Categoria: Blog

Bypass dell'isolamento della memoria sui sistemi con CPU AMD tramite manipolazioni con il controller della memoria

Alla conferenza Black Hat 2026 è stato dimostrato un metodo di attacco che sfrutta la modalità swizzle dei controller di memoria AMD per bypassare l'isolamento della memoria e leggere o scrivere dati arbitrari dalla memoria, comprese le aree contenenti microcodice CPU e la memoria assegnata al processore PSP (Platform Security Processor). Il metodo consente di eludere i meccanismi di crittografia della memoria integrati (AMD SME/SEV), compromettere l'isolamento delle macchine virtuali e riscrivere il microcodice del processore. Per […]

Per KDE Plasma 6.6 è garantito il supporto per 3 anni

L'organizzazione KDE e.V., insieme alle aziende Kubuntu Focus e Techpaladin Software, ha presentato un'iniziativa per garantire il supporto LTS per il ramo KDE Plasma 6.6, che prevede la creazione di correzioni per un periodo minimo di tre anni. Lo scorso anno, il progetto KDE ha interrotto il supporto per i rami LTS e ha delegato la loro manutenzione agli sviluppatori di distribuzioni che desiderano fornire versioni precedenti di KDE Plasma. Questa decisione è stata presa a causa di grandi […]

È stata registrata una significativa lentezza nell'avvio di VLC dopo l'aggiornamento a Windows 11

Gli sviluppatori del progetto VideoLan hanno avvertito gli utenti di una regressione che si manifesta sulla piattaforma Windows 11 con un blocco di 30 secondi prima dell'inizio della riproduzione di alcuni tipi di file, inclusi gli MP3. La regressione è causata da un errore nel'applicazione Microsoft Defender, che si manifesta dopo l'installazione dell'ultimo aggiornamento di Windows 11. A causa di questo errore, la directory con la cache dei plugin VLC è stata messa in quarantena da Microsoft Defender. Per risolvere […]

Rilascio della distribuzione Manjaro Linux 26.1

È stato presentato il rilascio della distribuzione Manjaro Linux 26.1, basata su Arch Linux e orientata verso i nuovi utenti. La distribuzione si distingue per un processo di installazione semplificato e user-friendly, supporto per il rilevamento automatico dell'hardware e l'installazione dei driver necessari per il suo funzionamento. Manjaro è fornito in versioni live con ambienti grafici KDE (5,2 GB), GNOME (5 GB) e Xfce (4,9 GB), formati […]

Rilascio di OpenSSH 10.5

È stata pubblicata la versione OpenSSH 10.5, implementazione open source di client e server per protocollo SSH 2.0 e SFTP. Le principali modifiche: Per l'uso della versione portabile di OpenSSH ora è necessaria la compatibilità con la crittografia basata su curve elliptiche (ECC - Elliptic Curve Cryptography) nella libreria libcrypto, inclusa la supporto per la curva ellittica NISTP521. Nelle implementazioni di libcrypto dei progetti LibreSSL, OpenSSL, BoringSSL e […]

Linux Mint ha pubblicato una build HWE con il kernel Linux 7.0

Gli sviluppatori della distribuzione Linux Mint hanno pubblicato immagini iso aggiornate, fornite con una versione più recente del kernel Linux. Per il rilascio di Linux Mint 22.3, originariamente fornito con il kernel 6.14, è stata pubblicata una HWE-update (Hardware Enablement) con la versione del kernel 7.0, trasferita da Ubuntu 26.04 e preparata per l'inclusione in Ubuntu 26.04.5 LTS. Si prevede che la pubblicazione di tali aggiornamenti intermedi delle immagini iso risolva i problemi riscontrati dagli utenti […]

I dipendenti di Mozilla hanno accidentalmente caricato su GitHub una chiave GPG riservata di Firefox e Thunderbird

Mozilla ha annunciato la sostituzione della chiave GPG, utilizzata per la firma digitale degli artefatti delle release di Firefox e Thunderbird, come archivi tar, pacchetti RPM e file di checksum. La sostituzione è stata effettuata a seguito di un incidente, in cui una copia non crittografata della chiave è stata accidentalmente aggiunta a un repository privato dell'azienda su GitHub, accessibile a un numero ristretto di partecipanti al progetto che avevano accesso […]

Seconda release di prova del server composito Xfwl4 del progetto Xfce

È stata presentata la seconda versione preliminare del server composito Xfwl4, che utilizza il protocollo Wayland. Xfwl4 è scritto in Rust utilizzando la libreria Smithay. Il progetto non si sovrappone alla base di codice del gestore di finestre xfwm4, ma è mirato a implementare tutta la funzionalità presente in xfwm4, fino alla possibilità di utilizzare le impostazioni esistenti di xfconf e l'interfaccia di configurazione, tenendo conto delle specifiche dell'uso di Wayland invece di X11. La funzionalità […]

SCTPhantom — vulnerabilità nel kernel Linux che fornisce accesso root e uscita dal contenitore

Nell'implementazione del protocollo SCTP, proposta nel kernel Linux, è stata individuata una vulnerabilità (CVE-2026-64564) che consente a un utente locale di ottenere privilegi di root nel sistema. Tra l'altro, la vulnerabilità permette di ottenere accesso root al sistema principale avviando un exploit in un contenitore isolato. È stato preparato un prototipo dell'exploit, il cui funzionamento è stato dimostrato nelle distribuzioni Debian 13, Rocky Linux 9, RHEL 9 e Ubuntu 24.04 con kernel 5.14, 6.6, […]

Aggiornamento della distribuzione per PC a scheda singola DietPi 10.6

È stata rilasciata la versione DietPi 10.6, una distribuzione per PC a scheda singola basata su architetture ARM e RISC-V, come Raspberry Pi, Orange Pi, NanoPi, Rock64, Rock Pi, Quartz64, Pine64, Asus Tinker, Odroid e VisionFive 2. La distribuzione è costruita sulla base di pacchetti Debian ed è disponibile in build per oltre 50 schede. DietPi può essere utilizzato anche per creare ambienti compatti […]

Aggiornamento del pacchetto antivirus ClamAV 1.4.6 e 1.5.4 con la risoluzione di 8 vulnerabilità

L'azienda Cisco ha pubblicato nuove versioni del pacchetto antivirus gratuito ClamAV 1.4.6 e 1.5.4, che risolvono vulnerabilità, alcune delle quali potrebbero portare all'esecuzione di codice da parte di un attaccante durante la scansione di contenuti appositamente formattati. CVE-2026-20337 — scrittura oltre il limite del buffer durante l'elaborazione di intestazioni ZIP formattate appositamente. CVE-2026-20345 — overflow del buffer in scrittura e lettura durante l'elaborazione di nomi non validi […]

In OpenJDK è vietato l'accettamento di codice creato tramite AI. In NetworkManager — consentito

L'azienda Oracle ha vietato l'accettazione di modifiche generate tramite strumenti AI nel progetto OpenJDK. Il divieto copre il codice sorgente, materiali testuali e immagini trasmessi nei repository del progetto o pubblicati sul sito, nei messaggi o sulle pagine wiki. Le aree in cui è consentito l'uso di AI nello sviluppo di Java comprendono il debug e la revisione del codice. La ragione fornita sono i potenziali rischi con […]

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster