Categoria: Blog

Copy Fail — una vulnerabilità nel kernel di Linux che consente di ottenere l'accesso root nella maggior parte delle distribuzioni

I ricercatori dell'azienda Xint hanno scoperto una vulnerabilità nel kernel di Linux (CVE-2026-31431) che consente a un utente non privilegiato di ottenere accesso root al sistema. Il problema è stato assegnato il nome in codice Copy Fail. È disponibile un prototipo di exploit. La possibilità di sfruttare la vulnerabilità è stata dimostrata in Ubuntu 24.04 LTS, Amazon Linux 2023, RHEL 10.1 e SUSE 16, ma si osserva che i pacchetti del kernel di altre distribuzioni, inclusi Debian, Arch, Fedora, […]

curl 8.20.0

Il 29 aprile, dopo oltre un mese di sviluppo, 521 commit e la correzione di 282 errori, è stata rilasciata la versione 8.20.0 (274°) dell'utilità console multipiattaforma e della libreria curl, scritte in C e distribuite sotto licenza curl. Principali modifiche Sicurezza Come già accennato in precedenza ("High quality chaos"), si è registrato un significativo aumento delle segnalazioni di problemi di sicurezza. Questa volta […]

CVE-2026-31431: vulnerabilità locale per l'elevazione dei privilegi in tutte le moderne distribuzioni Linux.

Sono stati pubblicati i dettagli della vulnerabilità "Copy Fail" CVE-2026-31431 (Base Score: 7.8 HIGH), che consente a qualsiasi utente locale di ottenere un'escalation dei privilegi fino al root senza mezzi o condizioni speciali. Sono interessati la maggior parte dei sistemi rilasciati dal 2017. La vulnerabilità è legata a un errore in authencesn — un modello crittografico nel kernel Linux — ed è sfruttabile tramite l'interfaccia AF_ALG. È disponibile un exploit con codice su […]

Rilascio di strumenti per la gestione dei contenitori LXC 7.0 e LXD 6.8

La comunità Linux Containers ha pubblicato il rilascio degli strumenti per la gestione di container LXC 7.0, fornendo un runtime adatto sia per l'esecuzione di container con un ambiente di sistema completo, simile a macchine virtuali, sia per l'esecuzione di container di applicazioni singole non privilegiate (OCI). LXC è uno strumento di basso livello che opera a livello di singoli container. Per la gestione centralizzata dei container distribuiti in un cluster di […]

GTK2-NG: fork della libreria GTK2

Uno degli sviluppatori della distribuzione Devuan ha presentato il progetto GTK2-NG, che svilupperà un fork della libreria GTK2, mirato a garantirne la manutenzione e a garantire il corretto funzionamento nelle distribuzioni moderne. Il mantenimento del fork permetterà di continuare a fornire in Devuan applicazioni legate a GTK2, dopo la cessazione del supporto di GTK2 nella distribuzione Debian 14, il cui rilascio è atteso nell'estate del 2027. Gli sviluppatori del progetto GTK hanno interrotto […]

È stato presentato GTK2-NG, un fork della libreria GTK2

Uno degli sviluppatori della distribuzione Devuan ha presentato il progetto GTK2-NG, che svilupperà un fork della libreria GTK2, mirato a garantirne la manutenzione e a garantire il corretto funzionamento nelle distribuzioni moderne. Il mantenimento del fork permetterà di continuare a fornire in Devuan applicazioni legate a GTK2, dopo la cessazione del supporto di GTK2 nella distribuzione Debian 14, il cui rilascio è atteso nell'estate del 2027. Gli sviluppatori del progetto GTK hanno interrotto […]

Valve ha pubblicato la libreria di rete GameNetworkingSockets 1.5.0

Dopo quattro anni di sviluppo, Valve ha rilasciato la libreria GameNetworkingSockets 1.5.0 con implementazione di un sistema di trasmissione dei messaggi su UDP, utilizzabile per organizzare scambi di dati veloci e affidabili nei giochi. Il codice è scritto in C++ e viene fornito con licenza BSD. GameNetworkingSockets implementa su UDP un protocollo simile al TCP, che garantisce l'instaurazione di una connessione, ma orientato a […]

Fedora 44

Il 28 aprile è stata rilasciata in modo silenzioso una nuova versione della famiglia di distribuzioni Fedora Linux – 44. Il team di Fedora preferisce testare la distribuzione prima del rilascio, motivo per cui il lancio è stato rinviato due volte nell'ambito del protocollo standard (la data originale era il 14 aprile). Le principali novità di Gnome 50: il codice relativo a X11 è stato rimosso; il programma di installazione Anaconda: modificata la logica di creazione dei profili di rete; Wine NTSYNC: abilitato per impostazione predefinita […]

7-Zip 26.01

È stata rilasciata il 26.01 la libreria e l'utilità da console 7-Zip, progettata per lavorare con archivi in formato 7z, XZ, BZIP2, GZIP, TAR, ZIP, WIM e molti altri. Il progetto è scritto in C e C++ e distribuito con licenza GNU LGPL. Modifiche: la versione Linux di 7-Zip può utilizzare grandi pagine di memoria (2 MB), il che consente di aumentare la velocità di compressione 7z/xz/LZMA/LZMA2 su […]

Nei Paesi Bassi è stata creata una piattaforma di sviluppo collaborativo del codice basata su Forgejo per le istituzioni pubbliche.

Il governo dei Paesi Bassi ha avviato il proprio hosting del codice sorgente code.overheid.nl, dove prevede di pubblicare e co-sviluppare software open source per le istituzioni governative. L'hosting si propone come alternativa europea a GitHub e GitLab ed è volto a garantire la sovranità digitale. È stata utilizzata come base la piattaforma open source Forgejo per lo sviluppo collaborativo. Il progetto è stato avviato dal dipartimento Open Source Program Office, creato presso il Ministero degli Interni […]

Gli aggiornamenti di Firefox 150.0.1 e Chrome 147.0.7727.137 risolvono vulnerabilità critiche.

È disponibile una versione correttiva di Firefox 150.0.1 che risolve 28 vulnerabilità (19 collegate a CVE-2026-7322, 4 a CVE-2026-7323 e 4 a CVE-2026-7324). Tutte le vulnerabilità sono causate da problemi di gestione della memoria, come buffer overflow e accesso a aree di memoria già liberate. Questi problemi potrebbero potenzialmente consentire l'esecuzione di codice dannoso aprendo pagine appositamente preparate. […]

Nel pacchetto Python elementary-data, che conta 1,1 milioni di download al mese, è stato introdotto del codice malevolo.

L'azienda Elementary Data ha comunicato la compromissione dei processi di GitHub Actions, che ha permesso agli aggressori di pubblicare nella directory PyPI e nel repository GitHub una versione del pacchetto elementary-data 0.23.3, in cui è stato inserito codice malevolo per rubare informazioni riservate dai sistemi degli utenti. La versione malevola è stata anche inclusa nell'immagine Docker ufficiale del progetto. Il mese scorso, il pacchetto elementary-data è stato […]

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster