Categoria: Blog

Pubblicazione del sistema di crittografia delle partizioni del disco VeraCrypt 1.26.24

È stato pubblicato il rilascio del progetto VeraCrypt 1.26.24, un fork del sistema di crittografia delle partizioni TrueCrypt, che ha cessato di esistere. VeraCrypt è caratterizzato dalla sostituzione dell'algoritmo RIPEMD-160 utilizzato in TrueCrypt con SHA-512 e SHA-256, dall'aumento del numero di iterazioni dell'hashing, dalla semplificazione del processo di compilazione per Linux e macOS, e dalla risoluzione dei problemi emersi durante l'audit del codice sorgente di TrueCrypt. Il codice sviluppato dal progetto VeraCrypt è distribuito con licenza Apache […]

Pubblicati i repository di CentOS e le versioni di test di RHEL 10 per RISC-V

Il progetto CentOS ha annunciato la preparazione di repository git con le modifiche necessarie per compilare ed eseguire il sistema operativo su processori RISC-V. Le modifiche specifiche per RISC-V sono disponibili nei repository git del progetto nei rami «c10s-rv». A breve, le modifiche preparate saranno trasferite dai repository separati nella distribuzione principale di CentOS Stream, consentendo di creare build ufficiali di CentOS Stream per RISC-V. Tempi […]

Rilascio della distribuzione minimalista Alpine Linux 3.22

È disponibile il rilascio di Alpine Linux 3.22, una distribuzione minimalista basata sulla libreria di sistema Musl e sull'insieme di utilità BusyBox. La distribuzione si distingue per requisiti di sicurezza superiori ed è compilata con la protezione SSP (Stack Smashing Protection). Come sistema di inizializzazione viene utilizzato OpenRC, mentre per la gestione dei pacchetti è impiegato il proprio gestore di pacchetti apk. Alpine è utilizzato per creare le immagini ufficiali dei container Docker e […]

Vulnerabilità in apport e systemd-coredump che consentono di estrarre gli hash delle password degli utenti di sistema.

L'azienda Qualys ha identificato due vulnerabilità negli strumenti apport (CVE-2025-5054) e systemd-coredump (CVE-2025-4598), utilizzati per elaborare i file core generati dopo un'improvvisa interruzione dei processi. Le vulnerabilità consentono di accedere ai file core salvati dopo il crash di applicazioni suid o di alcuni processi di sistema in background, nella cui memoria possono trovarsi credenziali memorizzate o chiavi di crittografia. L'utilità apport viene chiamata automaticamente per salvare i core dump […].

La distribuzione openSUSE ha pubblicato un'installazione alternativa chiamata Agama 15.

Gli sviluppatori del progetto openSUSE hanno presentato l'installer Agama 15, sviluppato per sostituire l'interfaccia classica di installazione di SUSE e openSUSE, con la notevole separazione dell'interfaccia utente dai componenti interni di YaST. Agama supporta l'uso di diversi frontend, ad esempio, un frontend per la gestione dell'installazione tramite interfaccia web. Il codice dei componenti dell'installer è distribuito sotto licenza GPLv2 ed è scritto in Ruby, Rust e JavaScript/TypeScript. Per testare il nuovo […]

Vulnerabilità nei pacchetti con Kea DHCP e cyrus-imapd, che consentono di aumentare i privilegi nel sistema

Nelle configurazioni del server DHCP Kea utilizzate da diverse distribuzioni, sviluppate dal consorzio ISC come sostituto del classico ISC DHCP, sono state individuate vulnerabilità che, in alcune situazioni, consentono a un utente locale di eseguire codice con diritti di root o di sovrascrivere qualsiasi file nel sistema: CVE-2025-32801 — consente a un utente locale di ottenere privilegi di root nei sistemi in cui Kea viene eseguito con l'utente root, oppure di avere il pieno controllo […]

Uscita del browser web Chrome 137

Google ha pubblicato il rilascio del browser web Chrome 137. È contemporaneamente disponibile una versione stabile del progetto open source Chromium, che costituisce la base di Chrome. Il browser Chrome si differenzia da Chromium per l'uso dei loghi Google, il sistema di invio di notifiche in caso di crash, i moduli per la riproduzione di contenuti video protetti (DRM), la funzione di installazione automatica degli aggiornamenti, l'attivazione costante della sandbox, la fornitura delle chiavi per le API di Google e la trasmissione dei parametri RLZ […]

Pubblicato il rilascio del gestore di finestre plwm 0.4, scritto in Prolog

È stato pubblicato il rilascio del gestore di finestre plwm 0.4, sviluppato in Prolog e che supporta un layout di finestre a mosaico (tiling). Gli obiettivi del progetto includono il raggiungimento di un'alta qualità della base di codice e della documentazione, una facile configurazione secondo le proprie preferenze e la copertura delle esigenze tipiche degli utenti di gestori di finestre a mosaico. Il codice del progetto è distribuito con licenza MIT. Può essere utilizzato con l'ambiente SWI-Prolog. Attualmente […]

Vulnerabilità nel server MCP di GitHub che porta a una possibile fuga di informazioni da repository privati

Nel GitHub MCP Server, implementazione del protocollo MCP (Model Context Protocol) di GitHub, è stata individuata una vulnerabilità che consente l'estrazione di dati da repository privati di utenti che utilizzano assistenti AI per automatizzare il lavoro con i repository. Il protocollo MCP è progettato per collegare modelli AI a diverse sorgenti di dati. Il GitHub MCP Server offre un'integrazione fluida tra grandi modelli linguistici e l'API di GitHub, fornendo a questi modelli ulteriore […]

Vulnerabilità in GNU sort che causa un buffer overflow

È stata individuata una vulnerabilità (CVE-2025-5278) nell'utilità sort, fornita con il pacchetto GNU Coreutils, che comporta l'accesso ai dati al di fuori del confine del buffer durante la sortazione utilizzando la sintassi «+POS1[.C1][OPTS]», usata per evidenziare le chiavi da ordinare nei dati elaborati. Il problema è causato da un overflow intero (wraparound) nella funzione begfield(), che consente la lettura del contenuto di un byte di dati al di fuori del buffer. La vulnerabilità può essere sfruttata per invocare […]

Rilascio della distribuzione KaOS 2025.05

È stato pubblicato il rilascio di KaOS 2025.05, una distribuzione con un modello di aggiornamento continuo, mirata a fornire un desktop basato sulle versioni più recenti di KDE e applicazioni che utilizzano Qt. Tra le specifiche caratteristiche di design, si può notare la posizione di un pannello verticale sul lato destro dello schermo. La distribuzione si sviluppa prendendo spunto da Arch Linux, ma supporta un proprio repository indipendente con oltre 1500 pacchetti, e offre […]

È stato pubblicato il client di posta Thunderbird 139.0

È disponibile il rilascio del client di posta Thunderbird 139.0, sviluppato dalla comunità e basato sulle tecnologie Mozilla. Thunderbird 139 si basa sul codice sorgente di Firefox 139 ed è classificato come versione intermedia, con aggiornamenti rilasciati fino al prossimo rilascio. Nella branch ESR con supporto a lungo termine, gli aggiornamenti vengono rilasciati nel corso dell'anno, è stato creato il rilascio Thunderbird 128.11.0. Le modifiche chiave in Thunderbird: […]

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS | ProHoster