Categoria: Blog

Definizione dei siti visitati tramite analisi dell'attività SSD dal web browser

Un gruppo di ricercatori dell'Università tecnica di Graz (Austria) ha sviluppato una tecnica di attacco tramite canali laterali, FROST (Fingerprinting Remotely using OPFS-based SSD Timing), che consente di determinare i siti web aperti dagli utenti mediante l'analisi dell'attività del disco SSD tramite codice JavaScript eseguito nel browser con un'accuratezza dell'88,95%, oltre a identificare le applicazioni in esecuzione nel sistema con un'accuratezza del 95,83%. Il metodo può essere utilizzato anche per organizzare un canale di comunicazione nascosto […]

Vulnerabilità in Unbound, Kata-Containers, BIND, PostgreSQL, HPLIP, MongoDB, Rsync, 7-zip, Yelp, qSnapper e Suricata

Alcune vulnerabilità pericolose identificate di recente: sei vulnerabilità nell'utility per la sincronizzazione dei file rsync. Il problema più grave (CVE-2026-29518), causato da una condizione di gara nella gestione dei collegamenti simbolici, consente di elevare i privilegi durante l'esecuzione di rsync in modalità processo in background senza isolamento chroot. L'attacco viene effettuato tramite la sostituzione di un file con un collegamento simbolico che punta a un file arbitrario nel sistema, al momento […]

Quarkus 3.36

È stato pubblicato il rilascio di Quarkus 3.36, un framework Java per applicazioni cloud-native, orientato a container, Kubernetes, JVM e compilazione nativa. Il rilascio è avvenuto il 27 maggio 2026. Le principali modifiche riguardano un nuovo meccanismo sperimentale di scambio segnali tra componenti, miglioramenti nella sicurezza della supply chain, TLS e autenticazione OIDC per scenari zero-trust. Per effettuare l'aggiornamento, gli sviluppatori raccomandano di utilizzare l'ultima versione di Quarkus CLI e di eseguire: quarkus update […]

Pubblicata la versione sperimentale dell'ambiente desktop MATE 1.29.0

Dopo due anni dall'ultima release stabile, è stata pubblicata la versione dell'ambiente desktop MATE 1.29. Il progetto MATE continua a sviluppare la base di codice di GNOME 2.32 mantenendo il concetto classico di desktop. Il ramo 1.29 è presentato come sperimentale ed è utilizzato per lo sviluppo e il testing delle funzionalità della futura release stabile MATE 1.30. Dalla primavera 2024, lo sviluppo di MATE è stato stagnante, […]

Rilasciata Cozystack 1.4, una piattaforma PaaS open source basata su Kubernetes

È disponibile la versione della piattaforma PaaS free Cozystack 1.4, costruita su Kubernetes. Il progetto mira a fornire una piattaforma pronta per i provider di hosting e un framework per creare cloud privati e pubblici. La piattaforma si installa direttamente sui server e copre tutti gli aspetti della preparazione dell'infrastruttura per fornire servizi gestiti. Cozystack consente di eseguire e fornire cluster Kubernetes, database e macchine virtuali. Il codice della piattaforma […]

Pubblicato Blockstor, un sistema di storage che funge da alternativa a LINSTOR

È disponibile il primo rilascio di Blockstor — un sistema open source per la gestione dello storage a blocchi distribuito per Kubernetes, che offre replica dei dati sopra DRBD. Blockstor è compatibile con l'API REST di LINSTOR e può funzionare senza modifiche con l'ecosistema di clienti esistente, inclusi lo strumento a riga di comando linstor, il driver CSI, l'operatore Piraeus, ha-controller e la libreria golinstor. Il progetto rappresenta una realizzazione completamente autonoma (clean-room) in Go, […]

Zen Browser 1.20

È stato rilasciato il browser Zen Browser 1.20 – un fork di Firefox con un design elegante, priorità alla privacy e molte funzionalità aggiuntive. Novità: In questo aggiornamento è stata introdotta una nuova funzionalità importante chiamata "Boosts", che consente di personalizzare l'aspetto di qualsiasi sito web a proprio piacimento. Per iniziare a utilizzare Boosts, fai clic sull'icona di gestione del sito nella barra degli indirizzi e sul nuovo pulsante […]

Vulnerabilità in Samba che consentono l'esecuzione remota di codice in configurazioni rare

Sono stati presentati i rilasci correttivi per Samba 4.24.3, 4.23.8 e 4.22.10, che forniscono un'implementazione open source dei protocolli SMB e Active Directory. Nelle nuove versioni sono state corrette 6 vulnerabilità, di cui due consentono a un attaccante remoto non autenticato di eseguire codice sul server: CVE-2026-4408 – una vulnerabilità nell'implementazione del server SAMR (Security Account Manager) su DCE/RPC, utilizzato per la gestione delle credenziali e del database c […]

Aggiornamento di Wolvic, il browser web per dispositivi di realtà virtuale

Sono state pubblicate nuove versioni dei browser web Gecko Wolvic 1.9 e Chromium Wolvic 1.3, progettati per l'uso in sistemi di realtà aumentata e virtuale. I browser offrono un'interfaccia 3D per navigare sui siti utilizzando un visore 3D e, oltre alle tradizionali pagine piatte, consentono agli sviluppatori web di creare applicazioni web tridimensionali per sistemi di realtà virtuale, utilizzando le API WebXR, WebAR e WebVR. Le differenze tra i browser riguardano […]

AlmaLinux 9.8 e 10.2

Il progetto AlmaLinux ha annunciato il rilascio di due versioni stabili del sistema operativo: AlmaLinux OS 9.8 “Olive Jaguar” e AlmaLinux OS 10.2 “Lavender Lion”. Nel progetto sottolineano che questo è il primo caso in cui due rami stabili di AlmaLinux sono stati rilasciati nello stesso giorno. Il rilascio è stato il risultato di miglioramenti nell'infrastruttura di build, automazione e procedure QA che consentono di gestire due rami paralleli senza ritardi […]

ReactOS ha ottenuto supporto sperimentale per ARM64

Il progetto ReactOS, che da anni sviluppa un sistema operativo libero compatibile con le applicazioni e i driver di Windows, ha annunciato il primo avvio riuscito di una build sperimentale per ARM64. Fino ad ora, le architetture principali target di ReactOS erano i586 e AMD64, ma ora il sistema è riuscito a avviarsi su una piattaforma ARM a 64 bit. La dimostrazione è stata pubblicata il 26 maggio 2026. Come precisato da Phoronix, la build mostrata […]

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster