open-source
-
Posted On The Security CornerSCTPhantom: una use-after-free vecchia 18 anni porta a root e container escape


Una #use-after-free rimasta nascosta nel #Kernel #Linux per quasi vent’anni può trasformarsi in un #exploit completo per ottenere root e, in determinate condizioni, uscire da…
-
Posted On NotizieLa piattaforma Git Codeberg ha deciso di bannare progetti scritti principalmente con gen AI


Anche se controllare quanto e quale codice sia generato dall’AI risulta certamente un’impresa ardua, quella di Codeberg è una scelta in profonda controtendenza rispetto ai…
-
Posted On The Security Cornerwp2shell: due CVE per prendere il controllo di un sito WordPress… Senza alcun account!


Quando un bug colpisce uno dei più popolari software per blog del mondo le conseguenze possono essere devastanti. Queste due CVE producono un effetto combo…
-
Posted On NotizieElon Musk ha dichiarato di voler rendere il codice di X (Twitter) open-source, senza eccezioni!


Il controverso rapporto di Mr. Space X, Tesla e, per l’appunto, X con l’open-source parrebbe essere arrivato al capolinea. La volontà di Elon Musk è…
-
Posted On The Security CornerBad Epoll, altra falla del Kernel Linux che, stavolta, non risparmia nemmeno Android


Nuovo appuntamento di “The Security Corner” e nuova vulnerabilità del Kernel Linux, battezzata Bad Epoll. La sua particolarità? È un bug raro che può permettere…
-
Posted On The Security CornerGhostLock, nuova falla nel Kernel Linux e nel suo semaforo dei processi (mutex): root e fuga dai container


Nuova puntata delle vulnerabilità storiche per il Kernel Linux: anche GhostLock è vecchissima, introdotta nel 2011 (Linux 2.6.39), è rimasta inosservata per circa 15 anni…
-
Posted On The Security CornerSedici anni e non sentirli: Januscape colpisce il Kernel Linux e KVM, e permette di eseguire codice sull’host


Una vulnerabilità dormiente da 16 anni nel Kernel Linux permette a un attaccante di evadere da una macchina virtuale ed eseguire codice arbitrario sull’host che…
-
Posted On NotizieGitHub e le big tech si oppongono alla legge sulla trasparenza dell’IA? Secondo SFC è pura ipocrisia verso l’open-surce


GitHub e altri colossi tech si oppongono alla legge californiana sulla trasparenza dell’IA (SB 1000) sostenendo – ipocritamente, secondo la Software Freedom Conservancy – che…
-
Posted On NotizieAI e open-source: tra opportunità e nuove regole ecco una fotografia dello stato delle cose


Come si sta evolvendo l’intelligenza artificiale nel mondo open-source? Ci sono importanti iniziative proposte dalla Linux Foundation e dalla Software Freedom Conservancy per stabilire delle…
-
Posted On The Security CornerI repository AUR di Arch Linux sono di nuovo nei guai per uno degli attacchi malware più estesi di sempre


Era già successo e ci risiamo: il repository della community Arch che contiene script di compilazione (PKGBUILD) per installare software non presente nei repository ufficiali…
Categories
Tag cloud
ai (115) AlmaLinux (36) Android (37) Bug (90) Canonical (97) CentOS (49) Cloud (64) codice (38) container (55) Controversia (51) Debian (116) desktop (37) docker (66) Fedora (69) Firefox (41) GitHub (85) Google (90) IBM (59) Intel (58) KDE (45) Kernel (301) Kubernetes (103) Linux (854) LTS (37) Malware (72) Microsoft (205) MicrosoftLovesLinux (37) Mozilla (42) open-source (494) Openstack (58) Oracle (37) Patch (38) Red Hat (183) Release (71) RHEL (44) Rust (47) SaturdaysTalks (54) Sicurezza (151) Software (45) SUSE (44) systemd (83) Torvalds (105) Ubuntu (200) Vulnerabilità (73) Windows (92)













