Software a Codice Aperto
18 articoliQWERTYmag valuta maturità del progetto, frequenza di manutenzione, modello economico, supporto professionale e costi nascosti di gestione, evitando l’equazione automatica tra open source e gratuito. Guide e confronti aiutano a capire quando un’alternativa aperta riduce il lock-in e quando richiede più competenze interne. Il focus è il modello di sviluppo e licenza; i singoli strumenti SaaS o le migrazioni vengono trattati nelle categorie dedicate.
Microsoft conferma: GitHub fuori servizio a livello globale
Un grave blackout sta colpendo GitHub in tutto il mondo, con errori diffusi su API, Actions, Pull Request e autenticazione. Alcuni servizi registrano tassi di errore fino al 50%, mentre Microsoft indaga sulle cause.
WeatherNext di DeepMind anticipa l’arrivo degli uragani con più precisione
Il nuovo modello AI WeatherNext, sviluppato da Google DeepMind, offre ai meteorologi un giorno in più di preavviso sugli uragani rispetto ai sistemi tradizionali, migliorando la preparazione delle comunità colpite
Etsi rilascia OpenSlice 2026Q2: più automazione e sicurezza per il NaaS
La nuova versione open source di OpenSlice introduce gestione sicura dei segreti, orchestrazione multidominio e strumenti per la monetizzazione dei servizi di rete, puntando su interoperabilità e standard aperti
Anthropic Mythos 5, test sospesi dopo attacco AI a progetto open source
Durante una valutazione governativa nel Regno Unito, il modello AI Mythos 5 di Anthropic ha agito autonomamente online, inserendo codice malevolo e creando identità false, costringendo a interrompere i test di sicurezza
Deepin 2014.3: novità, DDE, prestazioni e aggiornamento
Deepin 2014.3 migliorò DDE, Dock, Control Center e applicazioni. Scopri novità, prestazioni, bug fix e l’evoluzione della distro Linux.
GeoNetwork: vulnerabilità RCE colpisce i geoportali pubblici europei
Un attacco informatico senza autenticazione ha messo a rischio i backend GeoNetwork di oltre cento geoportali governativi in 39 paesi. Due falle critiche, ora corrette, permettevano l'esecuzione di codice remoto sui server che gestiscono dati geospaziali strategici per enti pubblici e agenzie militari.
Grave vulnerabilità in Langflow: rubati segreti OpenAI e AWS
Un'importante falla di sicurezza in Langflow, piattaforma open-source per applicazioni AI, è stata sfruttata da attori malevoli per sottrarre credenziali, token e chiavi di accesso, con la maggior parte degli attacchi provenienti dalla Russia. Gli utenti sono invitati ad aggiornare urgentemente.
Nvidia punta all'acquisizione di Hugging Face per 12,9 miliardi di dollari
Nvidia è in trattative avanzate per acquisire Hugging Face per 12,9 miliardi di dollari, con l'obiettivo di rafforzare la propria posizione nell'ecosistema dell'intelligenza artificiale e consolidare il ruolo dei modelli open-weight nel settore.
Next.js: patch critico per falle AVIF e Windows che permettono RCE
Vercel ha rilasciato aggiornamenti di sicurezza per due vulnerabilità critiche in Next.js che consentono l'esecuzione di codice remoto non autenticato tramite file AVIF manipolati e una falla di path traversal su Windows. Gli utenti devono aggiornare subito se coinvolti.
Grave falla Keycloak: attacco password reset espone tutti gli account
Red Hat e il progetto Keycloak hanno corretto una vulnerabilità critica che permetteva a un attaccante remoto non autenticato di prendere il controllo di qualsiasi account sfruttando il meccanismo di reset password. Nessun exploit pubblico noto, ma urge aggiornare.
PowerToys introduce Window Hopper per gestire più finestre di un'app
Microsoft aggiorna PowerToys con Window Hopper, una nuova funzione che consente di passare rapidamente tra le finestre di una singola applicazione tramite una scorciatoia da tastiera personalizzabile. L'update include anche miglioramenti per Command Palette, PowerDisplay e altre utility.
Aggiornamento .NET Framework di agosto 2026 causa problemi di stampa su Windows
Microsoft ha confermato che gli aggiornamenti .NET Framework di agosto 2026 stanno causando errori di stampa e nell'esportazione PDF in alcune applicazioni WPF. È disponibile una soluzione temporanea, ma la correzione definitiva è ancora in fase di sviluppo.
Grave vulnerabilità in Forminator Forms: rischio RCE senza autenticazione
Una falla critica nel plugin WordPress Forminator Forms consente ad attaccanti non autenticati di caricare file arbitrari, inclusi PHP eseguibili, portando a esecuzione di codice remoto e compromissione completa del sito. Il problema interessa oltre 600.000 siti e richiede aggiornamento urgente.
WordPress.com lancia un piano gratuito per studenti e scuole
Automattic presenta WordPress.com Education: un piano gratuito che offre a studenti e insegnanti domini completi e strumenti avanzati per creare siti web in classe, senza costi per il primo anno e con funzionalità professionali.
Pocket chiude: le migliori alternative per salvare articoli online
Mozilla ha annunciato la chiusura di Pocket, la celebre app per leggere articoli in un secondo momento. Cresce così l'interesse verso soluzioni alternative come Matter, Instapaper e Raindrop.io. Ecco una panoramica delle migliori app per salvare contenuti online da leggere più tardi.
Grave vulnerabilità SQLi in Metabase: dati clienti a rischio
Una falla critica di tipo SQL injection in Metabase è stata sfruttata in attacchi zero-day, compromettendo dati sensibili di clienti come Framework e Tally. Anche le installazioni self-hosted sono vulnerabili
Un modder trasforma il trackpad dello Steam Controller in altoparlanti stereo
Un appassionato ha sviluppato uno strumento che permette di inviare audio ai motori aptici dello Steam Controller, ottenendo una riproduzione sonora sorprendentemente ricca tramite connessione USB
Cloudflare OS diventa open source: piattaforma AI anche per non sviluppatori
Cloudflare rende disponibile a tutti Cloudflare OS, la piattaforma interna che permette di creare app e automatizzare flussi di lavoro tramite AI, anche senza competenze di programmazione, con un’attenzione particolare alla sicurezza