Categoria: Blog

È stata creata la distribuzione Ageleless Linux per contrastare le leggi sulla verifica dell'età

È stata pubblicata la distribuzione Ageleless Linux, creata per opporsi alle leggi che impongono l'inserimento di API per la verifica dell'età degli utenti nei sistemi operativi. Ageleless Linux è contrassegnato come una distribuzione per persone di età indefinita, fondamentalmente non conforme alle leggi sulla verifica dell'età. Tra le altre cose, la distribuzione implementa un fittizio con API per la verifica dell'età degli utenti, che restituisce sempre un'età indefinita. Per l'installazione è disponibile uno script become-ageless.sh che consente […]

Rilascio del editor grafico GIMP 3.2.0

Dopo un anno di sviluppo, viene presentata la release dell'editor grafico GIMP 3.2.0. Le versioni pronte sono pubblicate per Linux (AppImage, atteso Flatpak), Windows e macOS. Tra i miglioramenti più significativi in GIMP 3.2: è stata aggiunta la supporto per i livelli link (Link layer), che permettono di allegare file esterni contenenti immagini come livelli separati. In GIMP, ai livelli-link viene applicata la modalità di editing non distruttivo, cioè le manipolazioni sui livelli-link non […]

Rilascio della distribuzione Debian 13.4

È stato formato il quarto aggiornamento correttivo della distribuzione Debian 13, che include gli aggiornamenti accumulati dei pacchetti e aggiunge correzioni all'installatore. Il rilascio comprende 111 aggiornamenti per risolvere problemi di stabilità e 67 aggiornamenti per fixare vulnerabilità. Tra le novità di Debian 13.4, si segnala l'aggiornamento a nuove versioni stabili dei pacchetti arduino-core-avr, capstone, flatpak, mariadb, openssl, postgresql, qemu, samba, wireless-regdb, […]

wolfIP e passt — stack TCP/IP leggeri che operano senza allocazione dinamica di memoria

Gli sviluppatori della libreria crittografica wolfSSL stanno sviluppando lo stack TCP/IP wolfIP, ottimizzato per l'uso su dispositivi embedded con risorse limitate, così come per sistemi in tempo reale e soluzioni che richiedono un'alta affidabilità (Safety-Critical). Per garantire un consumo prevedibile delle risorse, wolfIP non utilizza l'allocazione dinamica della memoria: tutti i buffer e le tabelle dei socket hanno dimensioni fisse e sono configurabili su […]

SQLite 3.51.3 con correzione di potenziale corruzione del database in modalità WAL

Il 13 marzo è stata rilasciata una versione correttiva 3.51.3 del sistema di gestione dei database embedded compatto SQLite. Il codice del progetto è scritto in C e distribuito come pubblico dominio. A causa di problemi di compatibilità inversa legati ad alcune nuove funzionalità, la versione 3.52.0 (rilasciata il 6 marzo) è stata ritirata. Elenco delle modifiche della versione 3.51.3: il 3 marzo, uno degli sviluppatori di SQLite (Dan) ha scoperto e risolto […]

Il progetto TUI Studio sviluppa un ambiente visivo per la progettazione di interfacce della console.

È stato aperto il codice di TUI Studio (Visual Terminal UI Designer), un ambiente per la progettazione visiva delle interfacce utente che operano nel terminale testuale. L'ambiente consente di formare il layout in modo interattivo, trascinando i blocchi pronti con il mouse, modificando le proprietà in modalità visiva e visualizzando il risultato in tempo reale. Il layout dell'interfaccia così creato può essere esportato per essere utilizzato nei framework Ink, BubbleTea, Blessed, Textual, OpenTUI […]

In KDE sono implementati KIO S3, l'installazione di temi sonori da file e la modalità di input per caratteri speciali.

È stato pubblicato un ulteriore rapporto settimanale sullo sviluppo di KDE, che presenta modifiche per il ramo KDE Plasma 6.7, il cui rilascio è atteso per giugno. Tra le modifiche apportate in una settimana: È stata aggiunta una modalità di input da tastiera per caratteri diacritici e simboli speciali non presenti sulla tastiera fisica. Tenendo premuto un tasto associato a un simbolo speciale, ora viene visualizzato un suggerimento contestuale che permette di inserire rapidamente durante la digitazione […]

Versione Chrome 146. Annunciate le versioni ufficiali di Chrome per Linux per ARM64.

Google ha pubblicato il rilascio del browser web Chrome 146. È disponibile anche la versione stabile del progetto open source Chromium, che è alla base di Chrome. Il browser Chrome si differenzia da Chromium per l'uso dei loghi Google, per la presenza di un sistema di invio di notifiche in caso di crash, per i moduli per la riproduzione di contenuti video protetti da copyright (DRM), per il sistema di aggiornamenti automatici, per l'attivazione continua della sandbox di isolamento, per la fornitura delle chiavi per le API Google e per la trasmissione dei parametri RLZ […]

CVE-2026-3497: vulnerabilità in OpenSSH, utilizzato in Linux

Nel patch gssapi.patch, utilizzato in molte distribuzioni Linux, che aggiunge il supporto per lo scambio di chiavi basato su GSSAPI in OpenSSH, è stata scoperta una vulnerabilità che porta a un danneggiamento della memoria e all'aggiramento del meccanismo di separazione dei privilegi. La vulnerabilità può essere sfruttata da remoto. Attualmente, la presenza della vulnerabilità è confermata in Debian e Ubuntu. La vulnerabilità si manifesta quando l'opzione "GSSAPIKeyExchange yes" è abilitata nelle impostazioni. È interessante notare che […]

Vulnerabilità in AppArmor che consentono di ottenere accesso root nel sistema

L'azienda Qualys ha identificato 9 vulnerabilità nel sistema di gestione degli accessi AppArmor, tra cui le più pericolose consentono a un utente locale non privilegato di ottenere diritti di root nel sistema, uscire da contenitori isolati e aggirare le restrizioni impostate tramite AppArmor. Le vulnerabilità sono state soprannominate CrackArmor. Gli identificatori CVE non sono stati ancora assegnati. Esempi riusciti di escalation dei privilegi sono stati dimostrati su Ubuntu 24.04 e Debian 13. Problemi […]

Vulnerabilità nel patch GSSAPI per OpenSSH, sfruttabile da remoto durante la fase di pre-autenticazione

Nel patch gssapi.patch, utilizzato in molte distribuzioni Linux, che aggiunge supporto per lo scambio di chiavi basato su GSSAPI in OpenSSH, è stata identificata una vulnerabilità (CVE-2026-3497) che porta a dereferenziazione di puntatore, corruzione della memoria e aggiramento del meccanismo di separazione dei privilegi (Privsep). La vulnerabilità può essere sfruttata da remoto nella fase precedente all'autenticazione. Il ricercatore che ha scoperto il problema ha dimostrato come causare un crash del processo inviando al server SSH un […]

Proposta per la migrazione dei log di sistema lastlog, btmp, utmp e wtmp all'utilizzo di SQLite

Nella mailing list linux-api è stata proposta (RFC) la sostituzione dei formati binari obsoleti dei registri di sistema lastlog, btmp, utmp e wtmp con nuove librerie condivise che utilizzano SQLite come backend. L'iniziativa è volta a risolvere problemi accumulati, tra cui il rischio di overflow dei contatori temporali a 32 bit nel 2038, la mancanza di scalabilità, le scarse prestazioni delle query e l'assenza di atomicità nella scrittura. In […]

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster