Categoria: Blog

ClamAV 1.5.4 e 1.4.6

Il 7 agosto sono stati pubblicati aggiornamenti correttivi per il pacchetto antivirus gratuito ClamAV 1.5.4 e 1.4.6. L'attenzione principale nelle nuove versioni è rivolta alla sicurezza: nell'attuale ramo 1.5 sono state chiuse otto CVE, sei delle quali sono state corrette anche nel ramo supportato 1.4. Inoltre, è stato risolto un problema in clamd che poteva portare alla rivelazione del contenuto della memoria del processo. In ClamAV 1.5.4 sono state corrette le seguenti vulnerabilità: […]

GCC 16.2

Il 7 agosto è stata rilasciata la GCC 16.2 — la seconda versione stabile del ramo GCC 16. La nuova versione ha principalmente un carattere correttivo: gli sviluppatori la definiscono chiaramente come un bug-fix release, contenente correzioni per le regressioni scoperte nella GCC 16.1 rispetto alle versioni precedenti. In totale, dopo la GCC 16.1 di aprile, sono stati corretti 102 errori noti. Le correzioni riguardano vari componenti del compilatore e delle architetture supportate; non ci sono […]

In freenginx e nginx è stata aggiunta una verifica della dimensione della variabile testuale prima di scriverci i dati (+ CVE)

3 TL;DR: Di fronte al terzo overflow del buffer scoperto nel 2026 (e, secondo F5, RCE in assenza di ASLR) durante l'utilizzo di regex e variabili, lo sviluppatore di freenginx, Maksim Dunin, ha deciso che era ora di fermarsi e ha aggiunto al suo prodotto un controllo delle dimensioni della variabile prima di scriverci dei dati. Da lì questa novità è stata portata da […]

Un modello linguistico con 28,9 milioni di parametri è stato implementato su ESP32-S3

Lo sviluppatore Viacheslav Serbov, noto con lo pseudonimo di slvDev, ha dimostrato la generazione di testo completamente locale su un microcontrollore ESP32-S3. Il modello linguistico che ha creato contiene 28,9 milioni di parametri e produce circa 9,9 token al secondo, senza accedere a server o ad altre risorse computazionali esterne. I brevi racconti generati vengono visualizzati su un display OLED collegato.   Il progetto esp32-ai è stato testato con il modulo ESP32-S3 N16R8, dotato di […]

Annuncio della disattivazione del Nixpkgs Core Team

Il team Nixpkgs Core Team ha annunciato la propria scioglimento a causa del burnout dei membri e della crisi di gestione sistemica accumulatasi nella comunità. Il team coordinava il lavoro sul repository dei pacchetti Nixpkgs, utilizzato nella distribuzione NixOS, e svolgeva anche compiti come la risoluzione delle controversie tra i manutentori e l'approvazione di nuovi membri. Come principale motivo per l'auto-dissoluzione del Core Team è stato citato il burnout dei membri […]

TONTOU — attacco alla CPU Intel e AMD, che consente di aggirare la protezione dalle vulnerabilità Spectre v2

I ricercatori del Massachusetts Institute of Technology hanno identificato una tecnica di attacco chiamata TONTOU (Time-of-Neutralization to Time-of-Use), che offre un nuovo modo di sfruttare le vulnerabilità microarchitetturali di tipo Spectre v2. Questa vulnerabilità consente di determinare il contenuto della memoria del kernel durante l'esecuzione di un exploit nello spazio utente. Il codice per bloccare lo sfruttamento della vulnerabilità è stato integrato nel kernel Linux l'8 agosto ed è incluso nelle versioni 7.1.7, 6.18.43, 6.12.102, 6.6.149, […]

Zapscape — vulnerabilità nel hypervisor KVM che consente di ottenere accesso root al sistema host.

È emersa l'informazione su una vulnerabilità (CVE-2026-64561) nel hypervisor KVM, che consente di ottenere accesso con privilegi di root all'ambiente host se si ha accesso con privilegi di root nel sistema guest. Il problema può anche essere utilizzato per un'elevazione locale dei privilegi in presenza di accesso al dispositivo /dev/kvm (ad esempio, in RHEL tale accesso è fornito a tutti gli utenti). È disponibile un prototipo di exploit per il download. Il problema è stato classificato con […]

Divieto di accettare patch AI nella sezione drivers/staging del kernel Linux

Greg Kroah-Hartman, responsabile del supporto dei rami stabile e «staging» del kernel Linux, ha annunciato la cessazione dell'accettazione di patch per la sezione drivers/staging preparate utilizzando strumenti AI. Si sottolinea che tali patch generate automaticamente contraddicono l'idea principale dell'uso del sottosistema drivers/staging come ambiente di apprendimento per nuovi sviluppatori del kernel. Il codice in drivers/staging è originariamente posizionato come problematico (TAINT_CRAP) e viene accompagnato intenzionalmente […]

È stato pubblicato il gestore di visualizzazione LightDM 1.33.0

Gli sviluppatori di Ubuntu hanno pubblicato l'uscita del gestore display LightDM 1.33.0, utilizzato in Linux Mint, Lubuntu, Xubuntu e Ubuntu MATE. LightDM fornisce un processo in background per avviare server display e moduli con interfaccia grafica per il login, oltre a organizzare l'autenticazione degli utenti tramite PAM e la connessione remota al desktop. Il progetto non è legato a specifici ambienti desktop […]

È stato pubblicato mount-tui, un'interfaccia per il montaggio di dischi e risorse SMB in Linux

È stato pubblicato il progetto mount-tui, che sviluppa un'interfaccia testuale interattiva per la visualizzazione e il montaggio di dispositivi di blocco locali, oltre alla connessione a risorse di rete tramite il protocollo SMB/CIFS. Il programma è scritto in Rust utilizzando le librerie Ratatui e Crossterm, e viene distribuito con licenza Apache 2.0. mount-tui mostra un elenco di dischi e partizioni con indicazione del file system, dimensione, punto di montaggio e ulteriori dettagli […]

Rilasciato il codice di Cloudflare OS, una piattaforma per applicazioni create tramite AI

L'azienda Cloudflare ha reso pubblico il codice della piattaforma Cloudflare OS, destinata alla creazione di applicazioni personali utilizzando il coding a vibrazione, oltre a garantire un utilizzo sicuro di queste applicazioni e degli agenti AI. Il codice è scritto in TypeScript e viene distribuito con licenza Apache 2.0. Cloudflare OS si presenta come una sorta di sistema operativo per applicazioni create tramite AI, in cui il pacchetto workshop-backend funge da nucleo […]

Uscita di uutils 0.10, variante GNU Coreutils in linguaggio Rust

È stato pubblicato il rilascio del progetto uutils coreutils 0.10.0 (Rust Coreutils), che sviluppa un equivalente del pacchetto GNU Coreutils, scritto in Rust. Il coreutils include più di cento utility, tra cui sort, cat, chmod, chown, chroot, cp, date, dd, echo, hostname, id, ln e ls. L'obiettivo del progetto è creare un'implementazione alternativa multipiattaforma di Coreutils, in grado di funzionare su piattaforme Windows, Redox […]

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster