Categoria: Blog

Uscita di ForgeZero 1.9.0, uno strumento di compilazione per C e assembler

È stata rilasciata la versione ForgeZero 1.9.0 (fz), uno strumento di compilazione da console per progetti in linguaggi C, C++ e assembler (NASM, GAS, FASM). Lo strumento non richiede la creazione di un Makefile o di altri file di configurazione per un utilizzo di base. Il codice del progetto è scritto in Go e distribuito con licenza MIT. ForgeZero determina il tipo di file e seleziona automaticamente il backend necessario. Ogni file con codice […]

In Exim 4.99.3 è stata corretta una vulnerabilità che permetteva l'esecuzione remota di codice durante l'uso di GnuTLS

Gli sviluppatori del server di posta Exim hanno rilasciato un aggiornamento correttivo per Exim 4.99.3, risolvendo una vulnerabilità in alcune configurazioni dell'agente di posta. Il problema è identificato internamente con EXIM-Security-2026-05-01.1; è anche menzionato nell'avviso ufficiale come CVE-TBD. La vulnerabilità appartiene alla categoria Remote Use-After-Free e si manifesta durante l'analisi del corpo del messaggio BDAT quando si utilizza TLS tramite GnuTLS. BDAT è utilizzato nell'estensione SMTP CHUNKING per la trasmissione del corpo […]

DirtyDecrypt — una nuova vulnerabilità della classe Copy Fail, che fornisce diritti root su Linux

È stata scoperta una vulnerabilità nel kernel di Linux, simile alle vulnerabilità Copy Fail, Dirty Frag e Fragnesia, che consente a un utente non privilegiato di ottenere diritti di root sovrascrivendo i dati nella cache delle pagine. La vulnerabilità è stata battezzata DirtyDecrypt (il problema è anche noto come DirtyCBC). È disponibile un prototipo dell'exploit. L'identificativo CVE non è menzionato nella nota all'exploit; è stato semplicemente indicato che i ricercatori hanno scoperto il problema il 9 maggio, […]

La compromissione del token GitHub di Grafana Labs ha portato a una fuga di codice sorgente riservato

L'azienda Grafana Labs, che sviluppa l'omonima piattaforma open source per il monitoraggio e la visualizzazione dei dati, ha rivelato che un token di accesso al suo ambiente GitHub è stato compromesso. Gli aggressori hanno utilizzato il token per scaricare il codice dei prodotti proprietari dell'azienda dai repository privati e hanno tentato di estorcere denaro minacciando di rendere pubblico il codice acquisito. I rappresentanti di Grafana Labs hanno rifiutato di pagare. Secondo quanto affermato dall'azienda, gli aggressori non hanno ottenuto accesso […]

In Linux è stata scoperta una nuova vulnerabilità LPE chiamata Fragnesia, che consente a un utente locale di ottenere i privilegi di root.

Nel kernel di Linux è stata scoperta un'altra vulnerabilità di elevazione dei privilegi locali, denominata Fragnesia e identificata con CVE-2026-46300. Il problema appartiene alla stessa classe di attacchi alla cache delle pagine degli recentemente discussi Copy Fail e Dirty Frag, ma non rappresenta una ripubblicazione di un errore precedente: si tratta di un difetto specifico nel codice XFRM ESP-in-TCP. La vulnerabilità è stata scoperta dal ricercatore William Bowling […]

Uscita di Phosh 0.55.0, l'ambiente GNOME per smartphone

È stata pubblicata la versione 0.55 di Phosh, un'interfaccia per dispositivi mobili basata sulle tecnologie GNOME e sulla libreria GTK. L'ambiente è stato inizialmente sviluppato da Purism come alternativa a GNOME Shell per lo smartphone Librem 5, ma successivamente è diventato uno dei progetti non ufficiali di GNOME ed è utilizzato in postmarketOS, Mobian, ALT Mobile, Droidian, in alcune versioni firmware per dispositivi Pine64 e nella distribuzione Fedora per […]

È stato rilevato malware negli assemblaggi Linux dell'emulatore Cemu

Dal 6 al 12 maggio 2026, le versioni ufficiali di Linux del popolare emulatore Wii U Cemu 2.6 sono state compromesse. Invece di scaricare il software originale, gli utenti hanno ricevuto malware che rubava password, chiavi SSH, token GitHub e credenziali di servizi cloud. I malintenzionati sono riusciti a sostituire i file binari nel repository ufficiale del progetto su GitHub. […]

ModuleJail per bloccare moduli del kernel Linux inutilizzati

Jasper Nuyens, fondatore dell'organizzazione Linux Belgium che ha creato un'estensione per l'uso di Linux nei sistemi informatici delle automobili Tesla, ha proposto un modo semplice per ridurre la superficie di attacco del kernel Linux, diminuendo la probabilità di compromissioni in seguito all'aumento della scoperta di vulnerabilità pericolose tramite AI. Poiché molte vulnerabilità si trovano comunemente in moduli specifici del kernel, disponibili per il caricamento automatico, ma […]

Rilascio del sistema di testing della memoria Memtest86+ 8.10

È disponibile il rilascio del programma di test della memoria RAM Memtest86+ 8.10. Il programma non è vincolato ai sistemi operativi e può essere avviato direttamente dal firmware BIOS/UEFI o da un bootloader per eseguire un controllo completo della memoria RAM. In caso di problemi, la mappa dei settori difettosi integrata in Memtest86+ può essere utilizzata nel kernel Linux per escludere le aree problematiche tramite l'opzione memmap. […]

Nuove versioni di Debian 12.14 e 13.5

È stato rilasciato il quinto aggiornamento correttivo della distribuzione Debian 13, che include gli aggiornamenti delle librerie accumulate e le correzioni nell'installatore. Il rilascio comprende 144 aggiornamenti per la stabilità e 103 aggiornamenti per la sicurezza. Tra le novità in Debian 13.5, possiamo notare l'aggiornamento alle ultime versioni stabili dei pacchetti apache2, openssl e systemd. È stato rimosso il pacchetto dav4tbsync, le cui funzionalità […]

Modello di minacce e caratteristiche della valutazione delle vulnerabilità nel kernel Linux

Linus Torvalds ha approvato nel kernel un documento che regolamenta il processo di gestione degli errori legati alla sicurezza, definendo il modello delle minacce e fornendo chiarimenti su quali errori nel kernel siano considerati vulnerabilità, oltre a trattare le azioni da intraprendere per gli errori identificati tramite AI. Il documento è stato redatto da Willy Tarreau, autore di HAProxy e storico sviluppatore del kernel Linux, responsabile della manutenzione di diversi rami stabili del kernel. In […]

Rilascio di Erlang/OTP 29

È stato rilasciato il linguaggio di programmazione funzionale Erlang 29, mirato allo sviluppo di applicazioni distribuite e fault-tolerant, che garantiscono l'elaborazione parallela delle richieste in tempo reale. Questo linguaggio ha trovato applicazione in settori quali telecomunicazioni, sistemi bancari, commercio elettronico, telefonia informatica e gestione della messaggistica istantanea. Contestualmente è stata rilasciata la versione OTP 29 (Open Telecom Platform) - un insieme complementare di librerie e componenti per […]

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS | ProHoster