Categoria: Blog

Notifica di sicurezza libinput

Sono state trovate diverse vulnerabilità nella libreria libinput: CVE-2026-35093: Uscita dai confini della sandbox nei plugin. Un errore nel caricamento dei plugin ha consentito di caricare bytecode precompilato che non viene controllato al momento dell'esecuzione e quindi non è limitato dalla sandbox. Questo crea un'opportunità per un attacco, consentendo a un plugin malevolo di ottenere accesso illimitato al sistema, a seconda dei privilegi dell'utente. CVE-2026-35094: Uso […]

Rilascio alpha del messenger Pidgin 3 e annuncio del messenger Gaim 3

È stato presentato il primo rilascio alpha del client per la messaggistica istantanea Pidgin 3.0 (2.95). Il rilascio è contrassegnato come non ancora pronto per l'uso quotidiano. Le build sono preparate in formato Flatpak e distribuite nel repository beta su Flathub. Il ramo Pidgin 3 è in sviluppo dal 2011, e prima di ciò è stato discusso per altri tre anni a livello di concetti e idee. In Pidgin 3 è avvenuto il passaggio […]

VChat — semplice videoconferenza su WebRTC

Sono felice di presentarvi la mia creazione — un semplice chat WebRTC. Si avvia con tre comandi. Sotto il cofano ci sono ReactJS (questo è il front-end + incapsulato in ElectronJS se volete un'applicazione che offre audio dal sistema durante lo streaming dello schermo e le scorciatoie di tastiera globali). Sul backend, utilizza esclusivamente WebSocket su Node.js + Mediasoup.js come server SFU. Licenza — MIT. Non ho programmi per supportare ulteriormente questo […]

Il client Telegram non ufficiale Nekogram inviava i numeri di telefono al bot dello sviluppatore

Nel client Telegram non ufficiale Nekogram è stato rilevato codice offuscato che invia segretamente al bot «@nekonotificationbot» i numeri di telefono degli utenti che accedono all'applicazione, collegati all'identificatore dell'utente. La modifica per raccogliere i numeri di telefono è presente solo nei pacchetti APK finali distribuiti tramite Google Play, GitHub e il canale Telegram del progetto. La modifica che raccoglie i numeri di telefono è […]

Sono emersi dettagli sul furto delle credenziali del pacchetto NPM axios

Il pacchetto NPM axios, per il quale sono stati rilasciati aggiornamenti dannosi nei giorni scorsi, ha rivelato dettagli sull'attacco, durante il quale gli aggressori sono riusciti ad accedere al suo computer e a tutte le credenziali. L'attacco è stato condotto utilizzando un tipico metodo di ingegneria sociale, già utilizzato in precedenza per compromettere sviluppatori di portafogli crittografici e piattaforme di intelligenza artificiale. L'aggressore si è finto il fondatore di una nota azienda e […]

MidnightBSD 4.0.4

È stata rilasciata una nuova versione del sistema operativo desktop-oriented MidnightBSD 4.0.4. La nuova versione include importanti correzioni di sicurezza, migliorato supporto per i moderni processori AMD e un sistema di verifica dell'età e controllo degli accessi. MidnightBSD è posizionata come un sistema operativo user-friendly basato sul codice sorgente di FreeBSD, orientato ai workstation. L'innovazione chiave è stata il demone di verifica dell'età aged (Age daemon) e l'utility […]

Google ha rilasciato il modello AI aperto Gemma 4, costruito sulle tecnologie Gemini 3

Google ha pubblicato una nuova famiglia di grandi modelli linguistici Gemma 4, basati sulla tecnologia del modello Gemini 3. Gemma 4 è distribuita sotto licenza Apache in versioni con 2.3, 4.5, 25.2 e 30.7 miliardi di parametri (E2B, E4B, 31B e 26B A4B). Le versioni E2B e E4B sono adatte per l'uso su dispositivi mobili, sistemi di internet delle cose (IoT) e schede di tipo […]

Non è con il lavaggio che si otterrà, ma con la spinta: Microsoft Edge inizierà ad aprirsi automaticamente ad ogni accesso a Windows 11

Microsoft sta testando un nuovo modello di comportamento del browser Edge in Windows 11. I partecipanti al programma di test preliminari di Windows segnalano che nella parte superiore del browser web appare un banner con un messaggio che informa che l'app "ora si avvia all'accesso in Windows, quindi è pronta per essere utilizzata quando vuoi navigare in pagine web. Puoi modificare questa impostazione in qualsiasi momento nelle opzioni." Giornalisti […]

Alt Server 11.1

È stato rilasciato un aggiornamento minore del sistema operativo "Alt Server" 11.1. La build è stata preparata per x86_64 e AArch64 basata sul kernel 6.12 (LTS). Scarica l'immagine ftp.altlinux.org download.basealt.ru mirror.yandex.ru Nel nuovo file ISO, la selezione della variante è stata portata all'interfaccia di installazione — un ISO consente di distribuire diverse configurazioni. Le liste dei pacchetti vengono formate dinamicamente, a seconda della variante scelta — "Alt Server" o "Alt Domain". […]

È stato pubblicato il pacchetto ROSA Fresh 13.2

L'azienda NTC IT ROSA ha pubblicato la distribuzione ROSA Fresh 13.2, basata sulla piattaforma rosa 13. La distribuzione è distribuita liberamente e sviluppata con la partecipazione della comunità. Il rilascio è orientato a un ampio pubblico. Sono disponibili per il download le versioni con i desktop KDE 6 (4 GB), KDE 5 (4 GB), LXQt (3 GB) e GNOME (4 GB), oltre a versioni per server […]

Rilascio di OpenSSH 10.3

Dopo sei mesi di sviluppo, è stata pubblicata la versione 10.3 di OpenSSH, l'implementazione open-source di client e server per lavorare con i protocolli SSH 2.0 e SFTP. Le principali modifiche: è stata corretta una vulnerabilità che consentiva a un attaccante in possesso del nome utente passato all'avvio dell'utilità ssh di potenzialmente eseguire comandi shell arbitrari. La vulnerabilità si manifesta nei sistemi che utilizzano la sostituzione '%u' in alcune direttive del file di configurazione, come 'Match exec'. […]

Intel Optimization Zone – Intel Tuning Guides 1.0.0

Il 20 marzo è stata rilasciata la versione 1.0.0 di "Intel Optimization Zone – Intel Tuning Guides" — un repository dedicato all'ottimizzazione del software per Intel, dalle impostazioni BIOS per carichi di lavoro specifici alle opzioni software consigliate per applicazioni/server per ottenere la massima prestazione sull'hardware Intel. Il repository contiene guide alla configurazione, ricette di ottimizzazione e le più note tecniche e raccomandazioni per l'analisi […]

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster