🖥️ Distribuzioni Linux (rilasci e aggiornamenti)
- KaOS 2026.06 — completata la migrazione a Dinit, ridotto l’uso di systemd; ISO stabile disponibile. “KaOS è orgogliosa di presentare la prima ISO completamente basata su Dinit… un systemd ridotto resta in uso per udev e tmpfiles.” Link primario: distrowatch.com
- SteamOS 3.8.10 — aggiornato il base Arch, migliorati update veloci, supporto Steam Machine, fix per trackpad e screencast. “SteamOS 3.8.10… updated Arch system base; improved speed of future OS updates; fixed dropdown menus…” Link primario: distrowatch.com
- Tails 7.10.1 — aggiornamento di emergenza: kernel 6.12.100, fix Expat, mitigazione CVE-2026-64560; rischio di escalation da Tor Browser. “Tails 7.10.1 arriva come aggiornamento di emergenza… corregge vulnerabilità nel kernel Linux e nella libreria Expat…” Link primario: matricedigitale.it
- Kernel stable (Greg KH) — rilasciati 7.1.7, 6.18.43, 6.6.149, 6.1.181, 5.15.214, 5.10.263 con fix per CVE‑2026‑68480 (data leakage via speculative execution). “These kernels fix a single security vulnerability (CVE-2026-68480)… users advised to upgrade.” Link primario: lwn.net
🔐 Sicurezza (CVE, advisories, kernel)
- Settimana di patch critiche — kernel, glibc, OpenSSH, Node.js, OpenSSL, Samba, Chromium, Unbound. “Massive wave of Linux security advisories… critical patches for kernel, glibc, OpenSSH, Node.js, OpenSSL…” Link primario: linuxcompatible.org
- DNS (ldns, BIND) — Rocky/Oracle Linux patchano ldns (forged DNS responses), SUSE/openSUSE correggono DNSSEC validation. “ldns flaws could allow off‑path attackers to inject forged DNS responses… SUSE patched BIND issues involving DNSSEC validation.” Link primario: linuxsecurity.com
- PCP (Performance Co-Pilot) — SUSE/openSUSE correggono command injection, escalation locale. “PCP patches address command injection, access-control bypasses, and local privilege escalation.” Link primario: linuxsecurity.com
- Open vSwitch (OVSwrap) — CVE‑2026‑64531: escalation locale fino a root su molte distro. “OVSwrap corrompe la memoria del datapath Open vSwitch e permette a un utente locale di ottenere root…” Link primario: matricedigitale.it
🧩 Progetti GNU / FSF / FSFE
- FSF — iniziative attive “The FSF empowers users with free software… fighting to protect all computer users.” Link primario: fsf.org
- FSFE — DMA e interoperabilità Android “FSFE ha presentato la propria posizione… diritto di disinstallare funzionalità AI e accesso alle funzioni di interoperabilità.” Link primario: fsfe.org
- Evento 8 agosto (Vancouver) — “Too many eyes? Free software security in the LLM era”. “This event will analyze how LLM-based software has intensified long-standing problems in open-source cybersecurity.” Link primario: desdelinux.net
🏛️ Politiche digitali / Diritti digitali
- EFF — sorveglianza e droni armati “Lawmakers must act now to prevent armed police drones… precious little time.” Link primario: eff.org
- EFF — sorveglianza 3D printing “California State Assembly has signed off on legislation for 3D print surveillance software… failing to address the risks.” Link primario: eff.org
🧪 Sviluppo & Tooling
- Rust Coreutils 0.10 — 645/690 test GNU Coreutils superati; nuove opzioni, backend OpenSSL. “Rust Coreutils now passing 645 of 690 tests… addition of mv --exchange option.” Link primario: lwn.net
🇮🇹 Comunità italiana (Linux.it)
- “Linux è più di un sistema operativo: è un movimento globale… libero, sicuro, ottimizzato.” Nessun rilascio specifico segnalato oggi dai LUG italiani.
Rubrica