Categoria: Blog

Incidente di sostituzione dei commit nel ramo del kernel Linux di Kesa Cook

Linus Torvalds ha chiesto all'amministratore di kernel.org di bloccare immediatamente l'account di Kesa Cook, ex sysadmin di kernel.org e leader del Team Sicurezza di Ubuntu, responsabile di 14 sottosistemi relativi alla sicurezza nel kernel. Konstantin Ryabtsev, responsabile dell'infrastruttura di kernel.org, ha eseguito il blocco. La ragione del blocco è stata una pull request per l'inclusione nel ramo del kernel 6.16 di modifiche che fanno riferimento a un repository git, in cui […]

Rilascio del DBMS SQLite 3.50

È stato pubblicato il rilascio di SQLite 3.50, un database leggero, disponibile come libreria plug-in. Il codice di SQLite è distribuito come dominio pubblico, il che significa che può essere utilizzato senza restrizioni e gratuitamente per qualsiasi scopo. Il supporto finanziario per gli sviluppatori di SQLite è fornito da un consorzio appositamente creato. Le principali modifiche includono: l'aggiunta di nuove funzioni SQL unistr() e unistr_quote() per sostituire le sequenze di escape (\uXXXX) con simboli unicode e viceversa. In […]

Pubblicazione del sistema di crittografia delle partizioni del disco VeraCrypt 1.26.24

È stato pubblicato il rilascio del progetto VeraCrypt 1.26.24, un fork del sistema di crittografia delle partizioni TrueCrypt, che ha cessato di esistere. VeraCrypt è caratterizzato dalla sostituzione dell'algoritmo RIPEMD-160 utilizzato in TrueCrypt con SHA-512 e SHA-256, dall'aumento del numero di iterazioni dell'hashing, dalla semplificazione del processo di compilazione per Linux e macOS, e dalla risoluzione dei problemi emersi durante l'audit del codice sorgente di TrueCrypt. Il codice sviluppato dal progetto VeraCrypt è distribuito con licenza Apache […]

Pubblicati i repository di CentOS e le versioni di test di RHEL 10 per RISC-V

Il progetto CentOS ha annunciato la preparazione di repository git con le modifiche necessarie per compilare ed eseguire il sistema operativo su processori RISC-V. Le modifiche specifiche per RISC-V sono disponibili nei repository git del progetto nei rami «c10s-rv». A breve, le modifiche preparate saranno trasferite dai repository separati nella distribuzione principale di CentOS Stream, consentendo di creare build ufficiali di CentOS Stream per RISC-V. Tempi […]

Rilascio della distribuzione minimalista Alpine Linux 3.22

È disponibile il rilascio di Alpine Linux 3.22, una distribuzione minimalista basata sulla libreria di sistema Musl e sull'insieme di utilità BusyBox. La distribuzione si distingue per requisiti di sicurezza superiori ed è compilata con la protezione SSP (Stack Smashing Protection). Come sistema di inizializzazione viene utilizzato OpenRC, mentre per la gestione dei pacchetti è impiegato il proprio gestore di pacchetti apk. Alpine è utilizzato per creare le immagini ufficiali dei container Docker e […]

Vulnerabilità in apport e systemd-coredump che consentono di estrarre gli hash delle password degli utenti di sistema.

L'azienda Qualys ha identificato due vulnerabilità negli strumenti apport (CVE-2025-5054) e systemd-coredump (CVE-2025-4598), utilizzati per elaborare i file core generati dopo un'improvvisa interruzione dei processi. Le vulnerabilità consentono di accedere ai file core salvati dopo il crash di applicazioni suid o di alcuni processi di sistema in background, nella cui memoria possono trovarsi credenziali memorizzate o chiavi di crittografia. L'utilità apport viene chiamata automaticamente per salvare i core dump […].

La distribuzione openSUSE ha pubblicato un'installazione alternativa chiamata Agama 15.

Gli sviluppatori del progetto openSUSE hanno presentato l'installer Agama 15, sviluppato per sostituire l'interfaccia classica di installazione di SUSE e openSUSE, con la notevole separazione dell'interfaccia utente dai componenti interni di YaST. Agama supporta l'uso di diversi frontend, ad esempio, un frontend per la gestione dell'installazione tramite interfaccia web. Il codice dei componenti dell'installer è distribuito sotto licenza GPLv2 ed è scritto in Ruby, Rust e JavaScript/TypeScript. Per testare il nuovo […]

Vulnerabilità nei pacchetti con Kea DHCP e cyrus-imapd, che consentono di aumentare i privilegi nel sistema

Nelle configurazioni del server DHCP Kea utilizzate da diverse distribuzioni, sviluppate dal consorzio ISC come sostituto del classico ISC DHCP, sono state individuate vulnerabilità che, in alcune situazioni, consentono a un utente locale di eseguire codice con diritti di root o di sovrascrivere qualsiasi file nel sistema: CVE-2025-32801 — consente a un utente locale di ottenere privilegi di root nei sistemi in cui Kea viene eseguito con l'utente root, oppure di avere il pieno controllo […]

Uscita del browser web Chrome 137

Google ha pubblicato il rilascio del browser web Chrome 137. È contemporaneamente disponibile una versione stabile del progetto open source Chromium, che costituisce la base di Chrome. Il browser Chrome si differenzia da Chromium per l'uso dei loghi Google, il sistema di invio di notifiche in caso di crash, i moduli per la riproduzione di contenuti video protetti (DRM), la funzione di installazione automatica degli aggiornamenti, l'attivazione costante della sandbox, la fornitura delle chiavi per le API di Google e la trasmissione dei parametri RLZ […]

Pubblicato il rilascio del gestore di finestre plwm 0.4, scritto in Prolog

È stato pubblicato il rilascio del gestore di finestre plwm 0.4, sviluppato in Prolog e che supporta un layout di finestre a mosaico (tiling). Gli obiettivi del progetto includono il raggiungimento di un'alta qualità della base di codice e della documentazione, una facile configurazione secondo le proprie preferenze e la copertura delle esigenze tipiche degli utenti di gestori di finestre a mosaico. Il codice del progetto è distribuito con licenza MIT. Può essere utilizzato con l'ambiente SWI-Prolog. Attualmente […]

Vulnerabilità nel server MCP di GitHub che porta a una possibile fuga di informazioni da repository privati

Nel GitHub MCP Server, implementazione del protocollo MCP (Model Context Protocol) di GitHub, è stata individuata una vulnerabilità che consente l'estrazione di dati da repository privati di utenti che utilizzano assistenti AI per automatizzare il lavoro con i repository. Il protocollo MCP è progettato per collegare modelli AI a diverse sorgenti di dati. Il GitHub MCP Server offre un'integrazione fluida tra grandi modelli linguistici e l'API di GitHub, fornendo a questi modelli ulteriore […]

Vulnerabilità in GNU sort che causa un buffer overflow

È stata individuata una vulnerabilità (CVE-2025-5278) nell'utilità sort, fornita con il pacchetto GNU Coreutils, che comporta l'accesso ai dati al di fuori del confine del buffer durante la sortazione utilizzando la sintassi «+POS1[.C1][OPTS]», usata per evidenziare le chiavi da ordinare nei dati elaborati. Il problema è causato da un overflow intero (wraparound) nella funzione begfield(), che consente la lettura del contenuto di un byte di dati al di fuori del buffer. La vulnerabilità può essere sfruttata per invocare […]

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster