CVE
-
Posted On NotizieCom’è andato il sabbatico dei CVE di curl? Molto bene, tanto che l’esperimento verrà rifatto!


Il mese di luglio è stato per #curl il mese della beatitudine, la “curl Summer of Bliss 2026” ha portato i membri del progetto a…
-
Posted On NotizieDebian 13 aggiorna il Kernel Linux sistemando 68 CVE e inizia a discutere dei contributi AI


Ricordate cosa ha detto Greg Kroah-Hartman a proposito delle innumerevoli #CVE pubblicate dal #Kernel #Linux? Se non volete pagare una subscription, usate #Debian! Ma quante…
-
Posted On Notizie432 CVE per il Kernel Linux pubblicate in due giorni vi spaventano? È tutto normale!


Quello che sulla carta appare come un diluvio di problemi di sicurezza che riguardano il Kernel Linux è in realtà un normale momento di vita…
-
Posted On The Security Cornerwp2shell: due CVE per prendere il controllo di un sito WordPress… Senza alcun account!


Quando un bug colpisce uno dei più popolari software per blog del mondo le conseguenze possono essere devastanti. Queste due CVE producono un effetto combo…
-
Posted On NotizieRust è finalmente non più sperimentale nel Kernel Linux, e festeggia con la sua prima CVE ufficiale


L’implementazione e l’uso del linguaggio Rust in molti campi sono sotto gli occhi di tutti, e ne parliamo da tempo qui sul Blog: la garanzia…
-
Posted On NotizieUn mondo senza CVE nelle immagini dei container? Red Hat ci prova con Project Hummingbird


Sull’importanza della sicurezza nella propria supply chain non si è mai scritto abbastanza. Gli attacchi che sovente descriviamo qui sul portale, in una maniera o…
-
Posted On NotizieAnche gli “altri” piangono: grave vulnerabilità in SharePoint consente attacchi RCE via curl


È vero che ognuno dovrebbe guardare in casa propria, e nel contesto Linux di vulnerabilità ne emergono quotidianamente tantissime, ma la notizia che stiamo riportando…
-
Posted On NotizieDue bug, due core dump, troppa leggerezza: due vulnerabilità gravi in Apport e systemd-coredump


A quanti è capitato di dialogare con uno dei servizi di supporto delle distribuzioni Linux di classe enterprise la parola core dump suonerà particolarmente familiare.…
-
Posted On NotizieQuei CVE dubbiosi utili solamente a portare gli sviluppatori open-source a dover archiviare i propri progetti GitHub


È da parecchio che affrontiamo la questione relativa ai CVE “dubbiosi” o quantomeno sovrastimati con cui i maintainer dei progetti open-source devono combattere. Un esempio…
Categories
Tag cloud
ai (112) AlmaLinux (36) Android (37) Bug (89) Canonical (97) CentOS (49) Cloud (64) codice (38) container (54) Controversia (51) Debian (115) desktop (37) docker (66) Fedora (69) Firefox (41) GitHub (85) Google (90) IBM (58) Intel (58) KDE (45) Kernel (298) Kubernetes (103) Linux (849) LTS (37) Malware (72) Microsoft (205) MicrosoftLovesLinux (37) Mozilla (42) open-source (493) Openstack (58) Oracle (37) Patch (37) Red Hat (182) Release (71) RHEL (44) Rust (47) SaturdaysTalks (54) Sicurezza (150) Software (45) SUSE (44) systemd (83) Torvalds (104) Ubuntu (200) Vulnerabilità (73) Windows (92)


















