John Toscano
-
Posted On Saturday’s TalksSaturday’s Talks: dependency confusion, ovvero come bucare Apple, Shopify, Netflix, Paypal e altri con un solo vettore di attacco


Siano essi centralinisti, sistemisti o developer, ogni persona che lavori per conto di un’azienda tech è potenziale vettore e obiettivo di attori malevoli ed è…
-
Posted On NotizieVulnerabilità di severità 9.8 negli apparati network F5 BIG IP


F5 Inc, nota azienda tecnologica che si occupa di application security, multicloud management e molto altro e che produce anche hardware di rete, è stata…
-
Posted On NotizieLa vulnerabilità di container-escape introdotta dalla fix di log4shell è stata sistemata in AWS


Era il Dicembre 2021 quando la libreria log4j ha regalato emozioni forti a chiunque lavorasse nel settore IT con una vulnerabilità che è finita su…
-
Posted On NotizieGoogle e Samsung verso il patching di Dirty Pipe su Android, con più di un mese di ritardo


Era la prima settimana di Marzo quando si ha avuto notizia di Dirty Pipe, seria vulnerabilità del kernel Linux (patchata a partire dai kernel 5.16.11,…
-
Posted On NotizieDNS over HTTPS, gioie e dolori di una feature ancora poco conosciuta


La feature DNS-over-HTTPS, conosciuta anche come DoH, si differenzia da DNS-over-TLS (DoT) per il protocollo usato, ma la sostanza non cambia: è possibile ormai dal…
-
Posted On NotizieSpringShell, vulnerabilità confermata


Da circa 48 ore si prospettava una possibile vulnerabilità sul framework Spring, poi confermata da Praetorian e ritrattata anche in altri popolari blog. La vulnerabilità…
-
Posted On NotizieLa strana storia del pacchetto npm peacenotwar nato protest-ware e diventato in poco tempo malware


Come prevedibile, una situazione geopolitica come quella attualmente tra Ucraina e Russia raramente rimane limitata ai suoi confini geografici, tanto più nell’era hi-tech in cui…
Categories
Tag cloud
ai (79) AlmaLinux (35) Android (35) Bug (81) Canonical (88) CentOS (48) Cloud (63) container (52) Controversia (50) Debian (106) desktop (34) docker (66) Fedora (64) Firefox (37) GitHub (77) Gnome (36) Google (90) IBM (56) Intel (57) KDE (42) Kernel (273) Kubernetes (100) Linux (785) LTS (36) Malware (69) Microsoft (196) MicrosoftLovesLinux (37) Mozilla (37) open-source (438) Openstack (58) Oracle (35) Patch (36) Red Hat (178) Release (67) RHEL (44) Rust (41) SaturdaysTalks (53) Sicurezza (123) Software (43) SUSE (42) systemd (79) Torvalds (98) Ubuntu (183) Vulnerabilità (70) Windows (86)
















