Categoria: Blog

Vulnerabilità nelle librerie Rust per il formato TAR, che porta allo svolgimento di file da archivi nidificati.

È stata identificata una vulnerabilità (CVE-2025-62518, nome in codice TARmageddon) nella libreria async-tar, scritta in Rust, che fornisce funzionalità per la lettura e scrittura di archivi tar. Questa vulnerabilità consente di estrarre non solo i file contenuti in un archivio tar appositamente formattato, ma anche i file che si trovano al suo interno, permettendo di eludere i sistemi di verifica degli archivi e di decomprimere file per i quali non […]

Nella versione 6.18 del kernel Linux è stata accettata l'implementazione di Binder IPC per Android, scritta in Rust.

Nel codice sorgente del kernel Linux, su cui si basa il rilascio 6.18, è stata adottata l'implementazione del meccanismo di comunicazione interprocesso Binder, scritta in linguaggio Rust. Binder è utilizzato in Android per organizzare l'interazione tra processi e le chiamate remote ai metodi (un processo Android può chiamare un metodo o una funzione in un altro processo Android utilizzando Binder per identificare, chiamare e trasferire argomenti tra […]

Aggiornamento VirtualBox 7.2.4 con correzioni di vulnerabilità

Oracle ha pubblicato un aggiornamento della versione di VirtualBox 7.2.4, in cui sono state corrette 8 vulnerabilità, di cui i dettagli non sono ancora stati divulgati. È stato indicato solo che il problema più grave ha un livello di pericolo di 8.2 su 10. Oltre alle vulnerabilità, la nuova versione presenta 6 modifiche: nel supporto aggiuntivo per i sistemi guest e gli ambienti host con Linux è stata implementata una supporto iniziale per il kernel Linux 6.18. […]

Intel e AMD standardizzano il meccanismo ChkTag per proteggere da vulnerabilità nella gestione della memoria

Le aziende Intel e AMD stanno sviluppando congiuntamente un set esteso di istruzioni ChkTag (x86 Memory Tagging), che sarà standardizzato per un'implementazione unificata nei processori x86 di diversi produttori. Per le sue funzionalità, ChkTag ricorda l'estensione MTE (MemTag), già fornita nei processori ARM, e consente anche di bloccare lo sfruttamento di vulnerabilità causate da accessi a blocchi di memoria già liberati, overflow del buffer o accessi alla memoria […]

Rilascio del gioco di corse gratuito SuperTuxKart 1.5

Dopo quasi tre anni di sviluppo, è stato pubblicato il rilascio di Supertuxkart 1.5, un gioco di corse gratuito con un'ampia varietà di carte, piste e funzionalità. Il codice del gioco è distribuito con licenza GPLv3. I pacchetti binari sono disponibili per Linux, Android, Windows e macOS. In questo nuovo rilascio: Sono state aggiunte tre nuove missioni di ricerca di artefatti sui tracciati della Foresta Nera (Black Forest), dell'Isola Paradiso (Gran Paradisio Island) e […]

Per il kernel Linux è stato proposto un driver ntfsplus con una nuova implementazione di NTFS.

Namjae Jeon, membro del progetto Samba, che supporta il driver EXFAT e il server KSMBD nel kernel Linux, ha proposto di includere nel kernel una nuova implementazione del file system NTFS — ntfsplus. Si prevede che un driver NTFS di qualità superiore e mantenuto migliorerà la compatibilità dei sistemi Linux con i dispositivi Windows e semplificherà il lavoro degli utenti. Attualmente, il supporto NTFS in Linux è limitato a un vecchio driver NTFS, rimosso […]

Rilascio del motore browser Servo 0.0.1

È stata pubblicata la prima versione separata del motore di navigazione Servo, scritto in Rust. Fino ad ora, il progetto ha prodotto solo versioni nightly. Nella nota di rilascio è stato sottolineato che funzionalmente è simile alla nightly del 19 ottobre, per la quale è stato effettuato un ulteriore testing manuale. Questa versione ha anche segnato l'inizio della creazione di build per sistemi Apple con macOS basati su […]

Chrome e Android smetteranno di utilizzare molte tecnologie create dal progetto Privacy Sandbox

Il vicepresidente di Google, responsabile del progetto Privacy Sandbox, ha annunciato la chiusura dello sviluppo e l'esclusione da Chrome e Android di alcune tecnologie sviluppate per trovare un compromesso tra la necessità degli utenti di mantenere la privacy e il desiderio delle reti pubblicitarie e dei siti di seguire le preferenze dei visitatori. La maggior parte delle API sviluppate nel progetto Privacy Sandbox era destinata a essere utilizzata come sostituto dei cookie di terze parti, il cui supporto era previsto per essere interrotto in Chrome. Inizialmente […]

È iniziato il beta testing della versione Linux del CAD proprietario KOMPAS-3D

L'azienda Askon, che sviluppa software CAD dal 1989, ha annunciato l'avvio di un beta test aperto per la versione del sistema di progettazione automatizzata KOMPAS-3D per la piattaforma Linux. Il prodotto è progettato per la progettazione bidimensionale e tridimensionale di parti, meccanismi e strutture utilizzate nell'ingegneria meccanica, nella costruzione di strumenti e nell'edilizia. Supporta la modellazione parametrica e modalità di progettazione oggettuale, a foglio, superficiale e solida. In precedenza, il prodotto era disponibile solo per Windows, […]

Compromissione del sito Xubuntu con sostituzione dei link nella pagina di download con malware

Il sito ufficiale della distribuzione Xubuntu è stato compromesso da sconosciuti malintenzionati, che hanno modificato i link sulla pagina di download della distribuzione, sostituendoli con un file «https://xubuntu.org/wp-content/Xubuntu-Safe-Download.zip». Di conseguenza, sulla pagina di download sono rimasti solo link a un archivio malevolo e specchi disponibili. Gli sviluppatori di Xubuntu non hanno ancora commentato la situazione, ma poche ore fa hanno rimosso l'archivio malevolo e bloccato l'accesso alla sezione «xubuntu.org/download/», organizzando un reindirizzamento […]

È stata pubblicata la piattaforma Node.js 25.0.0

È stata rilasciata Node.js 25.0.0, la piattaforma per l'esecuzione di applicazioni di rete in JavaScript. Node.js 25.0 è stato classificato come una versione intermedia, supportata per 7 mesi (fino a giugno 2026). Nei prossimi giorni sarà completata la stabilizzazione della versione Node.js 24, che a fine ottobre otterrà lo stato LTS e sarà supportata fino ad aprile 2028. Il supporto per le versioni LTS precedenti […]

È disponibile la piattaforma di sviluppo collaborativo Forgejo 13.0

È stato pubblicato il rilascio della piattaforma di sviluppo collaborativo Forgejo 13.0, che consente di implementare nei propri server un sistema per la collaborazione con i repository Git, simile a GitHub, Bitbucket e Gitlab. Forgejo è un fork del progetto Gitea, che a sua volta si è distaccato dalla piattaforma Gogs. La separazione di Forgejo è avvenuta nel 2022 dopo i tentativi di commercializzazione di Gitea e il passaggio della gestione in mano a […]

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS | ProHoster