Sicurezza
-
Posted On The Security Cornerwp2shell: due CVE per prendere il controllo di un sito WordPress… Senza alcun account!


Quando un bug colpisce uno dei più popolari software per blog del mondo le conseguenze possono essere devastanti. Queste due CVE producono un effetto combo…
-
Posted On The Security CornerBad Epoll, altra falla del Kernel Linux che, stavolta, non risparmia nemmeno Android


Nuovo appuntamento di “The Security Corner” e nuova vulnerabilità del Kernel Linux, battezzata Bad Epoll. La sua particolarità? È un bug raro che può permettere…
-
Posted On The Security CornerGhostLock, nuova falla nel Kernel Linux e nel suo semaforo dei processi (mutex): root e fuga dai container


Nuova puntata delle vulnerabilità storiche per il Kernel Linux: anche GhostLock è vecchissima, introdotta nel 2011 (Linux 2.6.39), è rimasta inosservata per circa 15 anni…
-
Posted On The Security CornerSedici anni e non sentirli: Januscape colpisce il Kernel Linux e KVM, e permette di eseguire codice sull’host


Una vulnerabilità dormiente da 16 anni nel Kernel Linux permette a un attaccante di evadere da una macchina virtuale ed eseguire codice arbitrario sull’host che…
-
Posted On The Security CornerI repository AUR di Arch Linux sono di nuovo nei guai per uno degli attacchi malware più estesi di sempre


Era già successo e ci risiamo: il repository della community Arch che contiene script di compilazione (PKGBUILD) per installare software non presente nei repository ufficiali…
-
Posted On The Security CornerHTTP/2 Bomb: l’attacco DoS che distrugge nginx, Apache e IIS in 10 secondi (trovato da un’IA)


A volte le vulnerabilità più efficaci spuntano fuori da funzionalità che fanno esattamente quello che è previsto. È questo il caso di HTTP/2 Bomb, un…
-
Posted On The Security CornerCIFSwitch: un bug del Kernel Linux vecchio 19 anni che regala i permessi di root


Se dopo le intense scorse settimane vi erano mancate le CVE sul Kernel Linux, eccovene un’altra: si chiama CIFSwitch, è nascosta nel codice dal 2007,…
-
Posted On NotizieLa sicurezza per Red Hat e IBM vale 5 miliardi, ma intanto ci sono pacchetti npm ufficiali infetti da combattere


Project Lightwell è un’iniziativa di Big Blue che vuole mettere intelligenza artificiale e 20.000 ingegneri al servizio della sicurezza, una sorta di task force che…
-
Posted On NotizieIl progetto Debian non accetterà più pacchetti che non siano riproducibili


La distribuzione community più democratica del mondo ha deciso di dare un taglio netto a tutti i pacchetti che non sono riproducibili, ed a beneficiarne…
-
Posted On NotizieTorvalds tuona contro le segnalazioni di sicurezza del Kernel Linux mediante AI: la situazione è ingestibile!


L’AI è solo un tool, se questo tool è usato male, anziché creare benefici rende la vita complicata a quanti svolgono il lavoro effettivo. Una…
Categories
Tag cloud
ai (113) AlmaLinux (36) Android (37) Bug (89) Canonical (97) CentOS (49) Cloud (64) codice (38) container (54) Controversia (51) Debian (115) desktop (37) docker (66) Fedora (69) Firefox (41) GitHub (85) Google (90) IBM (58) Intel (58) KDE (45) Kernel (298) Kubernetes (103) Linux (849) LTS (37) Malware (72) Microsoft (205) MicrosoftLovesLinux (37) Mozilla (42) open-source (493) Openstack (58) Oracle (37) Patch (37) Red Hat (182) Release (71) RHEL (44) Rust (47) SaturdaysTalks (54) Sicurezza (150) Software (45) SUSE (44) systemd (83) Torvalds (104) Ubuntu (200) Vulnerabilità (73) Windows (92)














