciata in modo silenzioso una nuova versione della famiglia di distribuzioni Fedora Linux – 44. Il team di Fedora preferisce testare la distribuzione prima del rilascio, motivo per cui il lancio è stato rinviato due volte nell'ambito del protocollo standard (la data originale era il 14 aprile). Le principali novità di Gnome 50: il codice relativo a X11 è stato rimosso; il programma di installazione Anaconda: modificata la logica di creazione dei profili di rete; Wine NTSYNC: abilitato per impostazione predefinita […]

7-Zip 26.01

È stata rilasciata il 26.01 la libreria e l'utilità da console 7-Zip, progettata per lavorare con archivi in formato 7z, XZ, BZIP2, GZIP, TAR, ZIP, WIM e molti altri. Il progetto è scritto in C e C++ e distribuito con licenza GNU LGPL. Modifiche: la versione Linux di 7-Zip può utilizzare grandi pagine di memoria (2 MB), il che consente di aumentare la velocità di compressione 7z/xz/LZMA/LZMA2 su […]

Nei Paesi Bassi è stata creata una piattaforma di sviluppo collaborativo del codice basata su Forgejo per le istituzioni pubbliche.

Il governo dei Paesi Bassi ha avviato il proprio hosting del codice sorgente code.overheid.nl, dove prevede di pubblicare e co-sviluppare software open source per le istituzioni governative. L'hosting si propone come alternativa europea a GitHub e GitLab ed è volto a garantire la sovranità digitale. È stata utilizzata come base la piattaforma open source Forgejo per lo sviluppo collaborativo. Il progetto è stato avviato dal dipartimento Open Source Program Office, creato presso il Ministero degli Interni […]

Gli aggiornamenti di Firefox 150.0.1 e Chrome 147.0.7727.137 risolvono vulnerabilità critiche.

È disponibile una versione correttiva di Firefox 150.0.1 che risolve 28 vulnerabilità (19 collegate a CVE-2026-7322, 4 a CVE-2026-7323 e 4 a CVE-2026-7324). Tutte le vulnerabilità sono causate da problemi di gestione della memoria, come buffer overflow e accesso a aree di memoria già liberate. Questi problemi potrebbero potenzialmente consentire l'esecuzione di codice dannoso aprendo pagine appositamente preparate. […]

Nel pacchetto Python elementary-data, che conta 1,1 milioni di download al mese, è stato introdotto del codice malevolo.

L'azienda Elementary Data ha comunicato la compromissione dei processi di GitHub Actions, che ha permesso agli aggressori di pubblicare nella directory PyPI e nel repository GitHub una versione del pacchetto elementary-data 0.23.3, in cui è stato inserito codice malevolo per rubare informazioni riservate dai sistemi degli utenti. La versione malevola è stata anche inclusa nell'immagine Docker ufficiale del progetto. Il mese scorso, il pacchetto elementary-data è stato […]

Implementazione degli algoritmi crittografici GOST in linguaggio Java.

È stata pubblicata la libreria crypto-gost con l'implementazione degli algoritmi crittografici GOST in linguaggio Java, senza l'uso di dipendenze aggiuntive. A differenza dell'implementazione degli algoritmi GOST della libreria Castle Bouncy Castle, in crypto-gost è stata migliorata la prestazione della crittografia con l'algoritmo 'Grasshopper', sono stati risolti alcuni problemi di sicurezza e sono state fornite semplici interfacce che non richiedono una profonda conoscenza della crittografia. Il codice è distribuito con una licenza permissiva, che consente la redistribuzione […]

Pubblicazione della distribuzione Fedora Linux 44.

È stato rilasciato il distribuzione di Fedora Linux 44. Sono disponibili per il download i prodotti Fedora Workstation, Fedora KDE Plasma Desktop, Fedora Server, Fedora IoT, Fedora CoreOS, Fedora Cloud Base, Fedora IoT Edition, Fedora Silverblue, Fedora Kinoite e le versioni Live fornite in forma di spin con ambienti personalizzati come Xfce, MATE, Cinnamon, LXDE, Phosh, Miracle, LXQt, Budgie, Sway e Cosmic. Le build sono state create per […]

Acquista un hosting affidabile per siti con protezione DDoS, server VPS VDS 🔥 Acquista un hosting affidabile per siti con protezione DDoS, server VPS VDS | ProHoster