Categoria: Blog

Uscita del multimediale orchestratore IPTV IP_TV-Neon 0.8.2

È uscita una nuova versione di IP_TV-Neon, uno strumento leggero per la gestione e la ricerca di contenuti IPTV. Il progetto si distingue per l'uso di modelli linguistici di grandi dimensioni per la navigazione nelle liste dei canali. IP_TV-Neon offre un'interfaccia console minimalista e rapida, priva delle funzionalità superflue dei normali media center e ottimizzata per sistemi con dischi lenti e processori obsoleti (lo sviluppo è stato effettuato su un iMac del 2014 con CachyOS). […]

Rilasciato Debian 13.4

Il progetto Debian è lieto di annunciare il quarto aggiornamento della sua distribuzione stabile Debian 13 (nome in codice trixie) e contiene importanti aggiornamenti in materia di sicurezza e stabilità dei componenti principali. Il rilascio 13.4 non è una nuova versione della distribuzione, ma rappresenta un insieme di aggiornamenti dei pacchetti che accumulano correzioni critiche di bug e vulnerabilità, molte delle quali erano già state rilasciate in precedenza in forma […]

È stata creata una distribuzione di Ageleless Linux per contrastare le leggi sulla verifica dell'età

È stata pubblicata la distribuzione di Ageleless Linux, progettata per opporsi alle leggi che impongono l'aggiunta di API per la verifica dell'età degli utenti nei sistemi operativi. Ageleless Linux è contrassegnato come una distribuzione per persone di età indefinita, che, in linea di principio, non è conforme alle leggi sulla verifica dell'età. Tra le altre cose, la distribuzione implementa un stub con API per la verifica dell'età degli utenti, che restituisce sempre un'età indefinita. Per l'installazione è disponibile uno script become-ageless.sh, che consente […]

Rilascio della distribuzione Debian 13.4

È stato rilasciato il quarto aggiornamento correttivo della distribuzione Debian 13, che include gli aggiornamenti dei pacchetti accumulati e correzioni per l'installatore. Il rilascio comprende 111 aggiornamenti che risolvono problemi di stabilità e 67 aggiornamenti per correggere vulnerabilità. Tra le novità in Debian 13.4 si segnala l'aggiornamento a versioni stabili recenti dei pacchetti arduino-core-avr, capstone, flatpak, mariadb, openssl, postgresql, qemu, samba, wireless-regdb, […]

wolfIP e passt — stack TCP/IP leggeri, che funzionano senza allocazione dinamica della memoria

Gli sviluppatori della libreria crittografica wolfSSL stanno sviluppando lo stack TCP/IP wolfIP, ottimizzato per l'uso su dispositivi embedded con risorse limitate, così come per sistemi operativi in tempo reale e soluzioni che richiedono elevata affidabilità (Safety-Critical). Per un consumo prevedibile delle risorse, wolfIP non utilizza allocazione dinamica della memoria: tutti i buffer e le tabelle dei socket hanno dimensioni fisse e sono configurabili su […]

SQLite 3.51.3 con correzione di un possibile danneggiamento del database in modalità WAL

Il 13 marzo è stato rilasciato un aggiornamento correttivo della versione 3.51.3 del database embedded SQLite. Il codice del progetto è scritto in linguaggio C e viene distribuito come dominio pubblico (public domain). A causa di problemi di retrocompatibilità legati ad alcune nuove funzionalità, la versione 3.52.0 (rilasciata il 6 marzo) è stata ritirata. Elenco delle modifiche della versione 3.51.3: il 3 marzo uno degli sviluppatori di SQLite (Dan) ha scoperto e risolto […]

Il progetto TUI Studio sviluppa un ambiente visivo per la progettazione di interfacce console

È stato aperto il codice di TUI Studio (Visual Terminal UI Designer), un ambiente per la progettazione visiva delle interfacce utente che operano in terminale testuale. L'ambiente consente di formare in modo interattivo l'interfaccia, trascinando blocchi predefiniti con il mouse, modificando le proprietà in modalità visiva e visualizzando in tempo reale il risultato. Il layout dell'interfaccia generato può essere esportato per l'uso nei framework Ink, BubbleTea, Blessed, Textual, OpenTUI […]

Versione 146 di Chrome. Annunciati i pacchetti Linux ufficiali di Chrome per ARM64

L'azienda Google ha pubblicato il rilascio del browser web Chrome 146. È disponibile contemporaneamente anche la versione stabile del progetto open source Chromium, che funge da base per Chrome. Il browser Chrome si distingue da Chromium per l'uso dei loghi Google, la presenza di un sistema per l'invio di notifiche in caso di crash, moduli per la riproduzione di contenuti video protetti da copyright (DRM), un sistema di aggiornamenti automatici, un'implementazione costante della sandboxing e la fornitura di chiavi per l'API Google e il passaggio dei parametri RLZ […]

CVE-2026-3497: vulnerabilità in OpenSSH, utilizzato su Linux

Nel patch utilizzato in molte distribuzioni Linux, gssapi.patch, che aggiunge il supporto scambio chiavi basato su GSSAPI in OpenSSH, è stata identificata una vulnerabilità che porta a un errore di memoria e alla violazione del meccanismo di separazione dei privilegi. La vulnerabilità può essere sfruttata da remoto. Attualmente, la vulnerabilità è confermata in Debian e Ubuntu. Si manifesta quando l'opzione "GSSAPIKeyExchange yes" è attivata nelle impostazioni. Curiosamente, in […]

Vulnerabilità in AppArmor che consentono accesso root al sistema

La società Qualys ha identificato 9 vulnerabilità nel sistema di gestione dell'accesso obbligatorio AppArmor, le più pericolose delle quali consentono a un utente non privilegiato locale di ottenere diritti di root nel sistema, uscire da contenitori isolati e aggirare le restrizioni impostate tramite AppArmor. Le vulnerabilità hanno ricevuto il nome in codice CrackArmor. Gli identificatori CVE non sono ancora stati assegnati. Esempi di escalation dei privilegi sono stati dimostrati in Ubuntu 24.04 e Debian 13. Problemi […]

Vulnerabilità nel patch GSSAPI per OpenSSH, sfruttabile da remoto nella fase precedente all'autenticazione

Nel patch gssapi.patch, utilizzato in molte distribuzioni Linux e che aggiunge supporto per lo scambio di chiavi basato su GSSAPI in OpenSSH, è stata trovata una vulnerabilità (CVE-2026-3497) che porta a dereferenziare un puntatore, danneggiare la memoria e aggirare il meccanismo di separazione dei privilegi (Privsep). La vulnerabilità può essere sfruttata da remoto nella fase precedente all'autenticazione. Il ricercatore che ha identificato il problema ha dimostrato l'inizializzazione di un'interruzione di processo inviando al server SSH un […]

Proposta per la migrazione dei log di sistema lastlog, btmp, utmp e wtmp all'utilizzo di SQLite

È stata presentata alla mailing list linux-api una proposta (RFC) per sostituire i formati binari obsoleti dei log di sistema lastlog, btmp, utmp e wtmp con nuove librerie condivise che utilizzano SQLite come backend. L'iniziativa mira a risolvere problemi accumulati, tra cui il sovraccarico dei contatori del tempo a 32 bit nel 2038, la mancanza di estensibilità, basse prestazioni delle query e la mancanza di atomicità nella scrittura. In […]

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster