Sicurezza
-
Posted On NotizieAPT36: Come un semplice file .desktop può iniettare spyware nei sistemi Linux


Un nuovo report di sicurezza ha rivelato che il gruppo di cyberspionaggio pakistano APT36, noto anche come Transparent Tribe, ha avviato una campagna di attacchi…
-
Posted On The Security CornerSushi Security: All You Can Pwn! Un’allegra raccolta di attacchi informatici da gustare al ristorante


Andare a mangiare al sushi o ristorante oggi significa spesso vivere un’esperienza “digitale”: si ordina dal tablet al tavolo, ci si collega al Wi-Fi del…
-
Posted On NotizieCISA rende open-source Thorium, il coltellino svizzero della cyber-defense


Nelle repository di GitHub del CISA (Cybersecurity and Infrastructure Security Agency) è spuntato un progetto open-source che non è passato inosservato. Stiamo parlando di un…
-
Posted On NotizieC’è una silenziosa backdoor, nome in codice Plague, che compromette Linux… Da un anno!


I ricercatori di Nextron Systems hanno recentemente scoperto un malware silenzioso e radicato internamente alla logica di autenticazione di Linux. Parliamo di Plague, una backdoor…
-
Posted On NotizieDevSecOps? Shift-Left? Macché, un sondaggio dimostra che le aziende rilasciano volutamente codice insicuro per fare prima


I sondaggi sono una bella cosa. Danno un’idea precisa, per quanto limitata a gruppi ridotti di persone, di quelli che sono i trend di un’industria,…
-
Posted On NotizieAnche gli “altri” piangono: grave vulnerabilità in SharePoint consente attacchi RCE via curl


È vero che ognuno dovrebbe guardare in casa propria, e nel contesto Linux di vulnerabilità ne emergono quotidianamente tantissime, ma la notizia che stiamo riportando…
-
Posted On NotiziePassano gli anni, ma i problemi di sicurezza sono sempre gli stessi: tre pacchetti AUR di Arch Linux installano un trojan


Quando ho letto la notizia riportata da Linuxiac a proposito di tre pacchetti contenenti malware presenti nei repository AUR di Arch Linux ho avuto una…
-
Posted On NotizieIl gruppo criminale Hunters International, specializzato in ransomware, chiude e regala alle proprie vittime i decryptor


Premessa: questa è una notizia grottesca. Il motivo principale di questa definizione risiede nel fatto che gli annunci riportati, che si riferiscono a strategie e…
-
Posted On NotizieChroot in retromarcia: sudo fa dietrofront sulle (in)sicure novità a causa di una grave vulnerabilità


Nei giorni scorsi è stata segnalata una vulnerabilità nel binario sudo, identificata con il codice CVE-2025-3246, che consente una privilege escalation sfruttando la funzionalità chroot.…
-
Posted On NotizieopenSUSE ha deciso di escludere i pacchetti del desktop cinese Deepin per ragioni di sicurezza e poca trasparenza


Quando in passato è capitato di parlare del desktop Deepin qui sul portale lo abbiamo sempre fatto raccontando numeri al limite del clamoroso. Nel 2023…
Categories
Tag cloud
ai (108) AlmaLinux (36) Android (37) Bug (88) Canonical (97) CentOS (49) Cloud (64) codice (38) container (54) Controversia (51) Debian (114) desktop (37) docker (66) Fedora (68) Firefox (41) GitHub (85) Google (90) IBM (58) Intel (58) KDE (45) Kernel (297) Kubernetes (103) Linux (848) LTS (37) Malware (72) Microsoft (205) MicrosoftLovesLinux (37) Mozilla (42) open-source (492) Openstack (58) Oracle (37) Patch (37) Red Hat (181) Release (71) RHEL (44) Rust (47) SaturdaysTalks (54) Sicurezza (150) Software (45) SUSE (44) systemd (83) Torvalds (104) Ubuntu (199) Vulnerabilità (73) Windows (92)

















