Categoria: Blog

In nginx è stata scoperta una seconda vulnerabilità sfruttabile da remoto in 10 giorni.

Sono stati rilasciati gli aggiornamenti correttivi per nginx 1.31.1 e 1.30.2, che risolvono una vulnerabilità critica (CVE-2026-9256) che consente l'esecuzione remota di codice con i privilegi del processo nginx attraverso l'invio di una richiesta HTTP appositamente formattata. I ricercatori che hanno identificato il problema hanno dimostrato un exploit funzionante, che sarà pubblicato con una descrizione completa 30 giorni dopo la correzione. La vulnerabilità è stata battezzata nginx-poolslip. Il problema si manifesta a partire da […]

In Linux, zero-copy is removed from AF_ALG for security reasons

Nella sottosistema di crittografia di Linux si sta preparando la rimozione del supporto per il zero-copy nell'interfaccia AF_ALG per i tipi di algoritmo SKCIPHER e AEAD. La modifica è già presente nell'albero cryptodev ed è attesa per essere inviata nella finestra di fusione Linux 7.2, che dovrebbe aprirsi a giugno. Questo cambiamento è stato motivato da crescenti preoccupazioni riguardanti la sicurezza dei meccanismi zero-copy nel kernel, specialmente dopo le recenti vulnerabilità nel codice crittografico di Linux. AF_ALG […]

Sono state corrette 4 vulnerabilità in FreeBSD che consentivano l'innalzamento dei privilegi, e una vulnerabilità remota root.

In FreeBSD sono state corrette 7 vulnerabilità, di cui una consente l'esecuzione remota di codice con privilegi di root e quattro permettono di elevare le proprie autorizzazioni nel sistema. Le vulnerabilità sono state risolte negli aggiornamenti FreeBSD 15.0-RELEASE-p9, 14.4-RELEASE-p5 e 14.3-RELEASE-p14. CVE-2026-45255 - nell'installer bsdinstall e nel configuratore bsdconfig mancava l'escape dei caratteri speciali nello script shell che mostrava all'utente un elenco delle reti wireless disponibili per la connessione, definite in seguito a […]

Flipper One — un dispositivo multiuso per hacker con motore AI, router Wi-Fi e analizzatore di rete

È stato presentato il progetto Flipper One, che sviluppa un computer portatile per ingegneri di rete, appassionati e ricercatori di sicurezza. Il dispositivo è progettato in stile console da gioco e contiene un computer utilizzabile autonomamente per il controllo della sicurezza dei sistemi, la diagnosi di problemi di rete e l'analisi del traffico, o come stazione di lavoro portatile collegabile a monitor, tastiera e mouse. Il progetto è in sviluppo collaborativo con la comunità e […]

Firefox 151

È disponibile Firefox 151, noto per la sua migliorata protezione contro il tracciamento digitale, il supporto per il Web Serial API e la possibilità per i siti di catturare l'input della tastiera in modalità a schermo intero. Il backup locale del profilo è disponibile su Linux (su macOS il supporto è rimandato alla prossima versione). È stata rielaborata la grafica della nuova scheda per prepararla ai futuri cambiamenti, come i widget e […]

Uscita di Proxmox VE 9.2, distribuzione per l'organizzazione di server virtuali

È stata pubblicata la release di Proxmox Virtual Environment 9.2, una distribuzione Linux specializzata basata su Debian GNU/Linux, destinata al dispiegamento e alla gestione di server virtuali utilizzando LXC e KVM, in grado di sostituire prodotti come VMware vSphere, Microsoft Hyper-V e Citrix Hypervisor. La dimensione dell'immagine ISO di installazione è di 1,7 GB. Proxmox VE offre strumenti per implementare un sistema virtuale completamente pronto […]

Rilascio del server composito Wayland Maker 0.8

È stata pubblicata la versione 0.8 del server composito Wayland Maker, che implementa un ambiente utente in stile Window Maker, costruito utilizzando il protocollo Wayland. Tra le funzionalità supportate ci sono: modalità di layout a pile, uso di desktop virtuali, barra laterale, interfaccia in stile NeXTSTEP, supporto per l'ancoraggio delle applicazioni sullo schermo, orientamento verso leggerezza e alte prestazioni, possibilità di eseguire applicazioni X11 tramite XWayland. Il progetto supporta […]

Phosh 0.55.0

È stata rilasciata la versione 0.55.0 di Phosh, un'interfaccia grafica libera per dispositivi mobili basata su Linux mainline. Il progetto è nato attorno allo sviluppo del Purism Librem 5, ma ora è utilizzato su diversi smartphone, tablet, 2-in-1 e persino laptop. L'accento principale, come sempre, è sui telefoni Linux. Phosh 0.55.0 è stato pubblicato il 17 maggio 2026. Il rilascio include aggiornamenti all'interfaccia principale di phosh, […]

È stata presentata l'interfaccia aggiornata di Firefox

Mozilla ha ufficialmente presentato i risultati del lavoro di ristrutturazione dell'interfaccia di Firefox, realizzato nell'ambito del progetto Nova. Il nuovo design è caratterizzato da una significativa arrotondatura dei pulsanti delle schede e della barra degli indirizzi, oltre all'unione in apposite aree separate della parte superiore con la barra delle schede e la barra di navigazione, la barra laterale, l'area dei contenuti delle pagine web e gli elementi della pagina mostrati all'apertura di una nuova […]

Rilascio di OpenBSD 7.9

È stata presentata la nuova versione del sistema operativo OpenBSD 7.9, un sistema UNIX-like libero. Il progetto OpenBSD è stato fondato da Theo de Raadt nel 1995 dopo un conflitto con gli sviluppatori di NetBSD, che ha portato alla chiusura dell'accesso di Theo al repository CVS di NetBSD. Dopo ciò, Theo de Raadt e un gruppo di sostenitori hanno creato una nuova versione open source basata sul codice sorgente di NetBSD […]

RCE di 18 anni in nginx (CVE-2026-42945)

Il 13 maggio è stata corretta una vulnerabilità in un popolare server web nginx per sistemi intensivi: CVE-2026-42945, che potrebbe portare a un RCE. La vulnerabilità è emersa 18 anni fa (nel 2008) nella versione 0.6.27. Per sfruttarla, nella configurazione del server deve esserci una specifica combinazione di direttive, non necessaria a tutti ma presente in alcune situazioni, ad esempio: rewrite ^(.*) /new?c=1; […

FluidX3D v3.7

FluidX3D 3.7 è un pacchetto per la fluidodinamica computazionale, che utilizza il metodo delle equazioni di boltzmann (LBM) e OpenCL. Il progetto è posizionato come un pacchetto CFD ad alte prestazioni e a basso consumo di memoria, in grado di funzionare su GPU e CPU di diversi produttori tramite OpenCL. Il cambiamento principale della versione 3.7 è stata l'ottimizzazione del nucleo di rendering della superficie isoparametrica Q-criterio (graphics_q()), utilizzata per visualizzare le strutture vorticosi nel flusso. Nella precedente implementazione […

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster