The Security Corner
-
Posted On The Security Cornerwp2shell: due CVE per prendere il controllo di un sito WordPress… Senza alcun account!


Quando un bug colpisce uno dei più popolari software per blog del mondo le conseguenze possono essere devastanti. Queste due CVE producono un effetto combo…
-
Posted On The Security CornerBad Epoll, altra falla del Kernel Linux che, stavolta, non risparmia nemmeno Android


Nuovo appuntamento di “The Security Corner” e nuova vulnerabilità del Kernel Linux, battezzata Bad Epoll. La sua particolarità? È un bug raro che può permettere…
-
Posted On The Security CornerGhostLock, nuova falla nel Kernel Linux e nel suo semaforo dei processi (mutex): root e fuga dai container


Nuova puntata delle vulnerabilità storiche per il Kernel Linux: anche GhostLock è vecchissima, introdotta nel 2011 (Linux 2.6.39), è rimasta inosservata per circa 15 anni…
-
Posted On The Security CornerSedici anni e non sentirli: Januscape colpisce il Kernel Linux e KVM, e permette di eseguire codice sull’host


Una vulnerabilità dormiente da 16 anni nel Kernel Linux permette a un attaccante di evadere da una macchina virtuale ed eseguire codice arbitrario sull’host che…
-
Posted On The Security CornerI repository AUR di Arch Linux sono di nuovo nei guai per uno degli attacchi malware più estesi di sempre


Era già successo e ci risiamo: il repository della community Arch che contiene script di compilazione (PKGBUILD) per installare software non presente nei repository ufficiali…
-
Posted On The Security CornerHTTP/2 Bomb: l’attacco DoS che distrugge nginx, Apache e IIS in 10 secondi (trovato da un’IA)


A volte le vulnerabilità più efficaci spuntano fuori da funzionalità che fanno esattamente quello che è previsto. È questo il caso di HTTP/2 Bomb, un…
-
Posted On The Security CornerCIFSwitch: un bug del Kernel Linux vecchio 19 anni che regala i permessi di root


Se dopo le intense scorse settimane vi erano mancate le CVE sul Kernel Linux, eccovene un’altra: si chiama CIFSwitch, è nascosta nel codice dal 2007,…
-
Posted On The Security CornerGitHub violata: 3.800 repository interne rubate tramite un’estensione VS Code malevola


La poca attenzione nell’installare un’estensione da parte di un dipendente costerà cara in termini di credibilità alla piattaforma proprietà di Microsoft che ha confermato una…
-
Posted On The Security CornerFragnesia: un nuovo membro della famiglia Dirty Frag permette di diventare root su Linux


Poco sorprendentemente, dopo Copy Fail e Dirty Frag ecco arrivare l’ennesima vulnerabilità, con annessa PoC pubblica, collegata alla gestione della page cache del Kernel. La…
-
Posted On The Security CornerDirty Frag: un’altra vulnerabilità nel Kernel Linux permette di diventare root


Se hai letto il nostro articolo su Copy Fail la settimana scorsa e hai tirato un sospiro di sollievo dopo aver aggiornato il Kernel, preparati:…
Categories
Tag cloud
ai (107) AlmaLinux (36) Android (37) Bug (87) Canonical (97) CentOS (49) Cloud (64) codice (38) container (54) Controversia (51) Debian (114) desktop (37) docker (66) Fedora (68) Firefox (41) GitHub (85) Google (90) IBM (58) Intel (58) KDE (45) Kernel (296) Kubernetes (103) Linux (847) LTS (37) Malware (72) Microsoft (205) MicrosoftLovesLinux (37) Mozilla (42) open-source (492) Openstack (58) Oracle (37) Patch (37) Red Hat (181) Release (71) RHEL (44) Rust (47) SaturdaysTalks (54) Sicurezza (150) Software (45) SUSE (44) systemd (83) Torvalds (104) Ubuntu (199) Vulnerabilità (73) Windows (92)















