Categoria: Blog

Vulnerabilità nell'infrastruttura di Python che consentiva di sostituire i link alle versioni sul sito python.org

La Python Software Foundation ha rivelato una vulnerabilità critica nell'API per la gestione delle release, che poteva essere sfruttata per attaccare l'infrastruttura del progetto Python. La vulnerabilità permetteva di bypassare il sistema di autenticazione e di collegarsi all'API di gestione delle release con diritti di amministratore inviando una richiesta con qualsiasi chiave e specificando uno degli amministratori nel campo del nome utente. Le informazioni ottenute […]

PEdit-CoW e DirtyClone — vulnerabilità nel kernel Linux che consentono di ottenere il root tramite la modifica della cache delle pagine.

Sono state svelate due nuove vulnerabilità nel kernel Linux che consentono a un utente non privilegiato di ottenere diritti di root sovrascrivendo i dati nella cache delle pagine. Sono stati preparati exploit funzionanti per entrambe le vulnerabilità. PEdit-CoW (CVE-2026-46331, exploit 1, exploit 2) — un errore nell'applicazione del meccanismo copy-on-write nel codice di modifica delle intestazioni dei pacchetti (act_pedit), utilizzato nel pianificatore dei pacchetti di rete (net/sched), consente di scrivere dati al di fuori di […]

Il progetto Akrites per coordinare la risoluzione rapida delle vulnerabilità.

È stato annunciato il progetto Akrites per coordinare la correzione delle vulnerabilità e la divulgazione delle informazioni sulle vulnerabilità nel software open source critico. Il progetto è stato creato sotto l'egida della Linux Foundation con la partecipazione delle aziende Amazon Web Services, Anthropic, Cisco, Ericsson, Google, IBM, Microsoft/GitHub, NVIDIA, OpenAI, RapidFort, Red Hat, Sonatype e Vodafone, nonché della non-profit Rust Foundation. I partecipanti al progetto forniranno finanziamenti, risorse ingegneristiche […]

Rilascio di DXVK 3.0, implementazione di Direct3D 8/9/10/11 sopra API Vulkan

È disponibile il rilascio del layer DXVK 3.0, che fornisce un'implementazione di DXGI (DirectX Graphics Infrastructure), Direct3D 8, 9, 10 e 11, funzionante tramite la traduzione delle chiamate nell'API Vulkan. Per utilizzare DXVK è necessario avere driver compatibili con l'API Vulkan 1.4, come NVIDIA 575.51.02, Mesa AMD RADV 25.0, NVIDIA 25.1 e Intel ANV 25.1. DXVK può essere utilizzato per eseguire applicazioni 3D […]

Rilascio del compilatore ISPC 1.31, sviluppato da Intel per il linguaggio C con estensioni SPMD

Intel ha rilasciato il compilatore ISPC 1.31 (Implicit SPMD Program Compiler), progettato per la compilazione di codice in linguaggio C con estensioni di programmazione parallela SPMD (Single Program, Multiple Data), che consentono l'esecuzione parallela di più istanze di un programma con diversi set di dati in ingresso. Il codice del progetto è scritto in C++ e distribuito con licenza BSD. È supportato l'uso su Linux, Windows, […]

Firefox 152.0.3 con risoluzione del problema presente in 152.0.2, che causava blocchi

È stata rilasciata un'aggiornamento correttivo urgente per Firefox 152.0.3, che risolve un problema che causa il blocco all'avvio e un consumo incontrollato della memoria RAM (~10 GB subito dopo l'avvio) in configurazioni con pacchetti linguistici installati. Il guasto si manifesta solo nella versione Firefox 152.0.2 ed è causato da un regresso derivante da una correzione non corretta nella versione 152.0.2 che ha portato a una discrepanza della localizzazione nei widget […]

Piattaforma Deno 2.9 con supporto Deno Desktop per la creazione di applicazioni desktop

È stata pubblicata la versione della piattaforma Deno 2.9, progettata per l'esecuzione isolata di applicazioni server e desktop in linguaggi JavaScript e TypeScript utilizzando il motore V8, impiegato nei browser basati su Chromium. Il progetto è guidato da Ryan Dahl, il creatore di Node.js, con l'obiettivo di fornire un ambiente più sicuro e di correggere gli errori concettuali presenti nell'architettura di Node.js. Per aumentare la sicurezza, il wrapping attorno […]

Il progetto rars ha sviluppato una versione open-source di RAR con supporto per la creazione di archivi.

È stato presentato il progetto rars, che sviluppa un'implementazione open-source degli strumenti per il formato RAR, scritta in Rust e in grado di supportare non solo l'estrazione, ma anche la creazione di archivi RAR. Gli strumenti supportano sia i formati RAR 1.3/1.4 con la firma «RE~^» che l'ultima versione RAR 7. Sono disponibili operazioni avanzate come la divisione in volumi, la protezione tramite password, la crittografia degli header, l'aggiunta di commenti, filtri RARVM e indici […]

Primo rilascio di QSOE, un sistema operativo in stile QNX con due microkernel sostituibili.

È stato presentato il primo rilascio del sistema operativo QSOE, progettato nello stile di QNX e fornito con due microkernel sostituibili: «Skimmer» e «seL4». A livello di kernel vengono eseguiti solo il sistema di distribuzione delle risorse, il meccanismo di messaggistica sincrona (QNX IPC) e un kernel minimalista, mentre tutti gli altri componenti sono realizzati nello spazio utente. È supportato il funzionamento su CPU a 64 bit con architettura RISC-V. Il sistema operativo è stato testato su […]

È disponibile la distribuzione KaOS 2026.06, passata da systemd al sistema di inizializzazione Dinit.

È stato pubblicato il rilascio di KaOS 2026.06, una distribuzione con un modello di aggiornamento continuo, che mira a fornire un desktop con applicazioni basate su Qt. Tra le caratteristiche specifiche del design, si può notare il posizionamento della barra verticale sul lato destro dello schermo. La distribuzione si sviluppa tenendo presente Arch Linux, ma supporta un proprio repository indipendente che conta oltre 1500 pacchetti, offrendo anche una serie di utilità grafiche proprietarie. […]

Il progetto Fedora introduce l'autenticazione a due fattori obbligatoria per gli accompagnatori privilegiati

Il Comitato FESCo (Fedora Engineering Steering Committee), responsabile della parte tecnica dello sviluppo di Fedora Linux, ha deciso di introdurre l'autenticazione a due fattori obbligatoria per tutti i membri del gruppo proveniente da provenpackager, che hanno il diritto di commit nei repository in cui si svolge la manutenzione e lo sviluppo dei pacchetti. A differenza dei membri con accesso allo sviluppo di specifici pacchetti, i membri del gruppo provenpackager possono apportare modifiche a […]

AlmaLinux è certificato per la conformità al livello di sicurezza EAL1

Il progetto AlmaLinux ha annunciato la certificazione della distribuzione secondo il programma di conformità al livello di sicurezza Common Criteria EAL1 (Evaluation Assurance Level 1). Il certificato è stato ottenuto per la versione AlmaLinux 9.2. EAL1 è il livello iniziale di certificazione e attesta il superamento di test indipendenti sulla funzionalità dichiarata. EAL1 conferma il superamento del controllo di correttezza operativa ed è destinato a settori in cui le minacce alla sicurezza non sono gravi. Certificazione […]

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster