Categoria: Blog

Rilascio di OpenSSH 10.3

Dopo sei mesi di sviluppo, è stata pubblicata la release di OpenSSH 10.3, un'implementazione open source di client e server per i protocolli SSH 2.0 e SFTP. Le principali modifiche includono: risoluzione di una vulnerabilità che consente a un attaccante, che controlla il nome utente passato all'avvio dello strumento ssh, di potenzialmente eseguire comandi shell arbitrari. La vulnerabilità si manifesta in sistemi che utilizzano la sostituzione '%u' in alcune direttive del file di configurazione, come 'Match exec'. […]

Intel Optimization Zone – Intel Tuning Guides 1.0.0

Il 20 marzo è stata rilasciata la versione 1.0.0 di "Intel Optimization Zone – Intel Tuning Guides" — un repository dedicato all'ottimizzazione del software per Intel, dalle impostazioni del BIOS per specifici carichi di lavoro alle configurazioni consigliate per le applicazioni/server al fine di ottenere la massima performance sull'hardware Intel. Il repository contiene guide per la configurazione, ricette di ottimizzazione e i metodi e raccomandazioni più noti per l'analisi […]

Cloudflare ha presentato EmDash, un'alternativa a WordPress con isolamento dei plugin.

Cloudflare ha pubblicato un sistema di gestione dei contenuti chiamato EmDash. Come WordPress, questo nuovo sistema supporta l'estensione tramite plugin, consente di utilizzare template per la creazione di diversi tipi di siti web e fornisce un'interfaccia per la gestione, ma può anche funzionare su piattaforme di calcolo serverless e migliora la sicurezza grazie all'uso del linguaggio TypeScript con tipi statici e all'isolamento dei plugin in ambienti sandbox separati. […]

FARS 1.0.0 Beta

Dopo oltre un anno di sviluppo, il 32 marzo è stata rilasciata la versione 1.0.0 Beta del gestore di file multipiattaforma, multithread e ottimizzato per SIMD FARS. Caratteristiche: È richiesto qualsiasi emulatore di terminale che supporti i formati Sixel, Kitty Graphics Protocol o iTerm2. È preferibile che supporti anche Kitty Keyboard Protocol, altrimenti saranno disponibili meno combinazioni di tasti. L'analisi delle sequenze ESC nel terminale è gestita dalla libreria Lug 0.5.0. Per l'utente […]

Rilascio di Wayland-Protocols 1.48

È stata rilasciata la versione del pacchetto wayland-protocols 1.48, contenente un insieme di protocolli ed estensioni che integrano il protocollo base Wayland e forniscono le funzionalità necessarie per costruire server compositi e ambienti desktop. Nella nuova versione: È stato aggiunto alla categoria "staging" il protocollo xdg-session-management, che offre la possibilità di ripristinare lo stato e la posizione delle finestre di una sessione interrotta in ambienti basati su protocollo Wayland, ad esempio dopo un crash del compositore […]

Gentoo ha pubblicato un'immagine di sistema con il kernel GNU Hurd

Il progetto Gentoo ha preparato un'immagine di sistema sperimentale con il kernel GNU Hurd e ha pubblicato script per la creazione autonoma dell'immagine e per facilitare lo sviluppo futuro del porting Hurd. In futuro sono previsti rilasci stage e una costruzione automatizzata delle immagini, oltre al raggiungimento della parità con Gentoo Linux sui sistemi x86-64. Coloro che desiderano provare l'immagine Gentoo GNU Hurd possono avviarla utilizzando QEMU: $ […]

Vulnerabilità remotamente sfruttabili nel kernel di FreeBSD, Vim ed Emacs

In FreeBSD è stata risolta una vulnerabilità (CVE-2026-4747) che consente, tramite l'invio di pacchetti di rete a un server NFS, l'esecuzione di codice a livello di kernel. Il problema si manifesta quando si utilizza il modulo kgssapi.ko, che implementa l'API RPCSEC_GSS lato kernel. Oltre al kernel, la vulnerabilità interessa anche le applicazioni nello spazio utente che utilizzano la libreria librpcgss_sec e svolgono funzioni di server RPC. Tali applicazioni, che non fanno parte del sistema base di FreeBSD, […]

Libastral v2.1.0

Il 30 marzo 2026 è uscito silenziosamente un nuovo aggiornamento per la popolare libreria tra gli utenti di linux.org.ru. Le principali modifiche nel changelog sono descritte come segue: È stata effettuata un'ampia ristrutturazione del codice con l'uso del modello AI Claude Opus 5.6. Alcuni moduli sono stati riscritti in Rust. Sono stati rimossi gli API deprecati per invocare antichi dèi (vedi issue #666). Grazie alla collaborazione con Marvel Entertainment, significativamente […]

Fuga di codice dello strumento Claude Code a causa di un file mappa dimenticato nel pacchetto NPM.

L'azienda Anthropic ha accidentalmente pubblicato all'interno della versione del pacchetto NPM claude-code 2.1.88 il codice sorgente completo, non offuscato e non ripulito degli strumenti Claude Code in TypeScript. Il codice è stato incluso nel rilascio all'interno del file mappa cli.js.map, utilizzato durante il debugging. Per prevenire simili fughe di informazioni, si consiglia agli sviluppatori di ricordarsi di aggiungere il modello “*.map” al file “.npmignore”. L'archivio con […]

Uscita della distribuzione Apertis 2026, che consente di non utilizzare codice sotto licenza GPLv3

L'azienda Collabora ha presentato la distribuzione Linux Apertis 2026, inizialmente progettata per l'installazione di sistemi automobilistici, ma poi riconvertita per un'ampia gamma di dispositivi elettronici, tecnologia embedded e attrezzature industriali. Tra i dispositivi compatibili con Apertis si citano la console di gioco Atari VCS, la scheda Raspberry Pi 4, i SoC automobilistici R-car e il sistema di rilevamento oggetti Bosch D-tect 200. Riferimenti …

Il pacchetto NPM axios, che conta 100 milioni di download alla settimana, è stato compromesso

Gli attaccanti sono riusciti a compromettere l'account di un manutentore e a pubblicare due versioni malevole del pacchetto NPM axios, che offre un'implementazione client HTTP per browser e Node.js. Il pacchetto axios conta oltre 100 milioni di download settimanali ed è utilizzato come dipendenza da 174.000 altri pacchetti. Le modifiche malevole sono state integrate nelle versioni Axios 1.14.1 e 0.30.4 tramite la sostituzione con una dipendenza fittizia plain-crypto-js 4.2.1, …

Alt Mobile 11.0: prima uscita

Dopo anni di sviluppo, debug, discussioni, perfezionamenti e sforzi, è stata rilasciata la versione stabile di «Alt Mobile» — una distribuzione per dispositivi mobili, che è mantenuta al livello delle altre distribuzioni sulla Undicesima piattaforma. Non è AOSP — è il consueto «Alt». A differenza della maggior parte dei popolari sistemi operativi mobili, «Alt Mobile» non è basato su AOSP (Android OpenSource Project) e non […]

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster