-
Pubblicato in Notizie
GIFShell, una reverse shell ottenuta dalle GIF di Microsoft Teams



Ci sono poche cose divertenti nelle chat come le risposte mediante GIF animate: un modo rapido e diretto per esprimere pareri, stati d’animo o semplici commenti. Se siete utilizzatori di Microsoft Teams, la chat di Microsoft che volente o nolente si è costretti ad usare per comunicare con parecchi clienti, è bene cominciate a rivedere l’aspetto divertente delle GIF animate, perché potrebbero essere veicolo per attacchi di reverse shell. Pare impossibile, eppure come riporta ampiamente l’articolo di Bleeping Computer intitolato “GIFShell attack creates reverse shell using Microsoft Teams GIFs” è tutto molto reale, vedere per credere: Il numero di tecniche…
-
Pubblicato in Articoli
Stratis e Virtual Data Optimizer (VDO): la compressione online e deduplica integrata in LVM su Red Hat Enterprise Linux 9 che non sapevate di avere



3 risposte
Come avevamo menzionato alcune settimane fa, la nuova release di RHEL porta con sè diverse novità in vari ambiti, tra cui la sicurezza, ma anche lato storage vi sono delle differenze che potrebbero essere sfuggite a chiunque non sia andato a leggere le release notes. Cominciamo col dire che purtroppo, RHEL 9 non supporterà il filesystem di nuova generazione btrfs nonostante esso sia oggetto di nuove e frequenti migliorie e da anni implementato di default su SUSE Linux Enterprise e persino su Fedora stessa, che rappresenta il futuro di ciò che saranno le prossime release Red Hat, nonostante esse vengano…
-
Pubblicato in Notizie
Richard Stallman pubblica il manuale, liberamente scaricabile, sul linguaggio GNU C



5 risposte
In un annuncio alla lista gnu.org, Richard Stallman, fondatore del progetto GNU, ha comunicato la disponibilità di GNU C Language Intro and Reference Manual, un manuale, ma potremmo tranquillamente parlare di libro, dedicato a quanti vogliano imparare il linguaggio C ed abbiano una base di conoscenza su altri linguaggi. È possibile scaricare questo progetto clonando il repository git pubblicamente accessibile all’indirizzo https://savannah.gnu.org/git/?group=c-intro-and-ref: Il manuale è pubblicato nel formato Texinfo, il formato standard per tutta la documentazione del progetto GNU, e per quanti non sono avvezzi alla fruizione di questo genere di contenuti potrebbe essere utile riportare come fare a rendere…
-
Pubblicato in Notizie
Usate il browser Chrome? Fareste meglio ad applicare le patch e controllare le estensioni installate!



Una risposta
È stato recentemente rilasciato un aggiornamento di emergenza relativo al browser di Google, Chrome, che va a risolvere la CVE-2022-3075, una vulnerabilità di tipo zero-day, ossia che viene scoperta e pubblicata senza che vi sia una patch risolutiva a disposizione. Cosa stupisce in merito a questa anomalia? Che sia la sesta del 2022. Anche se questo genere di problematiche vengono considerate “all’ordine del giorno” per software come Chrome, che hanno un ciclo di release rapidissimo, a leggere l’elenco delle anomalie vengono i brividi, principalmente perché trattandosi di problematiche zero-day, considerata l’attenzione generale che c’è negli update dei software presso l’utente…
-
Pubblicato in Notizie
Il sondaggio 2022 di GitLab lo conferma: essere DevOps non basta più, sono i DevSecOps a guidare gli sviluppi!



2 risposte
Come ogni anno GitLab ha raccolto i pareri, le opinioni e soprattutto gli approcci di oltre cinquemila professionisti DevOps all’interno del sondaggio battezzato “Thriving in an insecure world“, ed è inutile nasconderlo, i risultati sono come sempre molto interessanti. Ad esempio è interessante osservare i principali motivi per cui il 37% degli intervistati hanno affermato di aver scelto l’adozione dell’approccio DevOps: migliore qualità del codice, produttività degli sviluppatori e l’efficienza operativa. Il sondaggio ha anche rivelato che il 53% degli sviluppatori ha affermato di essere pienamente responsabile della sicurezza nelle proprie organizzazioni, con un balzo del 14% rispetto al 2021.…
-
Pubblicato in Notizie
Nuove opportunità per cacciatori di taglie: Google annuncia l’Open Source Software Vulnerability Program



Quando sentiamo dire che la sicurezza informatica è nelle mani di tutti noi, il primo pensiero che solitamente viene in mente è quello di responsabilità ma, raramente, quello dell’opportunità. Nel merito, stiamo parlando di bug hunting, ovvero quell’attività che coinvolge security researchers e volontari da tutto il mondo e che consiste nell’andare a caccia di bug, per l’appunto, per soddisfazione personale, portfolio di carriera ma anche un ritorno economico che, nei casi migliori, può raggiungere cifre interessanti. Stiamo ovviamente parlando di un genere di attività del tutto legale e, anzi, sponsorizzata dalle stesse aziende che vogliono mettere alla prova la…
-
Pubblicato in Notizie
Debian pensa ad includere il firmware non-free nei dischi di installazione



3 risposte
Debian è una delle più longeve distribuzioni in circolazione, ed è sempre rimasta aderente alla filosofia free (libero) – specie come espressa da Stallman: un software è libero se permette all’utente di usarlo gratuitamente e di avere accesso ai sorgenti, modifica compresa, grazie ad una licenza apposita (e GPL di GNU è l’esempio principe, ma non unico). Tutta una categoria di software non rientra in questa definizione: i firmware. Possiamo definire firmware il software base di qualsiasi dispositivo, integrato nello stesso per permetterne la gestione e funzionalità. Per esempio, un hard disk riceve dei comandi per lettura e scrittura, ed…
-
Pubblicato in Notizie
Il Kernel Linux 6.1 agevolerà la scoperta di CPU problematiche



Tra l’immenso numero di patch che vengono proposte per le nuove versioni del Kernel Linux, che come sappiamo è prossimo alla maturazione della milestone 6, ce n’è una in particolare molto interessante che abbiamo scoperto tramite l’amico Michael Larabel di Phoronix il cui scopo è quello di segnalare le così dette faulty CPU (o meglio lo specifico core della CPU) in tempo reale. La modalità con cui il malfunzionamento viene rilevato è spiegata all’interno del commit relativo alla patch che, da quel che si capisce, a fronte di un segfault di questo tipo: Scatena un messaggio che segnala all’utente il…
Categories
Tag cloud
ai (118) AlmaLinux (36) Android (37) Bug (90) Canonical (98) CentOS (49) Cloud (64) codice (38) container (56) Controversia (51) Debian (118) desktop (37) docker (66) Fedora (69) Firefox (41) GitHub (85) Google (90) IBM (60) Intel (58) KDE (45) Kernel (305) Kubernetes (104) Linux (862) LTS (37) Malware (72) Microsoft (205) MicrosoftLovesLinux (37) Mozilla (42) open-source (500) Openstack (58) Oracle (37) Patch (38) Red Hat (183) Release (74) RHEL (45) Rust (48) SaturdaysTalks (54) Sicurezza (154) Software (45) SUSE (44) systemd (83) Torvalds (105) Ubuntu (202) Vulnerabilità (73) Windows (92)
























Una risposta