Categoria: Blog

In Linux è stata scoperta una nuova vulnerabilità LPE chiamata Fragnesia, che consente a un utente locale di ottenere i privilegi di root.

Nel kernel di Linux è stata scoperta un'altra vulnerabilità di elevazione dei privilegi locali, denominata Fragnesia e identificata con CVE-2026-46300. Il problema appartiene alla stessa classe di attacchi alla cache delle pagine degli recentemente discussi Copy Fail e Dirty Frag, ma non rappresenta una ripubblicazione di un errore precedente: si tratta di un difetto specifico nel codice XFRM ESP-in-TCP. La vulnerabilità è stata scoperta dal ricercatore William Bowling […]

Uscita di Phosh 0.55.0, l'ambiente GNOME per smartphone

È stata pubblicata la versione 0.55 di Phosh, un'interfaccia per dispositivi mobili basata sulle tecnologie GNOME e sulla libreria GTK. L'ambiente è stato inizialmente sviluppato da Purism come alternativa a GNOME Shell per lo smartphone Librem 5, ma successivamente è diventato uno dei progetti non ufficiali di GNOME ed è utilizzato in postmarketOS, Mobian, ALT Mobile, Droidian, in alcune versioni firmware per dispositivi Pine64 e nella distribuzione Fedora per […]

La dimensione del codice sorgente di KDE ha raggiunto 8 milioni di righe di codice

Cornelius Schumacher, presidente dell'organizzazione KDE e.V., ha analizzato le statistiche riguardanti la dimensione della base di codice di KDE. La dimensione attuale complessiva del codice delle librerie KDE Frameworks, dell'ambiente desktop KDE Plasma e del pacchetto di applicazioni KDE Gear è di 8.173.148 righe. Il volume del codice è raddoppiato rispetto al 2009 (era 4.273.291 righe). Il numero totale di righe di codice aggiunte al repository, con […]

È stato rilevato malware negli assemblaggi Linux dell'emulatore Cemu

Dal 6 al 12 maggio 2026, le versioni ufficiali di Linux del popolare emulatore Wii U Cemu 2.6 sono state compromesse. Invece di scaricare il software originale, gli utenti hanno ricevuto malware che rubava password, chiavi SSH, token GitHub e credenziali di servizi cloud. I malintenzionati sono riusciti a sostituire i file binari nel repository ufficiale del progetto su GitHub. […]

ModuleJail per bloccare moduli del kernel Linux inutilizzati

Jasper Nuyens, fondatore dell'organizzazione Linux Belgium che ha creato un'estensione per l'uso di Linux nei sistemi informatici delle automobili Tesla, ha proposto un modo semplice per ridurre la superficie di attacco del kernel Linux, diminuendo la probabilità di compromissioni in seguito all'aumento della scoperta di vulnerabilità pericolose tramite AI. Poiché molte vulnerabilità si trovano comunemente in moduli specifici del kernel, disponibili per il caricamento automatico, ma […]

KDE riceverà oltre 1,28 milioni di euro dal Sovereign Tech Fund per sviluppare un desktop open source

Il progetto KDE ha annunciato di aver ricevuto finanziamenti dal Sovereign Tech Fund, destinati allo sviluppo e al rafforzamento della infrastruttura chiave per l'ambiente desktop libero. L'ammontare totale del supporto sarà di 1.285.200 euro, fondi che verranno erogati nel corso del 2026 e 2027. I finanziamenti sono previsti per migliorare l'affidabilità strutturale e la sicurezza dei principali componenti di KDE. Tra le aree di intervento sono stati menzionati Plasma, sviluppato […]

Rilascio del sistema di testing della memoria Memtest86+ 8.10

È disponibile il rilascio del programma di test della memoria RAM Memtest86+ 8.10. Il programma non è vincolato ai sistemi operativi e può essere avviato direttamente dal firmware BIOS/UEFI o da un bootloader per eseguire un controllo completo della memoria RAM. In caso di problemi, la mappa dei settori difettosi integrata in Memtest86+ può essere utilizzata nel kernel Linux per escludere le aree problematiche tramite l'opzione memmap. […]

Nuove versioni di Debian 12.14 e 13.5

È stato rilasciato il quinto aggiornamento correttivo della distribuzione Debian 13, che include gli aggiornamenti delle librerie accumulate e le correzioni nell'installatore. Il rilascio comprende 144 aggiornamenti per la stabilità e 103 aggiornamenti per la sicurezza. Tra le novità in Debian 13.5, possiamo notare l'aggiornamento alle ultime versioni stabili dei pacchetti apache2, openssl e systemd. È stato rimosso il pacchetto dav4tbsync, le cui funzionalità […]

Modello di minacce e caratteristiche della valutazione delle vulnerabilità nel kernel Linux

Linus Torvalds ha approvato nel kernel un documento che regolamenta il processo di gestione degli errori legati alla sicurezza, definendo il modello delle minacce e fornendo chiarimenti su quali errori nel kernel siano considerati vulnerabilità, oltre a trattare le azioni da intraprendere per gli errori identificati tramite AI. Il documento è stato redatto da Willy Tarreau, autore di HAProxy e storico sviluppatore del kernel Linux, responsabile della manutenzione di diversi rami stabili del kernel. In […]

Rilascio di Erlang/OTP 29

È stato rilasciato il linguaggio di programmazione funzionale Erlang 29, mirato allo sviluppo di applicazioni distribuite e fault-tolerant, che garantiscono l'elaborazione parallela delle richieste in tempo reale. Questo linguaggio ha trovato applicazione in settori quali telecomunicazioni, sistemi bancari, commercio elettronico, telefonia informatica e gestione della messaggistica istantanea. Contestualmente è stata rilasciata la versione OTP 29 (Open Telecom Platform) - un insieme complementare di librerie e componenti per […]

Inizia lo sviluppo di KDE Plasma 6.8. Miglioramento del lavoro remoto con il desktop su KDE

Pubblicato un ulteriore rapporto settimanale sullo sviluppo di KDE, che presenta la prima serie di cambiamenti per la branch KDE Plasma 6.8, il cui rilascio è previsto per il 14 ottobre. Lo sviluppo della nuova branch è iniziato dopo il passaggio della branch KDE Plasma 6.7 alla fase di beta testing e il congelamento del relativo codice da modifiche funzionali (sono consentiti solo fix). Il rilascio di KDE Plasma […]

OpenZFS 2.4.2

È stata rilasciata la versione OpenZFS 2.4.2, un aggiornamento corretto dell'implementazione open source del file system ZFS per Linux e FreeBSD. Il principale cambiamento della nuova versione è il supporto per la branch stabile di Linux 7.0. La versione precedente, OpenZFS 2.4, supportava solo i kernel Linux fino a 6.19, mantenendo la compatibilità con i kernel più vecchi a partire da Linux 4.18. Per FreeBSD è prevista la compatibilità con le versioni 13.3 e successive, […]

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster