Categoria: Blog

Vulnerabilità in AppArmor che consentono accesso root al sistema

La società Qualys ha identificato 9 vulnerabilità nel sistema di gestione dell'accesso obbligatorio AppArmor, le più pericolose delle quali consentono a un utente non privilegiato locale di ottenere diritti di root nel sistema, uscire da contenitori isolati e aggirare le restrizioni impostate tramite AppArmor. Le vulnerabilità hanno ricevuto il nome in codice CrackArmor. Gli identificatori CVE non sono ancora stati assegnati. Esempi di escalation dei privilegi sono stati dimostrati in Ubuntu 24.04 e Debian 13. Problemi […]

Vulnerabilità nel patch GSSAPI per OpenSSH, sfruttabile da remoto nella fase precedente all'autenticazione

Nel patch gssapi.patch, utilizzato in molte distribuzioni Linux e che aggiunge supporto per lo scambio di chiavi basato su GSSAPI in OpenSSH, è stata trovata una vulnerabilità (CVE-2026-3497) che porta a dereferenziare un puntatore, danneggiare la memoria e aggirare il meccanismo di separazione dei privilegi (Privsep). La vulnerabilità può essere sfruttata da remoto nella fase precedente all'autenticazione. Il ricercatore che ha identificato il problema ha dimostrato l'inizializzazione di un'interruzione di processo inviando al server SSH un […]

Proposta per la migrazione dei log di sistema lastlog, btmp, utmp e wtmp all'utilizzo di SQLite

È stata presentata alla mailing list linux-api una proposta (RFC) per sostituire i formati binari obsoleti dei log di sistema lastlog, btmp, utmp e wtmp con nuove librerie condivise che utilizzano SQLite come backend. L'iniziativa mira a risolvere problemi accumulati, tra cui il sovraccarico dei contatori del tempo a 32 bit nel 2038, la mancanza di estensibilità, basse prestazioni delle query e la mancanza di atomicità nella scrittura. In […]

smath 1.0.0 - libreria di algebra lineare per il linguaggio C++ (standard C++23)

È stata rilasciata la versione 1.0.0 della libreria di algebra lineare per il linguaggio C++ (standard C++23) smath, distribuita sotto la licenza Apache 2.0 in un singolo piccolo file di intestazione. Le funzionalità della libreria includono: classe generica Vec<N, T> con utili alias Vec2/Vec3/Vec4 e accessor (x/y/z/w, r/g/b/a). I vettori supportano il confronto approssimativo e le legature tupla/struttura; tipo Quaternion<T> basato su Vec4; classe generica Mat con utili alias Mat2/Mat3/Mat4; aiuti […]

Gli appassionati hanno creato una do-notazione per C++

Una comunità di appassionati ha scritto un proprio DSL basato su macro, che funziona come un'annotazione do dei linguaggi funzionali. Vengono utilizzate funzionalità avanzate del preprocessore. Nel progetto presentato è stata realizzata una nuova tecnica per il parsing del DSL, che può favorire la creazione di ulteriori DSL sul preprocessore C e C++. Il codice nel repository è scritto in C++23 e distribuito con licenza MIT, e la tecnica stessa può essere utilizzata […]

Google ha completato la più grande acquisizione della sua storia: Wiz entrerà a far parte di Google Cloud

Un anno dopo l’annuncio e i controlli dei regolatori, Google ha concluso l’acquisizione della società Wiz, specializzata in cyber sicurezza, per un record di 32 miliardi di dollari. La startup, che aveva precedentemente rifiutato un'offerta di 23 miliardi, aiuterà il gigante tecnologico a creare una protezione unificata per l'ambiente cloud di Google Cloud e a combattere nuovi tipi di vulnerabilità derivanti dal codice vibrazionale. Questo acquisto è stato il più grande nella storia […]

Intel ha presentato il sogno degli anonimi: il chip Heracles per lavorare con dati crittografati senza decifrazione

Intel ha mostrato per la prima volta un chip per la crittografia completamente omomorfica (Fully Homomorphic Encryption, FHE), che gestisce compiti 5000 volte più velocemente dei classici processori server. Questo è l'acceleratore Heracles, sviluppato su commissione dell'esercito statunitense per contrastare gli attacchi da parte di computer quantistici. «Heracles» accelera l'elaborazione di informazioni completamente crittografate senza alcuna decodifica, mantenendo la riservatezza in tutte le fasi. La crittografia completamente omomorfica […]

curl 8.19.0

L'11 marzo, dopo più di due mesi di sviluppo e 538 commit, è stata rilasciata la versione 8.19.0 (273esima) dell'utility console e della libreria multipiattaforma curl, scritte in C e distribuite sotto licenza curl. Principali modifiche Sicurezza La programma di ricompensa per la scoperta di vulnerabilità è stata interrotta, ma ciò non ha impedito alle persone di trovare vulnerabilità in curl: CVE-2026-1965 – utilizzo errato delle connessioni HTTP Negotiate; […]

L'azienda Igalia ha presentato Moonforge, una distribuzione per sistemi embedded

L'azienda Igalia, nota per il suo coinvolgimento nello sviluppo di progetti open source come GNOME, GTK, WebKitGTK, Epiphany, Maemo, GStreamer, Wine, Mesa e freedesktop.org, ha presentato il progetto Moonforge, che semplifica la creazione e la manutenzione di distribuzioni Linux personalizzate per vari dispositivi e sistemi embedded. La configurazione della distribuzione è basata su strumenti di build e metadati dei pacchetti dei progetti OpenEmbedded e Yocto. Le peculiarità specifiche del progetto […]

Nuclei per la piattaforma Android includono l'ottimizzazione AutoFDO

L'azienda Google ha presentato i risultati dell'ottimizzazione AutoFDO (Auto-Feedback-Directed Optimization) nell'assemblaggio del kernel Linux per la piattaforma Android. AutoFDO utilizza i risultati del profilo con informazioni sulla frequenza di esecuzione di vari segmenti di codice per migliorare le prestazioni delle operazioni frequentemente eseguite. L'ottimizzazione AutoFDO è stata implementata nella compilazione del kernel Linux 6.12 per Android 16 e 6.6 per Android 15, e sarà inclusa anche in […]

Rilascio di D7VK 1.5 con supporto per Direct3D 3

È stata pubblicata la versione 1.5 del progetto D7VK, che sviluppa l'implementazione delle API grafiche Direct3D 3, 5, 6 e 7, proposte da Microsoft nel 1996, 1997, 1998 e 1999. D7VK funziona tramite la traduzione delle chiamate nell'API Vulkan e consente di eseguire giochi retro legati alle API Direct3D 3, 5, 6 e 7 su Linux utilizzando Wine. Il codice del progetto è scritto […]

Proposti patch che rimuovono la possibilità di compilazione di IPv6 come modulo del kernel

Un ingegnere della SUSE ha proposto di includere nella branch linux-next, sulla quale si basa la funzionalità del kernel Linux 7.1, una serie di patch che rimuovono la possibilità di compilare lo stack IPv6 come modulo del kernel. Tra le motivazioni citate c'è il desiderio di semplificare e facilitare la manutenzione. La possibilità di compilare IPv6 come modulo rimane nel kernel principalmente per motivi storici e […]

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS - ProHoster