Categoria: Blog

Aggiornamento del server di posta Exim 4.99.2 con la correzione di 4 vulnerabilità

È stata pubblicata una versione correttiva del server di posta Exim 4.99.2, che risolve 4 vulnerabilità: CVE-2026-40685 — overflow del buffer per lettura e scrittura nella gestione dei dati JSON nell'intestazione dell'email. CVE-2026-40686 — lettura dei dati da un'area al di fuori del limite del buffer durante l'elaborazione di caratteri UTF-8 appositamente formattati alla fine delle intestazioni. La vulnerabilità potrebbe portare a perdite di dati dalla memoria nei messaggi restituiti […]

Microsoft ha aperto il codice di 86-DOS e PC-DOS con licenza MIT

Microsoft ha pubblicato sotto licenza MIT il codice sorgente dei sistemi operativi 86-DOS 1.00 e PC-DOS 1.00, nonché le librerie runtime del compilatore Microsoft BASIC-86, l'assemblatore SCP, gli strumenti CHKDSK e EDLIN. PC-DOS 1.00 è notevole perché è stata la prima versione di DOS per computer IBM PC. Il codice è stato recuperato nell'ambito di un progetto di ricostruzione del codice delle prime versioni di DOS per CPU 8086, […]

Il progetto Genode ha pubblicato una versione del sistema operativo di uso generale Sculpt OS 26.04.

È stata presentata la versione del progetto Sculpt 26.04, che sviluppa un sistema operativo basato sulle tecnologie Genode OS Framework, che potrà essere utilizzato dagli utenti comuni per svolgere attività quotidiane. I testi sorgente del progetto sono distribuiti sotto licenza AGPLv3. È disponibile per il download un'immagine di sistema di 33 MB, che può essere utilizzata su PC, smartphone PinePhone e laptop MNT Reform. È supportato il funzionamento su sistemi con […]

Stellarium 26.1

Il 5 aprile, in silenzio e senza clamore, è stato rilasciato il 26.1 dell'apprezzato planetario cross-platform Stellarium – il primo di quest'anno. Il progetto è scritto in linguaggio C++ utilizzando il framework Qt (supportati le versioni 5 e 6) e viene distribuito con licenza GNU GPL 2.0. Le principali novità di questa versione: sono state aggiunte due nuove culture cinesi del cielo: i manciù e la mappa stellare Xianglin; […]

Notepad++ è ora disponibile su macOS come applicazione nativa

Notepad++ è ora disponibile come applicazione nativa per macOS. È un editor di testo gratuito, che supporta numerosi linguaggi di programmazione e adatto per l'elaborazione dei dati testuali in generale. Non sono necessari strumenti aggiuntivi come Wine, Porting Kit o emulatori per utilizzarlo. È un'applicazione nativa completa, sviluppata nel rispetto delle condizioni della licenza GNU. Grazie a uno strumento potente per la modifica del testo […]

Copy Fail — vulnerabilità nel kernel Linux che consente di ottenere i privilegi di root nella maggior parte delle distribuzioni

I ricercatori della Xint hanno identificato nel kernel Linux una vulnerabilità (CVE-2026-31431) che consente a un utente non privilegiato di ottenere l'accesso root al sistema. Alla problematica è stato assegnato il nome in codice Copy Fail. È disponibile un prototipo dell'exploit. La possibilità di sfruttare la vulnerabilità è stata dimostrata in Ubuntu 24.04 LTS, Amazon Linux 2023, RHEL 10.1 e SUSE 16, ma si segnala che i pacchetti con kernel di altre distribuzioni, inclusi Debian, Arch, Fedora, […]

curl 8.20.0

Il 29 aprile, dopo più di un mese di sviluppo, 521 commit e la correzione di 282 bug, è stata rilasciata la versione 8.20.0 (274°) dell'utilità console e della libreria cross-platform curl, scritte in C e distribuite con licenza curl. Principali modifiche Sicurezza Come già accennato in precedenza («High quality chaos»), di recente si è registrato un notevole incremento delle segnalazioni di problemi di sicurezza. Questa volta […]

CVE-2026-31431: vulnerabilità locale con elevazione dei privilegi in tutti i moderni Linux

Sono stati pubblicati i dettagli della vulnerabilità «Copy Fail» CVE-2026-31431 (Base Score: 7.8 HIGH), che consente l'elevazione locale dei privilegi a root per qualsiasi utente locale senza strumenti o condizioni speciali. Sono colpiti la maggior parte dei sistemi rilasciati dal 2017. La vulnerabilità è correlata a un errore in authencesn — un modello crittografico nel kernel Linux — ed è sfruttata attraverso l'interfaccia AF_ALG. È disponibile un exploit con codice su […]

Rilascio degli strumenti per la gestione dei container LXC 7.0 e LXD 6.8

La comunità Linux Containers ha pubblicato la versione del toolkit per la gestione dei container isolati LXC 7.0, che fornisce un runtime adatto sia per l'esecuzione di container con un ambiente di sistema completo, simile a macchine virtuali, sia per l'esecuzione di container non privilegiati di singole applicazioni (OCI). LXC è uno strumento di basso livello che opera a livello di singoli container. Per la gestione centralizzata dei container distribuiti in un cluster di […]

GTK2-NG: fork della libreria GTK2

Uno degli sviluppatori della distribuzione Devuan ha presentato il progetto GTK2-NG, che svilupperà un fork della libreria GTK2, mirato a continuare il suo supporto e garantire un corretto funzionamento nelle moderne distribuzioni. Il mantenimento del fork permetterà di continuare a fornire in Devuan applicazioni legate a GTK2, dopo la cessazione del supporto GTK2 nella distribuzione Debian 14, il cui rilascio è previsto per l'estate del 2027. Gli sviluppatori del progetto GTK hanno interrotto […]

Presentato GTK2-NG, fork della libreria GTK2

Uno degli sviluppatori della distribuzione Devuan ha presentato il progetto GTK2-NG, che svilupperà un fork della libreria GTK2, mirato a continuare il suo supporto e garantire un corretto funzionamento nelle moderne distribuzioni. Il mantenimento del fork permetterà di continuare a fornire in Devuan applicazioni legate a GTK2, dopo la cessazione del supporto GTK2 nella distribuzione Debian 14, il cui rilascio è previsto per l'estate del 2027. Gli sviluppatori del progetto GTK hanno interrotto […]

Valve ha pubblicato la libreria di rete GameNetworkingSockets 1.5.0

Dopo quattro anni di sviluppo, Valve ha pubblicato il rilascio della libreria GameNetworkingSockets 1.5.0 con l'implementazione di un sistema di invio messaggi sopra UDP, che può essere utilizzato per organizzare uno scambio dati in rete ad alta velocità e affidabile nei giochi. Il codice è scritto in C++ e fornito sotto licenza BSD. GameNetworkingSockets implementa sopra UDP un protocollo simile a TCP che garantisce l'instaurazione di una connessione, ma orientato a […]

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster