Vulnerabilità
-
Posted On The Security CornerSushi Security: All You Can Pwn! Un’allegra raccolta di attacchi informatici da gustare al ristorante


Andare a mangiare al sushi o ristorante oggi significa spesso vivere un’esperienza “digitale”: si ordina dal tablet al tavolo, ci si collega al Wi-Fi del…
-
Posted On NotizieAnche gli “altri” piangono: grave vulnerabilità in SharePoint consente attacchi RCE via curl


È vero che ognuno dovrebbe guardare in casa propria, e nel contesto Linux di vulnerabilità ne emergono quotidianamente tantissime, ma la notizia che stiamo riportando…
-
Posted On NotizieChroot in retromarcia: sudo fa dietrofront sulle (in)sicure novità a causa di una grave vulnerabilità


Nei giorni scorsi è stata segnalata una vulnerabilità nel binario sudo, identificata con il codice CVE-2025-3246, che consente una privilege escalation sfruttando la funzionalità chroot.…
-
Posted On NotizieUdisks e la solita corsa a diventare root: due nuove vulnerabilità minacciano (quasi) tutte le distro Linux


Non sono passati due giorni da quando abbiamo pubblicato l’articolo “Due bug, due core dump, troppa leggerezza: due vulnerabilità gravi in Apport e systemd-coredump” che…
-
Posted On NotizieDue bug, due core dump, troppa leggerezza: due vulnerabilità gravi in Apport e systemd-coredump


A quanti è capitato di dialogare con uno dei servizi di supporto delle distribuzioni Linux di classe enterprise la parola core dump suonerà particolarmente familiare.…
-
Posted On NotiziePensa un po’… Un MCP di GitHub ha una vulnerabilità di tipo prompt injection che non ha al momento soluzione


Per la serie “te l’avevo detto io!“, presentiamo lo studio di Invariantlabs che mostra come GitHub MCP integration, un progetto ufficiale di GitHub da più…
-
Posted On NotizieIngress NGINX, utilizzato ovunque in Kubernetes, ha una vulnerabilità critica di tipo Remote Code Execution


La prima domanda che un neofita di Kubernetes si fa è: tutto bello, ma come faccio a far raggiungere i miei servizi dall’esterno? È una…
-
Posted On NotizieLa discussa backdoor sui dispositivi ESP32 potrebbe davvero compromettere 1 miliardo di device?


Il device IoT ESP32, prodotto dall’azienda cinese Espressif, è un microcontrollore utilizzato in oltre un miliardo di dispositivi connessi grazie alle sue funzionalità di comunicazione…
-
Posted On NotizieRsync ha un problema di Remote Code Execution, ma fortunatamente le fix sono già disponibili


Il popolarissimo software rsync, usato quotidianamente da migliaia di utenti ed integrato in molti dei tool che si occupano di gestire copie e sincronizzazioni tra…
Categories
Tag cloud
ai (78) AlmaLinux (34) Android (35) Bug (81) Canonical (87) CentOS (48) Cloud (63) container (52) Controversia (49) Debian (106) desktop (34) docker (65) Fedora (63) Firefox (37) GitHub (77) Gnome (36) Google (90) IBM (56) Intel (57) KDE (42) Kernel (272) Kubernetes (100) Linux (784) LTS (36) Malware (69) Microsoft (196) MicrosoftLovesLinux (37) Mozilla (37) open-source (436) Openstack (58) Oracle (35) Patch (36) Red Hat (177) Release (67) RHEL (44) Rust (41) SaturdaysTalks (53) Sicurezza (122) Software (43) SUSE (42) systemd (79) Torvalds (98) Ubuntu (182) Vulnerabilità (70) Windows (86)
















