Categoria: Notizie su Internet

CVE-2026-3497: vulnerabilità in OpenSSH, utilizzato in Linux

Nel patch gssapi.patch, utilizzato in molte distribuzioni Linux, che aggiunge il supporto per lo scambio di chiavi basato su GSSAPI in OpenSSH, è stata scoperta una vulnerabilità che porta a un danneggiamento della memoria e all'aggiramento del meccanismo di separazione dei privilegi. La vulnerabilità può essere sfruttata da remoto. Attualmente, la presenza della vulnerabilità è confermata in Debian e Ubuntu. La vulnerabilità si manifesta quando l'opzione "GSSAPIKeyExchange yes" è abilitata nelle impostazioni. È interessante notare che […]

Vulnerabilità in AppArmor che consentono di ottenere accesso root nel sistema

L'azienda Qualys ha identificato 9 vulnerabilità nel sistema di gestione degli accessi AppArmor, tra cui le più pericolose consentono a un utente locale non privilegato di ottenere diritti di root nel sistema, uscire da contenitori isolati e aggirare le restrizioni impostate tramite AppArmor. Le vulnerabilità sono state soprannominate CrackArmor. Gli identificatori CVE non sono stati ancora assegnati. Esempi riusciti di escalation dei privilegi sono stati dimostrati su Ubuntu 24.04 e Debian 13. Problemi […]

Vulnerabilità nel patch GSSAPI per OpenSSH, sfruttabile da remoto durante la fase di pre-autenticazione

Nel patch gssapi.patch, utilizzato in molte distribuzioni Linux, che aggiunge supporto per lo scambio di chiavi basato su GSSAPI in OpenSSH, è stata identificata una vulnerabilità (CVE-2026-3497) che porta a dereferenziazione di puntatore, corruzione della memoria e aggiramento del meccanismo di separazione dei privilegi (Privsep). La vulnerabilità può essere sfruttata da remoto nella fase precedente all'autenticazione. Il ricercatore che ha scoperto il problema ha dimostrato come causare un crash del processo inviando al server SSH un […]

Proposta per la migrazione dei log di sistema lastlog, btmp, utmp e wtmp all'utilizzo di SQLite

Nella mailing list linux-api è stata proposta (RFC) la sostituzione dei formati binari obsoleti dei registri di sistema lastlog, btmp, utmp e wtmp con nuove librerie condivise che utilizzano SQLite come backend. L'iniziativa è volta a risolvere problemi accumulati, tra cui il rischio di overflow dei contatori temporali a 32 bit nel 2038, la mancanza di scalabilità, le scarse prestazioni delle query e l'assenza di atomicità nella scrittura. In […]

smath 1.0.0 — libreria di algebra lineare per il linguaggio C++ (standard C++23)

È stata rilasciata la versione 1.0.0 della libreria di algebra lineare per il linguaggio C++ (standard C++23) smath, distribuita con licenza Apache 2.0 sotto forma di un singolo piccolo file di intestazione. Le funzionalità della libreria includono una classe generica Vec<N, T> con utili alias Vec2/Vec3/Vec4 e accessori (x/y/z/w, r/g/b/a). I vettori supportano il confronto approssimativo e i binding a tuple/strutture; il tipo Quaternion<T> basato su Vec4; una classe generica Mat con utili alias Mat2/Mat3/Mat4; e funzioni ausiliarie […]

Gli appassionati hanno creato la do-notazione per C++

La comunità di appassionati ha creato un proprio DSL basato su macro, che funziona come la notazione do dei linguaggi funzionali. Vengono utilizzate funzionalità avanzate del preprocessore. Nel progetto presentato è stata implementata una nuova tecnica per il parsing del DSL, che potrebbe facilitare la creazione di ulteriori DSL sul preprocessore C e C++. Il codice nel repository è scritto in C++23 ed è rilasciato sotto licenza MIT, e la tecnica stessa può essere utilizzata […]

Google ha completato la più grande acquisizione della sua storia: Wiz entrerà a far parte di Google Cloud

Un anno dopo l'annuncio e i controlli da parte delle autorità, Google ha completato l'acquisizione della società Wiz, specializzata in sicurezza informatica, per un record di 32 miliardi di dollari. La startup, che in precedenza aveva rifiutato un'offerta di 23 miliardi di dollari, aiuterà il gigante tecnologico a creare una protezione unificata per l'ambiente cloud di Google Cloud e a combattere nuove tipologie di vulnerabilità derivanti dal coding vibrazionale. Questo acquisto è stato il più grande nella storia […]

Intel ha presentato il sogno degli anonimi: il chip Heracles per lavorare con dati crittografati senza decodifica

Intel ha presentato per la prima volta un chip per la crittografia completamente omomorfica (Fully Homomorphic Encryption, FHE), che affronta compiti con una velocità 5000 volte superiore rispetto ai tradizionali processori server. Questo acceleratore, chiamato Heracles, è stato sviluppato su richiesta dell'esercito statunitense per contrastare gli attacchi dei computer quantistici. Heracles accelera l'elaborazione di informazioni completamente criptate senza alcuna decodifica, mantenendo la riservatezza in tutte le fasi. La crittografia completamente omomorfica […]

curl 8.19.0

L'11 marzo, dopo oltre due mesi di sviluppo e 538 commit, è stata rilasciata la versione 8.19.0 (273°) dell'utilità console multipiattaforma e della libreria curl, scritte in linguaggio C e distribuite con licenza curl. Principali cambiamenti Sicurezza È stata interrotta la programmazione di ricompense per la scoperta di vulnerabilità, ma ciò non ha impedito agli utenti di scoprire vulnerabilità in curl: CVE-2026-1965 – uso scorretto della connessione HTTP Negotiate; […]

L'azienda Igalia ha presentato Moonforge, una distribuzione per sistemi embedded

L'azienda Igalia, nota per il suo contributo allo sviluppo di progetti open source come GNOME, GTK, WebKitGTK, Epiphany, Maemo, GStreamer, Wine, Mesa e freedesktop.org, ha presentato il progetto Moonforge, che semplifica la creazione e la gestione di distribuzioni Linux personalizzate per vari dispositivi e sistemi embedded. La base della distribuzione è formata utilizzando strumenti di build e metadati dei pacchetti dai progetti OpenEmbedded e Yocto. Sviluppi specifici per il progetto […]

Nei kernel per la piattaforma Android è inclusa l'ottimizzazione AutoFDO

L'azienda Google ha riepilogato l'implementazione dell'ottimizzazione AutoFDO (Auto-Feedback-Directed Optimization) nella compilazione del kernel Linux per la piattaforma Android. AutoFDO utilizza i risultati del profiling con informazioni sulla frequenza di esecuzione di diverse parti del codice per migliorare le prestazioni delle operazioni frequentemente eseguite. L'ottimizzazione AutoFDO è stata attivata nella compilazione del kernel Linux 6.12 per Android 16 e 6.6 per Android 15, e sarà inclusa anche nella […]

Rilascio di D7VK 1.5 con supporto per Direct3D 3

È stato pubblicato il rilascio del progetto D7VK 1.5, che sviluppa l'implementazione delle API grafiche Direct3D 3, 5, 6 e 7, proposte da Microsoft nel 1996, 1997, 1998 e 1999. D7VK funziona attraverso la traduzione delle chiamate all'API Vulkan e consente, tramite Wine, di eseguire giochi retro legati alle API Direct3D 3, 5, 6 e 7 su Linux. Il codice del progetto è scritto […]

Acquista un hosting affidabile per siti con protezione DDoS, server VPS VDS 🔥 Acquista un hosting affidabile per siti con protezione DDoS, server VPS VDS | ProHoster