CVE
-
Posted On Notizie
Anche gli “altri” piangono: grave vulnerabilità in SharePoint consente attacchi RCE via curl
È vero che ognuno dovrebbe guardare in casa propria, e nel contesto Linux di vulnerabilità ne emergono quotidianamente tantissime, ma la notizia che stiamo riportando…
-
Posted On Notizie
Due bug, due core dump, troppa leggerezza: due vulnerabilità gravi in Apport e systemd-coredump
A quanti è capitato di dialogare con uno dei servizi di supporto delle distribuzioni Linux di classe enterprise la parola core dump suonerà particolarmente familiare.…
-
Posted On Notizie
Quei CVE dubbiosi utili solamente a portare gli sviluppatori open-source a dover archiviare i propri progetti GitHub
È da parecchio che affrontiamo la questione relativa ai CVE “dubbiosi” o quantomeno sovrastimati con cui i maintainer dei progetti open-source devono combattere. Un esempio…
-
Posted On Notizie
Come la gestione della CVE-2023-38545 di curl insegna il corretto modo di valutare e gestire le vulnerabilità
Di quanto il creatore di curl, Daniel Stenberg, abbia cercato di contrastare l’uso malsano che viene fatto delle CVE abbiamo parlato a lungo. Poco più…
-
Posted On Notizie
curl, i CVE e quelle severity insensate relative ai bug che creano allarmismi inutili
Lo scorso giugno abbiamo raccontato delle perplessità di Daniel Stenberg, creatore di curl, sul National Vulnerability Database (NVD) ed i valori delle CVE e di…
-
Posted On Notizie
Tutte le perplessità del creatore di curl sul National Vulnerability Database (NVD) ed i valori delle CVE
L’insistenza con cui solitamente affrontiamo le questioni di sicurezza informatica non è mai casuale. Come ripetiamo sempre, una cosa che emerge in maniera decisa a…
-
Posted On Notizie
C’è una nuova versione di OpenSSL (3.0.7, uscita l’1 novembre) che fareste bene tutti ad installare perché risolve una CVE critica
Annunciata con largo anticipo da Mark Cox, sviluppatore Red Hat e VP security della Apache Software Foundation, la versione 3.0.7 di OpenSSL è una di…
Categories
Tag cloud
ai (77) AlmaLinux (34) Android (34) Bug (81) Canonical (86) CentOS (48) Cloud (63) container (52) Controversia (45) Debian (104) desktop (34) docker (65) Fedora (63) Firefox (37) GitHub (77) Gnome (35) Google (89) IBM (56) Intel (56) KDE (42) Kernel (265) Kubernetes (100) Linux (769) LTS (36) Malware (68) Microsoft (194) MicrosoftLovesLinux (37) Mozilla (37) open-source (423) Openstack (58) Oracle (35) Patch (36) Red Hat (176) Release (66) RHEL (44) Rust (39) SaturdaysTalks (52) Sicurezza (119) Software (43) SUSE (42) systemd (78) Torvalds (96) Ubuntu (180) Vulnerabilità (70) Windows (85)