Categoria: Notizie su Internet

Vulnerabilità in PackageKit che consente di ottenere diritti di root in diverse distribuzioni Linux

In PackageKit, lo strato D-Bus che unifica le operazioni di gestione dei pacchetti, è stata scoperta una vulnerabilità chiamata Pack2TheRoot (CVE-2026-41651), che consente a un utente non privilegiato di installare o rimuovere pacchetti arbitrari e ottenere accesso root al sistema. Il problema si manifesta a partire dalla versione 1.0.2 (anno 2014) ed è stato risolto nella versione PackageKit 1.3.5. Il problema è stato identificato da ricercatori della Deutsche Telekom utilizzando il modello AI Claude Opus. È stato preparato un exploit funzionante che opera in […

Il progetto Intel Open Ecosystem Community and Evangelism è stato interrotto

Non è un segreto che Intel stia gradualmente riducendo il proprio coinvolgimento nell'open source. Su circa 1.300 repository dell'azienda su GitHub, 903 hanno già lo stato di archiviati, e l'ultima ondata di chiusure è avvenuta lo scorso dicembre (vedi: https://www.phoronix.com/news/Intel-OSS-Projects-Ended-2025). Ora, mentre Intel è in fase di riduzione delle sue attività open source, ha anche smesso di promuovere i benefici dell'open source: non ci sono più dipendenti in azienda, […]

È disponibile la distribuzione di Ubuntu 26.04

È stato rilasciato il pacchetto Ubuntu 26.04 «Resolute Raccoon», classificato come una release con supporto a lungo termine (LTS), con aggiornamenti disponibili per 15 anni (5 anni pubblici, più altri 10 per gli utenti del servizio Ubuntu Pro). Le immagini di installazione sono state create per Ubuntu, Ubuntu Server, Lubuntu, Kubuntu, Ubuntu Budgie, Ubuntu Studio, Xubuntu, UbuntuKylin (edizione per la Cina), Ubuntu […]

Vulnerabilità nell'API IndexedDB che consente di identificare gli utenti di Firefox e Tor Browser

È stata identificata una vulnerabilità nel motore di navigazione Gecko (CVE-2026-6770), che consente la generazione di identificatori unici per il tracciamento della navigazione tra diversi siti all'interno dello stesso browser. Il problema si manifesta in tutti i browser basati su Firefox, incluso Tor Browser, e funziona anche in modalità di navigazione privata. Gli identificatori operano all'interno del processo attuale del browser e vengono ripristinati al riavvio del browser. La vulnerabilità è stata corretta nelle versioni di Firefox 150/140.10.0 […]

ONLYOFFICE è stato riconosciuto incompatibile con AGPLv3

Il 15 aprile, il Fondo SPO ha dichiarato la licenza ONLYOFFICE incompatibile con la licenza AGPLv3. La controversia è nata dal conflitto riguardante il progetto Euro-Office, un fork europeo del pacchetto ONLYOFFICE. A marzo 2026, i creatori di Euro-Office hanno rimosso dalla licenza AGPLv3 alcune clausole aggiuntive che ONLYOFFICE aveva introdotto nel 2021. Queste clausole richiedevano, in particolare, che tutti i prodotti derivati mantenessero il logo originale […]

QEMU 11.0

Il 21 aprile è stata rilasciata una grande versione di QEMU 11.0, un programma open source per l'emulazione dell'hardware su diverse piattaforme. L'aggiornamento include: un nuovo modello di processore per Intel Diamond Rapids; un nuovo acceleratore “nitro” per l'esecuzione di Nitro Enclaves (permette di eseguire ambienti isolati (enclavi) direttamente tramite QEMU su host che supportano la tecnologia Nitro, senza la necessità di utilizzare […]

Pubblicazione dell'emulatore QEMU 11.0.0

È stato rilasciato il progetto QEMU 11.0.0. Come emulatore, QEMU consente di eseguire programmi compilati per una piattaforma hardware su un sistema con un’architettura completamente diversa, ad esempio, eseguire un’applicazione per ARM su un PC compatibile con x86. In modalità di virtualizzazione, le prestazioni dell'esecuzione del codice in un ambiente isolato si avvicinano a quelle di un sistema hardware grazie all'esecuzione diretta delle istruzioni sulla CPU e all'utilizzo […]

Uscita di Nuitka 4.0, il compilatore per il linguaggio Python. Progresso nello sviluppo del JIT in CPython.

È disponibile il rilascio del progetto Nuitka 4.0, che sviluppa un compilatore per la traduzione di script scritti in Python in un formato in linguaggio C, che può poi essere compilato in un file eseguibile che utilizza libpython per garantire la massima compatibilità con CPython (si utilizzano gli strumenti standard di CPython per la gestione degli oggetti). È garantita la piena compatibilità con le versioni correnti di Python 2.6, 2.7, 3.4 – 3.13. Rispetto a […]

Il progetto WSL9x per l'esecuzione di nuclei Linux moderni in un ambiente Windows 95

Un appassionato non legato a Microsoft ha implementato WSL9x (Windows 9x Subsystem for Linux), uno strumento che consente di eseguire moderni kernel Linux all'interno del kernel di Windows 95/98/ME. Questo progetto offre la possibilità di eseguire a fianco applicazioni Linux e Windows 9x all'interno di un unico sistema, analogamente a come la layer WSL consente di utilizzare applicazioni Linux nelle versioni moderne di Windows. Supportato […]

È iniziata la preparazione per la rimozione dei vecchi driver di rete dal kernel

Andrew Lunn ha inviato una serie di patch per avviare la rimozione di diversi driver di rete risalenti all'epoca ISA e PCMCIA dal kernel Linux. Egli spiega in dettaglio il recente carico di manutenzione dovuto all'intelligenza artificiale/fuzzing: «Fino a poco tempo fa, questi vecchi driver non richiedevano molta manutenzione. Ora sempre più principianti utilizzano l'intelligenza artificiale e i tester con l'aiuto di […]

NTFS-3G FUSE 2026.2.25

Il 21 aprile è stata rilasciata una nuova versione del driver NTFS-3G FUSE. Questo rilascio è principalmente dedicato a correzioni di bug. Novità: correzione del codice nel script di build (bashism), che utilizzava in modo errato comandi specifici di Bash dove si doveva usare uno standard universale; ora la creazione di una nuova partizione NTFS tramite l'utilità mkntfs è definita con una precisione di microsecondi; correzione di due casi relativi […]

Piani per introdurre lo status di partecipante verificato in Fedora

Il progetto Fedora sta considerando l'introduzione dello status di partecipante verificato (Fedora Verified), che permetterà di distinguere gli sviluppatori che hanno contribuito allo sviluppo del progetto e che meritano particolari privilegi, come la possibilità di partecipare al processo decisionale. La ragione principale dei cambiamenti proposti è l'incertezza riguardo a chi può partecipare alle votazioni all'interno della comunità. Ottenere lo status di "Fedora Verified" consentirà di partecipare al voto […]

Acquista un hosting affidabile per siti con protezione DDoS, server VPS VDS 🔥 Acquista un hosting affidabile per siti con protezione DDoS, server VPS VDS | ProHoster