Categoria: Blog

Proxmox VE ha ricevuto supporto ufficiale per i server ARM a 64 bit

Il 5 agosto 2026, Proxmox Server Solutions ha rilasciato la prima versione ufficialmente supportata di Proxmox Virtual Environment per l'architettura ARM64. Fino ad ora, la piattaforma di virtualizzazione server Proxmox VE è stata ufficialmente rilasciata per x86-64, sebbene siano esistiti porting di terze parti e modi sperimentali di eseguire su ARM. La variante ARM64 è implementata non come un fork separato o una versione ridotta. Proxmox VE 9.2 per […]

ClamAV 1.5.4 e 1.4.6

Il 7 agosto sono stati rilasciati aggiornamenti correttivi per il pacchetto antivirus gratuito ClamAV 1.5.4 e 1.4.6. L'attenzione nelle nuove versioni è rivolta principalmente alla sicurezza: nella versione attuale 1.5 sono state chiuse otto vulnerabilità CVE, sei delle quali sono state corrette anche nella versione supportata 1.4. Inoltre, è stato risolto un problema in clamd che poteva portare alla rivelazione del contenuto della memoria del processo. In ClamAV 1.5.4 sono state corrette le seguenti vulnerabilità: […]

GCC 16.2

Il 7 agosto è stato rilasciato GCC 16.2, il secondo rilascio stabile della serie GCC 16. Questa nuova versione è principalmente di natura correttiva: gli sviluppatori la definiscono esplicitamente una bug-fix release, contenente correzioni per le regressioni riscontrate in GCC 16.1 rispetto alle versioni precedenti. In totale, dopo GCC 16.1 di aprile, sono state risolte 102 errori noti. Le correzioni riguardano diversi componenti del compilatore e le architetture supportate; nessuna […]

In freenginx e nginx è stata aggiunta una verifica della dimensione della variabile di testo prima di scriverci i dati (+ CVE)

3 TL;DR: Dopo aver affrontato il terzo overflow di buffer rilevato nel 2026 (e, secondo F5, RCE se non c'è ASLR) durante l'uso di espressioni regolari e variabili, lo sviluppatore di freenginx Maksim Dunin ha deciso che era ora di fermarsi e ha aggiunto al suo prodotto un controllo della dimensione della variabile prima di scriverci i dati. Da lì, questa innovazione è stata adottata da […]

Il modello linguistico con 28,9 milioni di parametri ha funzionato su ESP32-S3

Lo sviluppatore Viacheslav Serbov, noto con lo pseudonimo slvDev, ha dimostrato una generazione di testo completamente locale su microcontrollore ESP32-S3. Il modello linguistico che ha creato contiene 28,9 milioni di parametri e genera circa 9,9 token al secondo, senza fare riferimento a server o altre risorse di calcolo esterne. I racconti brevi generati vengono visualizzati su un display OLED collegato.   Il progetto esp32-ai è stato testato sul modulo ESP32-S3 N16R8, che dispone di […]

Annuncio della smantellazione del Nixpkgs Core Team

Il team Nixpkgs Core Team ha annunciato il proprio scioglimento a causa del burnout dei membri e della crisi di gestione sistemica accumulatasi nella comunità. Il team coordinava il lavoro sul repository dei pacchetti Nixpkgs, utilizzato nella distribuzione NixOS, e svolgeva anche compiti come la risoluzione delle controversie tra i maintainer e l'approvazione di nuovi membri. Come principale motivo per l'autoscioglimento del Core Team è stato citato il burnout dei partecipanti […]

TONTOU — attacco alla CPU Intel e AMD, che consente di bypassare la protezione dalle vulnerabilità Spectre v2

I ricercatori del Massachusetts Institute of Technology hanno identificato una tecnica di attacco TONTOU (Time-of-Neutralization to Time-of-Use), che offre un nuovo modo di sfruttare le vulnerabilità microarchitetturali di classe Spectre v2. La vulnerabilità consente di determinare il contenuto della memoria del kernel durante l'esecuzione di un exploit nello spazio utente. Il codice per bloccare lo sfruttamento della vulnerabilità è stato incluso nel kernel Linux il 5 agosto ed è stato integrato nelle versioni 7.1.7, 6.18.43, 6.12.102, 6.6.149, […]

Zapscape — vulnerabilità nel hypervisor KVM che consente l'accesso root al sistema host

È emersa una vulnerabilità (CVE-2026-64561) nel hypervisor KVM, che consente di ottenere accesso con privilegi di root all'ambiente host in presenza di accesso con privilegi di root nel sistema guest. Il problema può anche essere utilizzato per un'elevazione locale dei privilegi in presenza di accesso al dispositivo /dev/kvm (ad esempio, in RHEL tale accesso è fornito a tutti gli utenti). Un prototipo di exploit è disponibile per il download. Il problema è stato etichettato […]

Divieto di ricezione di patch AI nella sezione drivers/staging del kernel Linux

Greg Kroah-Hartman, responsabile del supporto per i rami stabile e 'staging' del kernel Linux, ha annunciato la cessazione dell'accettazione di patch nel ramo drivers/staging preparate usando strumenti AI. Si osserva che tali patch generate automaticamente contraddicono l'idea fondamentale di utilizzare il sottosistema drivers/staging come piattaforma di apprendimento per i nuovi sviluppatori del kernel. Il codice in drivers/staging è inizialmente posizionato come problematico (TAINT_CRAP) e viene accompagnato intenzionalmente […]

Rilasciato il gestore di display LightDM 1.33.0

Gli sviluppatori di Ubuntu hanno pubblicato la versione del display manager LightDM 1.33.0, che è utilizzata in Linux Mint, Lubuntu, Xubuntu e Ubuntu MATE. LightDM fornisce un processo in background per avviare server di visualizzazione e moduli con interfaccia grafica per l'accesso al sistema, nonché per gestire l'autenticazione degli utenti tramite PAM e il collegamento remoto al desktop. Il progetto non è legato a ambienti desktop specifici […]

Rilasciato mount-tui, interfaccia per il montaggio di dischi e risorse SMB in Linux

È stato pubblicato il progetto mount-tui, che sviluppa un'interfaccia testuale interattiva per visualizzare e montare dispositivi di archiviazione locali, nonché per connettere risorse di rete tramite il protocollo SMB/CIFS. Il programma è scritto in Rust utilizzando le librerie Ratatui e Crossterm, e viene distribuito con licenza Apache 2.0. mount-tui mostra un elenco di dischi e partizioni con informazioni sul file system, dimensione, punto di montaggio e ulteriori dettagli […]

Aperto il codice di Cloudflare OS, piattaforma per applicazioni create tramite AI

L'azienda Cloudflare ha open source il codice della piattaforma Cloudflare OS, destinata alla creazione di applicazioni personali utilizzando il vibecoding, nonché per il funzionamento sicuro di queste applicazioni e degli agenti AI. Il codice è scritto in TypeScript e viene distribuito con licenza Apache 2.0. Cloudflare OS è presentato come una sorta di sistema operativo per applicazioni create tramite AI, con il pacchetto workshop-backend che svolge il ruolo di kernel, […]

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS | ProHoster