massimo.valenti 84 articoli pubblicati ID: 7573
Questo autore non ha ancora compilato la propria presentazione.
Mozilla ha rilasciato Firefox 149.0.2, un aggiornamento correttivo che interviene - tra le altre cose - su un problema di rendering della barra degli strumenti quando il browser viene eseguito su Wayland. Nessuna nuova funzionalità: è una point release chirurgica, con un occhio di riguardo agli utenti Linux.
Martedì 7 aprile, FBI, NSA, CISA e Dipartimento dell'Energia hanno pubblicato un avviso congiunto che non lascia molto spazio all'interpretazione: cracker affiliati al governo iraniano stanno attivamente compromettendo sistemi di controllo industriale in infrastrutture critiche degli Stati Uniti. Impianti idrici, reti energetiche, strutture governative locali. Non si parla di ricognizione o di tentativi andati a vuoto - l'avviso lo dice in modo esplicito: in alcuni casi l'attività ha già provocato interruzioni operative e perdite economiche.
Cinquanta bitcoin. Poco più di cinquanta, per la precisione: 50,903 BTC, equivalenti a circa 3,665 milioni di dollari. Tanto è bastato a un attaccante sconosciuto per mettere a nudo la fragilità strutturale di uno dei più grandi operatori di ATM Bitcoin al mondo. Bitcoin Depot, società quotata al NASDAQ con il ticker BTM e responsabile di oltre 25.000 sportelli automatici e punti BDCheckout, ha reso pubblica la violazione. L'incidente risale al 23 marzo scorso: l'azienda ha impiegato più di due settimane per comunicarlo formalmente al mercato.
Il 20 maggio 2026 è una data che i possessori di Kindle più datati farebbero bene a cerchiare in rosso sul calendario. Amazon ha iniziato a inviare email ai possessori di Kindle generazioni 2012 e precedenti per avvisarli che, a partire da quel giorno, i loro lettori non potranno più acquistare, prendere in prestito né scaricare nuovi contenuti dal Kindle Store. I libri già presenti sul dispositivo resteranno leggibili. La funzione centrale di un Kindle - ottenere nuovi libri - no. È la prima volta che Amazon recide in modo così netto il cordone ombelicale con il proprio hardware legacy.
Una vulnerabilità con punteggio CVSS 9.8 su 10 colpisce il componente aggiuntivo Ninja Forms - File Uploads, estensione premium del popolare plugin per moduli WordPress. La falla, tracciata come CVE-2026-0740, consente a un attaccante non-autenticato di caricare file arbitrari sul server - incluse webshell PHP pronte all'uso - e ottenere l'esecuzione di codice da remoto. Nessuna credenziale, nessuna interazione dell'utente, nessun privilegio elevato. Il tipo di scenario che fa perdere il sonno a chi amministra siti WordPress.
Chi gestisce infrastrutture Microsoft 365 in ambienti aziendali conosce bene il rituale: un problema di attivazione di Office su decine di postazioni, Outlook che smette di sincronizzare senza motivo apparente, una disinstallazione che si rifiuta di completarsi dal Pannello di controllo. Per anni, il tool Microsoft Support and Recovery Assistant (SaRA) è stato lo strumento da riga di comando su cui amministratori di sistema e utenti esperti si affidavano per automatizzare la diagnostica via script PowerShell, spesso su intere flotte di computer. Ebbene: quello strumento non esiste più. Microsoft lo ha rimosso SaRA da tutte le versioni supportate di Windows con gli aggiornamenti rilasciati a partire dal 10 marzo 2026, e gli script esistenti hanno smesso di funzionare
Tre gruppi di ricerca indipendenti hanno dimostrato, quasi in contemporanea, che le GPU NVIDIA con memoria GDDR6 sono vulnerabili ad attacchi di tipo Rowhammer. La tecnica - finora confinata alla RAM di sistema - permette di invertire il valore di singoli bit nella memoria video, corrompere le tabelle di paginazione della GPU e ottenere accesso arbitrario alla memoria del sistema host. Il risultato finale è il controllo completo della macchina, privilegi di root inclusi. La più sofisticata delle tre varianti, chiamata GPUBreach, riesce nell'impresa anche con IOMMU attivo, neutralizzando quella che molti consideravano la principale linea di difesa.
Anche quest'anno, YouTube trasforma il festival Coachella in un evento globale: l'evento in streaming è infatti un appuntamento fisso per i milioni di spettatori che non hanno la possibilità di raggiungere fisicamente il deserto californiano per assistere dal vivo. Per l'edizione "2026", però, Google sembra voler alzare la posta: uno dei feed video della diretta sarà girato con uno smartphone Pixel, e lo streaming supporterà la risoluzione 4K insieme alla funzione multiview
Un attore malevolo che si fa chiamare «Mr. Raccoon» sostiene di aver sottratto ad Adobe oltre 13 milioni di ticket di assistenza clienti, dati su 15.000 dipendenti, documenti interni e - dettaglio potenzialmente esplosivo - l'intero archivio delle segnalazioni di vulnerabilità inviate tramite la piattaforma HackerOne. Il punto di ingresso non sarebbe stato un attacco diretto all'infrastruttura di Adobe, ma la compromissione di un'azienda indiana alla quale era stata affidata la gestione del supporto clienti. Adobe, al momento, non ha rilasciato alcun commento ufficiale.
Microsoft ha iniziato l'aggiornamento automatico progressivo dei PC Windows 11 che ancora montino la vecchia generazione "24H2". Tali sistemi verranno migrati all'ultima generazione stabile oggi disponible e pienamente supportata: Windows 11 25H2.
I dischi fissi magnetici "tradizionali" continuano a macinare record di capacità. Toshiba ha annunciato il 31 marzo la nuova serie M12, una famiglia di hard disk da 3,5 pollici con capacità comprese tra 30 e 34 TB. I campioni delle varianti SMR sono già in fase di distribuzione presso i clienti, con le versioni CMR (fino a 28 TB) previste per il terzo trimestre del 2026. L'obbiettivo dichiarato? I grandi operatori cloud e i provider hyperscale, quelli che riempiono i data center di petabyte e per cui ogni centimetro cubo di spazio conta
I prezzi della RAM sono più che raddoppiati da ottobre 2025. Alcuni fornitori riportano costi fino a cinque volte superiori rispetto a pochi mesi fa. Il mercato globale della memoria attraversa una crisi di approvvigionamento che sta colpendo l'intera industria degli smartphone - ma a pagare il prezzo più alto, in senso letterale, saranno i dispositivi economici, quelli che servono la fascia di consumatori più sensibile al prezzo. L'accesso a uno smartphone entry-level, dato per scontato da oltre un decennio, potrebbe diventare sensibilmente più costoso nel corso del 2026.
Android ha costruito la propria identità su un principio semplice: il telefono è tuo, e ci installi quello che vuoi. Il sideloading - la possibilità di installare applicazioni da fonti esterne all'app store ufficiale (Play Store) - è stato il tratto distintivo che differenziava l'ecosistema di Google da quello chiuso di Apple. Quel principio sta per essere ridimensionato in modo sostanziale. Con una serie di annunci pubblicati a marzo 2026, Google ha delineato un nuovo sistema che introduce la verifica obbligatoria degli sviluppatori, un programma di registrazione per gli store alternativi e una revisione delle commissioni. Il quadro è più sfumato di quanto suggerisca un titolo allarmista, ma la direzione di marcia è chiara: installare un'app fuori dai canali ufficiali diventerà più complicato.
L'aggiornamento cumulativo di sicurezza di marzo 2026 per Windows 11 si sta trasformando in un incubo operativo per un numero crescente di utenti e amministratori di sistema. KB5079473, rilasciato il 10 marzo durante il consueto Patch Tuesday, avrebbe dovuto portare correzioni per vulnerabilità già divulgate pubblicamente, oltre a una serie di novità funzionali. Sta invece lasciando dietro di sé una scia di schermate nere, cicli di riavvio infiniti e sistemi resi completamente non-avviabili. Il tutto aggravato da un dettaglio che ha il sapore della beffa: anche le procedure di ripristino standard falliscono.
Chi utilizza il l'ambiente desktop (DE) GNOME per accedere ai file su Google Drive direttamente dal gestore file si prepari a un brusco risveglio. Con GNOME 50, l'integrazione nativa con Google Drive scompare. Niente più cartelle cloud che appaiono come se fossero locali, niente più trascinamento di file tra il proprio disco e lo spazio Google. La causa è tecnica e, a dire il vero, annunciata da tempo: la libreria che rendeva possibile tutto questo non ha più nessuno che se ne occupi.
Un ransomware scritto in Rust neutralizza Windows Defender - e non solo - su un sistema Windows 11 Pro completamente aggiornato. Nessuna vulnerabilità zero-day, nessuna iniezione di codice in memoria. Solo un driver firmato, legittimo, distribuito con un prodotto commerciale di sicurezza.
Intel ha deciso di fare sul serio nel mercato delle GPU professionali. Con il lancio della Arc Pro B70, la casa di Santa Clara piazza una scheda grafica con 32 GB di memoria GDDR6 a 949 $ di listino - una cifra che, nel segmento workstation e sistemi dedicati all'AI, suona come una dichiarazione d'intenti piuttosto chiara nei confronti di NVIDIA e AMD.
Dopo anni passati a costruire un ecosistema di servizi cifrati - dalla posta elettronica al cloud storage, dalla VPN al gestore di password - Proton aggiunge il tassello che mancava. L'azienda svizzera ha lanciato Proton Meet, un servizio di videoconferenza con crittografia end-to-end che punta dritto al cuore del mercato dominato da Zoom, Microsoft Teams e Google Meet. Il tempismo non è casuale: la fiducia verso le grandi piattaforme di comunicazione aziendale continua a erodersi, tra politiche di gestione dei dati opache e il crescente utilizzo delle conversazioni degli utenti per addestrare modelli di intelligenza artificiale.
Per mesi il mercato della RAM ha vissuto una stagione di rincari che sembrava non avere fine. La causa principale? L'appetito insaziabile dei datacenter dedicati all'intelligenza artificiale. Hyperscaler come Alphabet e OpenAI hanno fagocitato enormi quantità di chip DRAM per alimentare i propri cluster GPU basati su acceleratori Nvidia, lasciando le briciole al mercato consumer. Qualcosa ora si muove: i primi segnali indicano un'inversione di tendenza. I prezzi della DDR5 stanno scendendo, aprendo una finestra di opportunità per chi pianifica un aggiornamento del proprio PC.
Microsoft ha confermato l'intenzione di ricostruire le applicazioni integrate di Windows 11 come software interamente nativo, abbandonando i wrapper web e i componenti basati su WebView che oggi appesantiscono buona parte dell'esperienza utente.
"Lo odio. Ci sto lavorando". Sono poche parole, scritte in fretta su X, ma bastano a riaccendere le speranze di milioni di utenti Windows 11. Le ha digitate Scott Hanselman, Vice President of Developer Community di Microsoft, in risposta a un utente che chiedeva se fosse in programma l'eliminazione dell'obbligo di accedere con un account Microsoft per usare il proprio computer. Un messaggio informale, quasi buttato lì. Ma il "peso" di chi lo ha scritto trasforma quelle parole in qualcosa di molto più interessante di un semplice sfogo sui social.
Google alza il tiro nella corsa all'intelligenza artificiale conversazionale in tempo reale. Il 26 marzo 2026 ha lanciato Gemini 3.1 Flash Live, un modello ottimizzato per le conversazioni vocali che promette risposte più rapide, una comprensione più profonda del contesto e la capacità di gestire conversazioni di durata superiore al doppio rispetto al predecessore. Il rilascio è immediato e su vasta scala: consumatori, sviluppatori e aziende ricevono accesso contemporaneamente. Il messaggio è chiaro: Google vuole che la voce diventi l'interfaccia primaria per interagire con i suoi servizi, e vuole che accada adesso.
GrapheneOS ha tracciato una linea netta. Il sistema operativo basato su Android, sviluppato da un'organizzazione non-profit e orientato alla sicurezza e alla privacy, ha dichiarato pubblicamente che non si conformerà alle leggi emergenti sulla verifica dell'età a livello di sistema operativo. Il messaggio è diretto: piuttosto che raccogliere dati anagrafici degli utenti, il progetto è disposto a rinunciare alla vendita dei propri dispositivi nei mercati che lo richiedono.
L'indiscrezione che circolava da mesi ora ha preso una forma decisamente più concreta. Secondo una fonte interna con conoscenza diretta delle operazioni, OnePlus si prepara a chiudere le attività e sospendere le vendite in Europa già a partire da aprile 2026. Per chi possiede un dispositivo OnePlus o stava valutando un acquisto, il quadro è tutt'altro che rassicurante.
Un router domestico che accetta modifiche al firmware, senza chiedere credenziali. Non è lo scenario di un esercizio accademico di sicurezza. È quello che poteva succedere - e forse è successo - sui router della serie Archer NX di TP-Link, una famiglia di dispositivi con connettività 5G e Wi-Fi 6 piuttosto diffusa in Europa. TP-Link ha pubblicato il 25 marzo 2026 un avviso di sicurezza che copre quattro vulnerabilità ad alta gravità. La più critica permette a un attaccante non autenticato, sulla stessa rete locale, di caricare firmware arbitrario sul dispositivo. Tradotto: compromissione totale, silenziosa, senza che l'utente debba fare nulla.