Categoria: Blog

Aggiornamento del server di posta Exim 4.99.2 con la correzione di 4 vulnerabilità

È stata pubblicata una versione correttiva del server di posta Exim 4.99.2, che risolve 4 vulnerabilità: CVE-2026-40685 — overflow del buffer in lettura e scrittura durante la gestione dei dati JSON nell'intestazione dell'email. CVE-2026-40686 — lettura di dati dall'area oltre i confini del buffer durante la gestione di caratteri UTF-8 appositamente formattati alla fine delle intestazioni. Questa vulnerabilità può portare a perdite di dati dalla memoria nei messaggi restituiti […]

Microsoft ha aperto il codice di 86-DOS e PC-DOS sotto licenza MIT

Microsoft ha pubblicato con licenza MIT il codice sorgente dei sistemi operativi 86-DOS 1.00 e PC-DOS 1.00, oltre alle librerie runtime del compilatore Microsoft BASIC-86, all'assemblatore SCP, alle utilità CHKDSK ed EDLIN. PC-DOS 1.00 è notevole perché è stata la prima versione di DOS per computer IBM PC. Il codice è stato recuperato nell'ambito di un progetto di ricostruzione dei primi versioni di DOS per CPU 8086, […]

Il progetto Genode ha pubblicato la versione del sistema operativo general-purpose Sculpt OS 26.04

È stata rilasciata la versione del progetto Sculpt 26.04, che sviluppa un sistema operativo basato sulla tecnologia Genode OS Framework, utilizzabile da comuni utenti per svolgere attività quotidiane. I codici sorgente del progetto sono distribuiti con licenza AGPLv3. È disponibile un'immagine di sistema di 33 MB, utilizzabile su PC, smartphone PinePhone e laptop MNT Reform. È supportato il funzionamento su sistemi con […]

Stellarium 26.1

Il 5 aprile, in modo silenzioso e discreto, è stato rilasciato il 26.1 di Stellarium, il popolare planetario cross-platform open source – il primo di quest'anno. Il progetto è scritto in C++ utilizzando il framework Qt (sono supportate le versioni 5 e 6) ed è distribuito sotto licenza GNU GPL 2.0. Le principali novità in questa versione: aggiunte due nuove culture cinesi del cielo: dei manciù e Xianglin Star Chart; […]

Notepad++ è ora disponibile su macOS come applicazione nativa

Notepad++ è ora disponibile come applicazione nativa per macOS. Questo editor di testo gratuito supporta numerosi linguaggi di programmazione ed è adatto per l'elaborazione dei dati testuali in generale. Non è necessario alcun strumento aggiuntivo come Wine, Porting Kit o emulatori per utilizzarlo. È un'applicazione nativa completa, sviluppata in conformità con i termini della licenza GNU. Grazie a uno strumento potente per la modifica del testo […]

Copy Fail — una vulnerabilità nel kernel di Linux che consente di ottenere l'accesso root nella maggior parte delle distribuzioni

I ricercatori dell'azienda Xint hanno scoperto una vulnerabilità nel kernel di Linux (CVE-2026-31431) che consente a un utente non privilegiato di ottenere accesso root al sistema. Il problema è stato assegnato il nome in codice Copy Fail. È disponibile un prototipo di exploit. La possibilità di sfruttare la vulnerabilità è stata dimostrata in Ubuntu 24.04 LTS, Amazon Linux 2023, RHEL 10.1 e SUSE 16, ma si osserva che i pacchetti del kernel di altre distribuzioni, inclusi Debian, Arch, Fedora, […]

curl 8.20.0

Il 29 aprile, dopo oltre un mese di sviluppo, 521 commit e la correzione di 282 errori, è stata rilasciata la versione 8.20.0 (274°) dell'utilità console multipiattaforma e della libreria curl, scritte in C e distribuite sotto licenza curl. Principali modifiche Sicurezza Come già accennato in precedenza ("High quality chaos"), si è registrato un significativo aumento delle segnalazioni di problemi di sicurezza. Questa volta […]

CVE-2026-31431: vulnerabilità locale per l'elevazione dei privilegi in tutte le moderne distribuzioni Linux.

Sono stati pubblicati i dettagli della vulnerabilità "Copy Fail" CVE-2026-31431 (Base Score: 7.8 HIGH), che consente a qualsiasi utente locale di ottenere un'escalation dei privilegi fino al root senza mezzi o condizioni speciali. Sono interessati la maggior parte dei sistemi rilasciati dal 2017. La vulnerabilità è legata a un errore in authencesn — un modello crittografico nel kernel Linux — ed è sfruttabile tramite l'interfaccia AF_ALG. È disponibile un exploit con codice su […]

Rilascio di strumenti per la gestione dei contenitori LXC 7.0 e LXD 6.8

La comunità Linux Containers ha pubblicato il rilascio degli strumenti per la gestione di container LXC 7.0, fornendo un runtime adatto sia per l'esecuzione di container con un ambiente di sistema completo, simile a macchine virtuali, sia per l'esecuzione di container di applicazioni singole non privilegiate (OCI). LXC è uno strumento di basso livello che opera a livello di singoli container. Per la gestione centralizzata dei container distribuiti in un cluster di […]

GTK2-NG: fork della libreria GTK2

Uno degli sviluppatori della distribuzione Devuan ha presentato il progetto GTK2-NG, che svilupperà un fork della libreria GTK2, mirato a garantirne la manutenzione e a garantire il corretto funzionamento nelle distribuzioni moderne. Il mantenimento del fork permetterà di continuare a fornire in Devuan applicazioni legate a GTK2, dopo la cessazione del supporto di GTK2 nella distribuzione Debian 14, il cui rilascio è atteso nell'estate del 2027. Gli sviluppatori del progetto GTK hanno interrotto […]

È stato presentato GTK2-NG, un fork della libreria GTK2

Uno degli sviluppatori della distribuzione Devuan ha presentato il progetto GTK2-NG, che svilupperà un fork della libreria GTK2, mirato a garantirne la manutenzione e a garantire il corretto funzionamento nelle distribuzioni moderne. Il mantenimento del fork permetterà di continuare a fornire in Devuan applicazioni legate a GTK2, dopo la cessazione del supporto di GTK2 nella distribuzione Debian 14, il cui rilascio è atteso nell'estate del 2027. Gli sviluppatori del progetto GTK hanno interrotto […]

Valve ha pubblicato la libreria di rete GameNetworkingSockets 1.5.0

Dopo quattro anni di sviluppo, Valve ha rilasciato la libreria GameNetworkingSockets 1.5.0 con implementazione di un sistema di trasmissione dei messaggi su UDP, utilizzabile per organizzare scambi di dati veloci e affidabili nei giochi. Il codice è scritto in C++ e viene fornito con licenza BSD. GameNetworkingSockets implementa su UDP un protocollo simile al TCP, che garantisce l'instaurazione di una connessione, ma orientato a […]

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS | ProHoster