Categoria: Blog

Training Solo — nuove varianti dell'attacco Spectre-v2, che colpiscono le CPU Intel

Un gruppo di ricercatori dell'Università libera di Amsterdam ha identificato diverse nuove vulnerabilità della classe Spectre-v2, pubblicate con il nome in codice Training Solo, che consentono di bypassare i meccanismi di isolamento della memoria. Nel contesto dei sistemi di virtualizzazione, le vulnerabilità permettono di determinare il contenuto della memoria dell'ambiente host da sistemi guest, mentre nel contesto dei server consentono di determinare il contenuto della memoria del kernel durante l'esecuzione di un exploit nello spazio utente. Esempi di exploit […]

Vulnerabilità in GNU screen che consente di eseguire codice con privilegi di root

Sono state identificate 5 vulnerabilità nel gestore di finestre console (multiplexer di terminali) GNU screen, che offre un'interfaccia multi-finestra in console. Il problema più grave (CVE-2025-23395) consente di ottenere diritti di root nel sistema. La correzione è inclusa nell'uscita odierna di screen 5.0.1. La vulnerabilità CVE-2025-23395 si manifesta solo nel ramo screen 5.0.0, che è fornito in Fedora Linux, Arch Linux, NetBSD, OpenBSD e Alpine. In Debian, […]

Il progetto Guix passa all'hosting Git Codeberg

Il progetto Guix, sviluppatore dell'omonimo gestore di pacchetti e distribuzione GNU/Linux basata su di esso, ha annunciato la migrazione dei repository Git da GNU Savannah all'hosting Git Codeberg, che utilizza la piattaforma di sviluppo collaborativo Forgejo (fork di Gitea). Su Codeberg saranno trasferiti anche i sistemi di revisione dei patch e tracciamento dei bug, che fino ad ora si basavano sull'invio di email. Tutti i repository git del progetto saranno migrati […]

Vulnerabilità in Dropbear SSH che consente l'inserimento di comandi in dbclient

Rilasciata la versione del progetto Dropbear 2025.88, che sviluppa il server e il client SSH, molto diffusi nei router wireless e nelle distribuzioni compatte come OpenWrt. Nella nuova versione è stata corretta una vulnerabilità (CVE-2025-47203) nell'implementazione del client SSH (programma dbclient), che consente di eseguire comandi shell durante l'elaborazione di un nome host appositamente formattato. La vulnerabilità è causata dalla mancanza di escape dei caratteri speciali nel nome host e dall'uso di un interprete di comandi durante l'esecuzione dei comandi […]

Rilascio dell'editor video Shotcut 25.05

Pubblicata la release dell'editor video Shotcut 25.05, sviluppato dall'autore del progetto MLT e che utilizza questo framework per l'editing video. Il supporto per i formati video e audio è implementato tramite FFmpeg. È possibile utilizzare plugin per l'implementazione di effetti video e audio, compatibili con Frei0r e LADSPA. Tra le caratteristiche di Shotcut si segnala la possibilità di editing multitraccia con assemblaggio di video da frammenti in vari formati sorgente, […]

Il progetto Planka passa a una licenza non libera

Il progetto Planka, che offre un servizio di bacheca Kanban da eseguire su hardware locale per l'organizzazione del lavoro di squadra e il monitoraggio delle attività, è passato a una licenza non libera. Inizialmente il progetto utilizzava la licenza Expat/MIT, nel 2023 è passato alla licenza AGPLv3 e ora ha adottato la licenza non libera "Fair Use License", basata sulla "Sustainable Use License". Il cambio di licenza è stato effettuato nel secondo candidato alle versioni di Planka 2.0, […]

Uscita del aggregatore RSS a console Newsraft 0.30

È stata rilasciata la versione del programma console per la lettura dei feed di notizie Newsraft 0.30, che supporta i formati RSS e Atom. Newsraft è progettato per recuperare contenuti da vari blog e piattaforme e visualizzarli tramite un'interfaccia unica, costruita sulla libreria ncurses. Il progetto è ispirato alle idee del programma Newsboat, tuttavia è uno sviluppo autonomo e si presenta come un'alternativa leggera. L'obiettivo del progetto è fornire il massimo […]

Disponibile OpenSearch 3.0, fork della piattaforma Elasticsearch

L'organizzazione non profit OpenSearch Software Foundation, controllata dalla Linux Foundation, ha pubblicato la versione del progetto OpenSearch 3.0, che sviluppa un fork della piattaforma di ricerca, analisi e archiviazione dei dati Elasticsearch e dell'interfaccia web Kibana. Hanno partecipato allo sviluppo del fork aziende come Amazon, SAP, Uber, Aryn, Atlassian, Canonical, DigitalOcean e NetAp. Il codice è distribuito sotto licenza Apache 2.0. Il fork è stato creato nel 2021 in […]

In KDE sono stati ripensati i dialoghi per la creazione di nuovi file e risolti i crash di KWin

Nate Graham, sviluppatore responsabile del controllo qualità nel progetto KDE, ha pubblicato un altro rapporto di sviluppo di KDE. Lo sviluppo della branch KDE Plasma 6.4, il cui rilascio è previsto per il 17 giugno, è stato trasferito in uno stato di soft freeze, in cui viene limitato l'accettazione di modifiche per l'implementazione di nuove funzionalità. Tra le recenti modifiche in KDE Frameworks 6.16: è stata riprogettata l'interfaccia dei dialoghi standard "New File" […]

Nuova versione del sistema operativo Raspberry Pi OS

Gli sviluppatori del progetto Raspberry Pi hanno presentato una nuova versione del sistema operativo Raspberry Pi OS 2025-05-06 (Raspbian), basata sulla distribuzione Debian 12 e sul kernel Linux 6.12. Nel repository sono disponibili circa 35.000 pacchetti. L'ambiente desktop si basa su un server composito labwc, che utilizza la libreria wlroots del progetto Sway. Tre build sono pronte per il download: una versione leggera (494 MB) per server […]

Pubblicazione della distribuzione OmniOS CE r151054, basata sulle tecnologie OpenSolaris

È stato rilasciato il sistema operativo OmniOS Community Edition r151054, che si basa sui lavori del progetto Illumos, continuando lo sviluppo del kernel, dello stack di rete, dei file system, dei driver, delle librerie e dell'insieme di strumenti di base del sistema OpenSolaris. OmniOS è notevole per il supporto dei hypervisor bhyve e KVM, dello stack di rete virtuale Crossbow, del file system ZFS e degli strumenti di avvio dei contenitori Linux leggeri. Questa distribuzione può essere utilizzata per costruire sistemi web scalabili, virtualizzazione […]

Rilascio di Lazarus 4.0, ambiente di sviluppo per FreePascal

Dopo un anno e mezzo di sviluppo è stato pubblicato il rilascio dell'ambiente di sviluppo integrato Lazarus 4.0, basato sul compilatore FreePascal e progettato per eseguire compiti simili a Delphi. L'ambiente è ottimizzato per funzionare con la versione 3.2.2 del compilatore FreePascal. I pacchetti di installazione di Lazarus sono disponibili per Linux, macOS e Windows. Tra le novità di questa versione: supporto per pannelli integrati e […]

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster