Categoria: Blog

Intel Graphics Compiler 2.34.4

Intel ha pubblicato la versione 2.34.4 dell'Intel Graphics Compiler - un aggiornamento del compilatore open source per shader e core di calcolo, utilizzato nel stack grafico di Intel per Linux e Windows. L'Intel Graphics Compiler (IGC) è uno dei componenti chiave dell'infrastruttura dei driver GPU di Intel ed è utilizzato insieme a OpenCL, Level Zero e ai driver Vulkan. Il progetto si occupa della compilazione di shader, SPIR-V e codice compute […]

Red Hat ha lanciato Hummingbird, una versione protetta di Fedora basata su container

Red Hat ha presentato al Red Hat Summit 2026 il progetto Fedora Hummingbird, che offre una nuova edizione di Fedora Linux continuamente aggiornata, formata come una collezione di container. Per ridurre la superficie di attacco, i container includono solo un insieme minimo di componenti necessari per affrontare compiti specifici. Le versioni dei programmi vengono aggiornate tempestivamente, se possibile immediatamente dopo il rilascio da parte dei progetti principali. Il processo di installazione degli aggiornamenti è automatizzato. […]

Rilascio dell'applicazione cartografica CoMaps 2026.05.06 e relazione annuale del progetto

Il progetto CoMaps, che sviluppa un fork comunitario completamente aperto dell'applicazione cartografica mobile Organic Maps, ha pubblicato il rilascio del 06.05.2026 e il rapporto annuale sullo sviluppo del progetto. Il codice di CoMaps è distribuito sotto licenza Apache 2.0. L'app è disponibile nei cataloghi F-Droid, Google Play, Apple App Store, Flathub, e anche direttamente su Codeberg. La principale novità di questo rilascio è la possibilità di aggiornare le mappe indipendentemente dall'app […]

In Python 3.14.5, a causa di perdite di memoria, è stato restituito il vecchio garbage collector.

È stata pubblicata una versione correttiva del linguaggio di programmazione Python 3.14.5, in cui, oltre alla correzione di bug e vulnerabilità minori, è stato restituito il vecchio garbage collector utilizzato prima della serie 3.14.x. Tra le motivazioni di questo cambiamento, non consueto per le versioni intermedie, ci sono le lamentele degli utenti riguardo a un significativo aumento del consumo di memoria dopo il passaggio dei sistemi di lavoro alla serie 3.14 e l'emergere di perdite di memoria. Inoltre […]

Vulkan 1.4.351

L'organizzazione Khronos Group ha pubblicato un aggiornamento per l'API grafico Vulkan 1.4.351. Il rilascio è di natura tecnica e include sei nuove estensioni, correzioni delle specifiche e un'altra serie di preparazioni infrastrutturali per le future GPU e motori di gioco. La novità più significativa è stata l'estensione VK_KHR_shader_bfloat16, che aggiunge supporto per il formato BFloat16 negli shader. Questo formato è ampiamente utilizzato in compiti di apprendimento automatico e accelerazione AI, consentendo di ridurre i requisiti […]

Il fondo Sovereign ha stanziato quasi 1,3 milioni di euro per lo sviluppo di KDE

Il progetto KDE ha annunciato di aver ricevuto quasi 1,3 milioni di euro dal fondo STF (Sovereign Tech Fund) per lo sviluppo nel 2026 e 2027. L'obiettivo del finanziamento è aumentare l'affidabilità dell'architettura e modernizzare lo stack tecnologico. In KDE, i fondi saranno destinati a migliorare la resilienza e la sicurezza dei componenti chiave dell'infrastruttura, dei servizi di comunicazione e dei prodotti. È stato sottolineato che le risorse allocate aiuteranno […]

Aggiornamento di nginx 1.31.0 con la correzione di una vulnerabilità RCE sfruttabile tramite richieste HTTP

È stata rilasciata la versione principale di nginx 1.31.0, in cui continua lo sviluppo di nuove funzionalità, e parallelamente viene rilasciata la versione stabile nginx 1.30.1, che riceve solo aggiornamenti per gravi errori e vulnerabilità. Negli aggiornamenti sono state risolte 6 vulnerabilità, la più pericolosa delle quali permette l'esecuzione remota di codice tramite l'invio di una richiesta HTTP appositamente formattata. Per angie e […]

Fragnesia — vulnerabilità nel kernel Linux che consente di ottenere i permessi di root tramite la modifica della cache della pagina

Nel kernel Linux è stata identificata la quarta vulnerabilità nelle ultime due settimane (CVE-2026-46300), che consente a un utente non privilegiato di ottenere i permessi di root sovrascrivendo i dati nella cache della pagina. La vulnerabilità è stata soprannominata Fragnesia o Copy Fail 3.0. Il problema è simile a quelli precedentemente rilevati, Copy Fail e Dirty Frag. Come nel caso di Dirty Frag, la nuova vulnerabilità è presente nel sottosistema xfrm-ESP, […]

GNOME Yelp 49.1

Gli sviluppatori del progetto GNOME hanno rilasciato un aggiornamento per l'app di supporto Yelp, che risolve una vulnerabilità che consentiva l'uscita dal sandbox di Flatpak. Il problema era collegato alla gestione di URI esterni e alle peculiarità dell'integrazione di Yelp con i meccanismi di avvio delle applicazioni. Aprendo un documento appositamente preparato, un attaccante poteva eseguire comandi al di fuori dei confini del sandbox, ottenendo accesso al sistema utente con i privilegi dell'utente corrente. La vulnerabilità riguardava […]

Vulnerabilità in Exim che porta all'esecuzione remota di codice sul server

È stata identificata una vulnerabilità critica nel server di posta Exim (CVE-2026-45185) che consente l'esecuzione remota di codice sul server. Il problema si manifesta a partire dalla versione 4.97 di Exim compilata con la libreria GnuTLS ("USE_GNUTLS=yes") ed è stato risolto nella versione 4.99.3 di Exim. Le compilazioni con OpenSSL e altre librerie diverse da GnuTLS non sono interessate dalla vulnerabilità. Il problema è causato da un accesso alla memoria già liberata (use-after-free) in […]

Vulnerabilità nel CPU AMD Zen 2 che consente di elevare i privilegi e bypassare l'isolamento delle macchine virtuali

L'azienda AMD ha rivelato dettagli su una vulnerabilità (CVE-2025-54518) nei processori basati sull'architettura micro Zen 2, che causa danni alla cache del codice oggetto. Lo sfruttamento riuscito di questa vulnerabilità consente di eseguire istruzioni CPU a un livello di privilegio più elevato. In pratica, il problema potrebbe potenzialmente consentire di elevare i privilegi nel sistema, ad esempio, permettendo dall'area utente di eseguire codice con i diritti di kernel o di accedere a […]

Uscita di Scrcpy 4.0, applicazione per il mirroring dello schermo di uno smartphone Android

È stato rilasciato l'aggiornamento dell'app Scrcpy 4.0, che consente di riflettere il contenuto dello schermo dello smartphone in un ambiente desktop, con la possibilità di controllare il dispositivo, lavorare in remoto su applicazioni mobili utilizzando tastiera e mouse, guardare video e ascoltare audio. I programmi client per il controllo dello smartphone sono disponibili per Linux, Windows e macOS. Il codice del progetto è scritto in linguaggio C (l'app mobile è in Java) e […]

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster