Categoria: Blog

Uscita del sistema operativo ToaruOS 2.3

È stata rilasciata la versione 2.3 del sistema operativo Unix-like ToaruOS, sviluppato da zero e dotato del proprio kernel, bootloader, libreria standard C, gestore pacchetti, componenti dello spazio utente e interfaccia grafica con gestore finestre composito. Inizialmente, il progetto è stato sviluppato presso l'Università dell'Illinois come lavoro di ricerca sulla creazione di nuove interfacce grafiche composite, ma si è poi trasformato in un sistema operativo autonomo. Il codice del progetto […]

In Apache httpd 2.4.67 è stata corretta una vulnerabilità in HTTP/2 con possibilità di RCE.

Il progetto Apache HTTP Server ha rilasciato una versione correttiva httpd 2.4.67, che risolve la vulnerabilità CVE-2026-23918 nell'implementazione di HTTP/2. Il problema ha ricevuto il livello di importanza importante e riguarda un errore di tipo double free durante la gestione di uno script di ripristino anticipato della connessione in HTTP/2. In condizioni sfavorevoli, l'errore può portare non solo a un crash del processo, ma anche a potenziali accessi remoti […]

Vulnerabilità in Nix e Lix che consentono di ottenere privilegi elevati nel sistema

È stata rilevata una vulnerabilità nei gestori di pacchetti Nix e Lix che consente l'esecuzione di codice con i privilegi di un processo in background, il quale in NixOS e nelle installazioni multiutente viene eseguito sotto l'utente root. Il problema (CVE non assegnato) si manifesta nel processo in background nix-daemon, utilizzato per consentire agli utenti non privilegiati di accedere alle operazioni di build e al repository dei pacchetti. La vulnerabilità deriva dalla mancanza di una restrizione nella gestione ricorsiva delle directory in […]

AlmaLinux 10.2 Beta

Il 04 maggio, la AlmaLinux OS Foundation ha annunciato il rilascio della versione beta di AlmaLinux 10.2 "Lavender Lion" (Leone Lavanda) per le seguenti architetture: Intel/AMD (x86_64), Intel/AMD (x86_64_v2), ARM64 (aarch64), IBM PowerPC (ppc64le), IBM Z (s390x). Le immagini ISO beta sono disponibili per il download sulla pagina repo.almalinux.org. Modifiche: include Python 3.14, PostgreSQL 18, MariaDB 11.8, Ruby 4.0 e PHP 8.4 come nuovi pacchetti, […]

Rilascio della distribuzione OmniOS CE r151058, costruita su tecnologie OpenSolaris.

È stata pubblicata la release della distribuzione OmniOS Community Edition r151058, basata sui lavori del progetto Illumos, che continua lo sviluppo del kernel, dello stack di rete, dei file system, dei driver, delle librerie e del set base di utility di sistema di OpenSolaris. OmniOS è notevole per il supporto degli hypervisor bhyve e KVM, dello stack di rete virtuale Crossbow, del file system ZFS e degli strumenti per l'avvio di container Linux leggeri. La distribuzione può essere utilizzata per costruire sistemi web scalabili, virtualizzazione […]

In Apache httpd 2.4.67, a vulnerability in HTTP/2 that does not exclude remote code execution has been fixed.

È stata presentata la release del server HTTP Apache 2.4.67, in cui sono state corrette 11 vulnerabilità e apportate diverse correzioni. La vulnerabilità più pericolosa (CVE-2026-23918) è causata da un doppio rilascio di memoria nel modulo mod_http2 e può potenzialmente portare all'esecuzione remota di codice sul server tramite manipolazioni del protocollo HTTP/2. La vulnerabilità si presenta solo nella release 2.4.66. Alla questione è stato assegnato un livello di gravità di 8.8 su 10. Un'altra […]

Brush v0.4.0

Brush è una shell scritta in Rust, che combina la compatibilità con POSIX e Bash con garanzie di sicurezza in memoria e prestazioni elevate. Il progetto mira a diventare un'alternativa completa alle tradizionali shell, consentendo l'esecuzione di script esistenti e l'uso di .bashrc praticamente senza modifiche. Questa versione unisce diversi mesi di lavoro e oltre 200 pull request unificate, portando avanti […]

L'autore di Notepad++ ha richiesto la rinomina del porting per macOS a causa di una violazione del marchio.

L'autore dell'editor di codice open source Notepad++ ha notato l'emergere di un porto non ufficiale "Notepad++ per macOS", che utilizza senza autorizzazione il marchio Notepad++ e il logo del progetto. Questo porto non ha alcun legame con il progetto principale, ma sul suo sito copia il design del sito ufficiale di Notepad++, utilizza sulla pagina di download il nome "Notepad++ 1.0.5" e menziona […]

Rilascio di Dropbear SSH 2026.90 con correzione delle vulnerabilità

È stato pubblicato il rilascio del progetto Dropbear 2026.90, che sviluppa il server e il client SSH, utilizzato in router senza fili e distribuzioni compatte come OpenWrt. Dropbear è noto per il suo basso consumo di memoria, la possibilità di disabilitare funzionalità superflue in fase di compilazione e il supporto per la creazione di client e server in un unico file eseguibile, simile a busybox. Con il collegamento statico a uClibc, il file eseguibile di Dropbear occupa […]

Il progetto VideoLAN ha pubblicato dav2d, un decodificatore per video nel formato AV2

Gli sviluppatori del progetto VideoLAN hanno pubblicato la prima versione preliminare della libreria dav2d, che implementa un decodificatore alternativo e gratuito per il formato di codifica video AV2. Il codice del progetto è scritto in C con inserimenti in assembly ed è distribuito sotto licenza BSD. È stata implementata la compatibilità con le architetture x86, x86_64, ARM64, Loongarch, PPC e RISC-V. Dav2d è ottimizzato per ottenere prestazioni massime ed è dichiarato il più veloce tra quelli esistenti […]

Addio, Jeeves: il motore di ricerca Ask.com ha chiuso dopo un quarto di secolo.

Il motore di ricerca e il servizio di domande e risposte Ask.com, precedentemente noto come Ask Jeeves, ha cessato le sue attività. Il gruppo IAC, che possedeva il servizio, ha deciso di chiudere il business legato alla ricerca. Ask Jeeves è stato lanciato nel 1996 e rispondeva alle domande degli utenti formulate in linguaggio naturale, ed è considerato uno dei precursori dei moderni chatbot IA. Gran parte della sua storia è trascorsa nell'ombra […]

Unexpected Keyboard 2.0.0

È stata rilasciata la versione 2.0.0 di Unexpected Keyboard – una leggera tastiera virtuale per Android, che garantisce la privacy. La principale caratteristica della tastiera è la possibilità di inserire un numero maggiore di caratteri con il gesto di swipe, trascinando il dito sulle chiavi in direzione degli angoli. Il codice sorgente del progetto è distribuito sotto licenza GNU GPL 3.0. Le versioni pronte all'uso sono disponibili nella pagina del repository, su F-Droid e Google Play. Le modifiche in questa versione: sono stati aggiunti […]

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster