Categoria: Blog

In Rust Coreutils sono state scoperte 113 vulnerabilità. In Ubuntu 26.04 sono stati ripristinati cp, mv e rm da GNU Coreutils

Canonical ha pubblicato i risultati preliminari di un audit di sicurezza indipendente sugli uutils coreutils (Rust Coreutils), realizzati in Rust e utilizzati parzialmente in Ubuntu al posto del pacchetto GNU Coreutils. L'audit è stato svolto da Zellic, esperti nell'analisi delle vulnerabilità in progetti sviluppati in Rust. Durante l'analisi sono state trovate 113 problematiche di sicurezza. Attualmente è disponibile il report […]

Uscita di GNU Coreutils 9.11

È disponibile la versione stabile del pacchetto delle utilità di sistema GNU Coreutils 9.11, che include programmi come sort, cat, chmod, chown, chroot, cp, date, dd, echo, hostname, id, ln e ls. Novità principali: nelle utilità cut, nl, unexpan ed expand è stata implementata la supporto per caratteri multibyte. Nella utilità cut sono state aggiunte le opzioni «-w», «-F» e «-O» per la compatibilità […]

Ubuntu 26.04 LTS

Il 23 aprile è stata rilasciata una nuova versione di Ubuntu 26.04 LTS con supporto a lungo termine, con il nome in codice “Resolute Raccoon”, che può essere scaricata e installata dal sito ufficiale ubuntu.com. “Resolute Raccoon si basa su miglioramenti progettati per aumentare la resilienza, introdotti nelle versioni intermedie, inclusa la crittografia completa del disco con supporto TPM, un migliorato supporto per la richiesta di autorizzazioni delle applicazioni, aggiornamenti Livepatch […

Vulnerabilità in PackageKit che consente di ottenere diritti di root in diverse distribuzioni Linux

In PackageKit, lo strato D-Bus che unifica le operazioni di gestione dei pacchetti, è stata scoperta una vulnerabilità chiamata Pack2TheRoot (CVE-2026-41651), che consente a un utente non privilegiato di installare o rimuovere pacchetti arbitrari e ottenere accesso root al sistema. Il problema si manifesta a partire dalla versione 1.0.2 (anno 2014) ed è stato risolto nella versione PackageKit 1.3.5. Il problema è stato identificato da ricercatori della Deutsche Telekom utilizzando il modello AI Claude Opus. È stato preparato un exploit funzionante che opera in […

Il progetto Intel Open Ecosystem Community and Evangelism è stato interrotto

Non è un segreto che Intel stia gradualmente riducendo il proprio coinvolgimento nell'open source. Su circa 1.300 repository dell'azienda su GitHub, 903 hanno già lo stato di archiviati, e l'ultima ondata di chiusure è avvenuta lo scorso dicembre (vedi: https://www.phoronix.com/news/Intel-OSS-Projects-Ended-2025). Ora, mentre Intel è in fase di riduzione delle sue attività open source, ha anche smesso di promuovere i benefici dell'open source: non ci sono più dipendenti in azienda, […]

È disponibile la distribuzione di Ubuntu 26.04

È stato rilasciato il pacchetto Ubuntu 26.04 «Resolute Raccoon», classificato come una release con supporto a lungo termine (LTS), con aggiornamenti disponibili per 15 anni (5 anni pubblici, più altri 10 per gli utenti del servizio Ubuntu Pro). Le immagini di installazione sono state create per Ubuntu, Ubuntu Server, Lubuntu, Kubuntu, Ubuntu Budgie, Ubuntu Studio, Xubuntu, UbuntuKylin (edizione per la Cina), Ubuntu […]

Vulnerabilità nell'API IndexedDB che consente di identificare gli utenti di Firefox e Tor Browser

È stata identificata una vulnerabilità nel motore di navigazione Gecko (CVE-2026-6770), che consente la generazione di identificatori unici per il tracciamento della navigazione tra diversi siti all'interno dello stesso browser. Il problema si manifesta in tutti i browser basati su Firefox, incluso Tor Browser, e funziona anche in modalità di navigazione privata. Gli identificatori operano all'interno del processo attuale del browser e vengono ripristinati al riavvio del browser. La vulnerabilità è stata corretta nelle versioni di Firefox 150/140.10.0 […]

ONLYOFFICE è stato riconosciuto incompatibile con AGPLv3

Il 15 aprile, il Fondo SPO ha dichiarato la licenza ONLYOFFICE incompatibile con la licenza AGPLv3. La controversia è nata dal conflitto riguardante il progetto Euro-Office, un fork europeo del pacchetto ONLYOFFICE. A marzo 2026, i creatori di Euro-Office hanno rimosso dalla licenza AGPLv3 alcune clausole aggiuntive che ONLYOFFICE aveva introdotto nel 2021. Queste clausole richiedevano, in particolare, che tutti i prodotti derivati mantenessero il logo originale […]

QEMU 11.0

Il 21 aprile è stata rilasciata una grande versione di QEMU 11.0, un programma open source per l'emulazione dell'hardware su diverse piattaforme. L'aggiornamento include: un nuovo modello di processore per Intel Diamond Rapids; un nuovo acceleratore “nitro” per l'esecuzione di Nitro Enclaves (permette di eseguire ambienti isolati (enclavi) direttamente tramite QEMU su host che supportano la tecnologia Nitro, senza la necessità di utilizzare […]

Pubblicazione dell'emulatore QEMU 11.0.0

È stato rilasciato il progetto QEMU 11.0.0. Come emulatore, QEMU consente di eseguire programmi compilati per una piattaforma hardware su un sistema con un’architettura completamente diversa, ad esempio, eseguire un’applicazione per ARM su un PC compatibile con x86. In modalità di virtualizzazione, le prestazioni dell'esecuzione del codice in un ambiente isolato si avvicinano a quelle di un sistema hardware grazie all'esecuzione diretta delle istruzioni sulla CPU e all'utilizzo […]

Uscita di Nuitka 4.0, il compilatore per il linguaggio Python. Progresso nello sviluppo del JIT in CPython.

È disponibile il rilascio del progetto Nuitka 4.0, che sviluppa un compilatore per la traduzione di script scritti in Python in un formato in linguaggio C, che può poi essere compilato in un file eseguibile che utilizza libpython per garantire la massima compatibilità con CPython (si utilizzano gli strumenti standard di CPython per la gestione degli oggetti). È garantita la piena compatibilità con le versioni correnti di Python 2.6, 2.7, 3.4 – 3.13. Rispetto a […]

Il progetto WSL9x per l'esecuzione di nuclei Linux moderni in un ambiente Windows 95

Un appassionato non legato a Microsoft ha implementato WSL9x (Windows 9x Subsystem for Linux), uno strumento che consente di eseguire moderni kernel Linux all'interno del kernel di Windows 95/98/ME. Questo progetto offre la possibilità di eseguire a fianco applicazioni Linux e Windows 9x all'interno di un unico sistema, analogamente a come la layer WSL consente di utilizzare applicazioni Linux nelle versioni moderne di Windows. Supportato […]

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster