Vulnerabilità
-
Posted On Notizie
Sushi Security: All You Can Pwn! Un’allegra raccolta di attacchi informatici da gustare al ristorante
Andare a mangiare al sushi o ristorante oggi significa spesso vivere un’esperienza “digitale”: si ordina dal tablet al tavolo, ci si collega al Wi-Fi del…
-
Posted On Notizie
Anche gli “altri” piangono: grave vulnerabilità in SharePoint consente attacchi RCE via curl
È vero che ognuno dovrebbe guardare in casa propria, e nel contesto Linux di vulnerabilità ne emergono quotidianamente tantissime, ma la notizia che stiamo riportando…
-
Posted On Notizie
Chroot in retromarcia: sudo fa dietrofront sulle (in)sicure novità a causa di una grave vulnerabilità
Nei giorni scorsi è stata segnalata una vulnerabilità nel binario sudo, identificata con il codice CVE-2025-3246, che consente una privilege escalation sfruttando la funzionalità chroot.…
-
Posted On Notizie
Udisks e la solita corsa a diventare root: due nuove vulnerabilità minacciano (quasi) tutte le distro Linux
Non sono passati due giorni da quando abbiamo pubblicato l’articolo “Due bug, due core dump, troppa leggerezza: due vulnerabilità gravi in Apport e systemd-coredump” che…
-
Posted On Notizie
Due bug, due core dump, troppa leggerezza: due vulnerabilità gravi in Apport e systemd-coredump
A quanti è capitato di dialogare con uno dei servizi di supporto delle distribuzioni Linux di classe enterprise la parola core dump suonerà particolarmente familiare.…
-
Posted On Notizie
Pensa un po’… Un MCP di GitHub ha una vulnerabilità di tipo prompt injection che non ha al momento soluzione
Per la serie “te l’avevo detto io!“, presentiamo lo studio di Invariantlabs che mostra come GitHub MCP integration, un progetto ufficiale di GitHub da più…
-
Posted On Notizie
Ingress NGINX, utilizzato ovunque in Kubernetes, ha una vulnerabilità critica di tipo Remote Code Execution
La prima domanda che un neofita di Kubernetes si fa è: tutto bello, ma come faccio a far raggiungere i miei servizi dall’esterno? È una…
-
Posted On Notizie
La discussa backdoor sui dispositivi ESP32 potrebbe davvero compromettere 1 miliardo di device?
Il device IoT ESP32, prodotto dall’azienda cinese Espressif, è un microcontrollore utilizzato in oltre un miliardo di dispositivi connessi grazie alle sue funzionalità di comunicazione…
-
Posted On Notizie
Rsync ha un problema di Remote Code Execution, ma fortunatamente le fix sono già disponibili
Il popolarissimo software rsync, usato quotidianamente da migliaia di utenti ed integrato in molti dei tool che si occupano di gestire copie e sincronizzazioni tra…
Categories
Tag cloud
ai (77) AlmaLinux (34) Android (34) Bug (81) Canonical (86) CentOS (48) Cloud (63) container (52) Controversia (46) Debian (104) desktop (34) docker (65) Fedora (63) Firefox (37) GitHub (77) Gnome (36) Google (89) IBM (56) Intel (56) KDE (42) Kernel (266) Kubernetes (100) Linux (774) LTS (36) Malware (69) Microsoft (195) MicrosoftLovesLinux (37) Mozilla (37) open-source (428) Openstack (58) Oracle (35) Patch (36) Red Hat (176) Release (66) RHEL (44) Rust (40) SaturdaysTalks (52) Sicurezza (121) Software (43) SUSE (42) systemd (78) Torvalds (96) Ubuntu (182) Vulnerabilità (70) Windows (85)