Categoria: Blog

FEX 2605

È avvenuto in modo silenzioso e inosservato il rilascio di FEX 2605, un emulatore open source e un ambiente di compatibilità progettato per eseguire applicazioni Linux compilate per architetture x86 e x86-64 su sistemi ARM64. Il progetto si sviluppa come un'alternativa a box64 e qemu-user, con un focus particolare su alte prestazioni, supporto per giochi e software utente complesso. FEX utilizza la traduzione dinamica binaria (JIT) e implementa il proprio modello […]

In 42 pacchetti NPM, TanStack ha integrato un verme auto-replicante

A seguito di una compromissione del processo di creazione delle versioni su GitHub Actions, un attaccante è riuscito a pubblicare nel repository NPM 84 versioni dannose, coprendo 42 pacchetti NPM della stack TanStack. Alcuni dei pacchetti compromessi hanno registrato oltre 10 milioni di download a settimana. L'accesso alla pubblicazione delle versioni è stato ottenuto a causa di una configurazione errata di pull_request_target "Pwn Request" in GitHub Actions (indicando […]

Vulnerabilità in dnsmasq, che consentono l'avvelenamento della cache DNS ed esecuzione di codice con privilegi di root.

Nel pacchetto Dnsmasq, che combina un risolutore DNS di cache, un server DHCP, un servizio per annunci di route IPv6 e un sistema di avvio da rete, sono state rilevate 6 vulnerabilità che permettono di eseguire codice con privilegi di root, reindirizzare un dominio su un altro IP, determinare il contenuto della memoria di un processo e causare arresti anomali del servizio. I problemi sono stati risolti nella versione dnsmasq 2.92rel2. Le correzioni sono disponibili anche sotto forma di patch. Problemi rilevati: […]

Il primo rilascio dell'implementazione del protocollo TLS 1.3 in Java con algoritmi GOST secondo RFC 9367

Il modulo crypto-gost-tls13 contiene l'implementazione di TLS 1.3 (RFC 8446 + RFC 9367) con crittografia GOST. Questa versione è una release iniziale della libreria ed è pronta per l'uso interno. Una caratteristica della libreria è l'implementazione in Java puro. Tutte le operazioni crittografiche sono eseguite utilizzando le funzionalità integrate della libreria—senza dipendenze esterne. Questo rappresenta una delle prime implementazioni open source di TLS 1.3 con GOST […]

Release fidoip 2.0.5 — pacchetto di programmi per operare in FidoNet.

È stata rilasciata l'aggiornamento fidoip 2.0.5 — un pacchetto di programmi per lavorare nella rete FidoNet. Il pacchetto contiene le ultime versioni dei classici software FIDO (solo software libero): un mailer per ricevere email tramite Internet, un tosser per la gestione dei messaggi e un editor di messaggi. Brevemente sulle principali modifiche di questa versione: è stata migliorata l'installazione degli aggiornamenti delle nodelist e delle pointlist, il pacchetto utilizza oltre 10 mirror. Se […]

Aggiornamenti Tor 0.4.8.25 e 0.4.9.8 con correzioni delle vulnerabilità. Rilascio di Arti 2.3.0

Sono stati pubblicati aggiornamenti correttivi per gli strumenti Tor 0.4.8.25 e 0.4.9.8, utilizzati per organizzare il funzionamento della rete anonima Tor. Nella versione Tor 0.4.9.8 sono state risolte 6 vulnerabilità: TROVE-2026-011 — un errore che portava alla lettura dei dati al di fuori del buffer durante l'elaborazione di messaggi formattati (cell) END, TRUNCATE e TRUNCATED; TROVE-2026-008 — elaborazione errata dei messaggi BEGIN_DIR quando si utilizza il meccanismo conflux. TROVE-2026-010 […]

OpenZL 0.2.0

Dopo sette mesi di sviluppo, è stata rilasciata la versione 0.2.0 del framework OpenZL, concepito per la creazione di compressori di dati senza perdite. Il framework è composto da una libreria di base e strumenti per la creazione di compressori specializzati, descritti nel linguaggio SDDL. Per realizzare un buon compressore specializzato ci sono due fasi: Analisi dei dati per estrarre la struttura. Utilizzo di buoni compressori backend, che sfruttano la struttura ottenuta per raggiungere una buona compressione. […]

Blaise — il nuovo compilatore del linguaggio Pascal

Graeme Geldenhuys, sviluppatore dell'interfaccia grafica fpGUI, del sistema di build PasBuild, del sistema di test FPTest e del debugger opdebugger, ha presentato Blaise — un compilatore per il dialetto del linguaggio di programmazione Object Pascal. L'obiettivo dell'autore era creare un linguaggio privo delle obsolescenze accumulate nel corso di decenni e delle caratteristiche spesso duplicative. Le principali caratteristiche del nuovo dialetto: Per tutti gli oggetti creati dinamicamente […]

Rilascio dell'editor di immagini Photoflare 1.7.0

Dopo due anni e mezzo di sviluppo e quasi sette anni dall'ultima importante release, è stato pubblicato il rilascio dell'editor di immagini Photoflare 1.7.0, il cui team di sviluppatori cerca di trovare un equilibrio ottimale tra funzionalità e usabilità. Il progetto è stato originariamente avviato come un tentativo di creare un'alternativa open source e multipiattaforma all'applicazione Windows PhotoFiltre. Il codice del progetto è scritto in C++ utilizzando la libreria Qt e […]

Google ha aumentato la ricompensa per la segnalazione di vulnerabilità in Android a 1,5 milioni di dollari, e in Chrome a 500 mila dollari

Google ha annunciato l'espansione del programma di ricompense per la segnalazione di vulnerabilità nella piattaforma Android, nel browser Chrome e nei componenti sottostanti. L'importo massimo della ricompensa per la creazione di un exploit per la piattaforma Android, in grado di consentire l'esecuzione di codice a livello del chip Pixel Titan M2 senza che l'utente debba compiere alcuna azione speciale (zero-click), è fissato a 1,5 milioni di dollari, se l'attaccante riesce […]

OpenWrt 25.12.3

Il 7 maggio è stata rilasciata OpenWrt 25.12.3 – un sistema operativo basato sul kernel Linux, progettato per dispositivi embedded. Correzioni di sicurezza: Kernel Linux: corretta la vulnerabilità CVE-2026-31431 («Copy Fail»). Nelle versioni precedenti, questo riguardava solo gli utenti della piattaforma StarFive e coloro che avevano installato il modulo kmod-crypto-user. mbedtls: aggiornamento alla versione 3.6.6 (correzioni di diverse CVE). OpenSSL: aggiornamento alla versione 3.5.6 […]

Il nuovo reCAPTCHA non permetterà di superare il controllo su dispositivi Android senza i servizi Google

L'azienda Google ha annunciato una nuova generazione del sistema di filtraggio dei bot reCAPTCHA, utilizzato su molti siti per verificare se l'utente è umano. Nella nuova implementazione di reCAPTCHA, invece di selezionare immagini relative alla domanda posta, viene utilizzata la conferma tramite scansione di un codice QR dallo smartphone. Il problema è che tra i requisiti per gli smartphone che possono essere utilizzati per superare il captcha ci sono versioni relativamente recenti di iPhone/iPad, nonché […]

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster