sicurezza

Quando un bug colpisce uno dei più popolari software per blog del mondo le conseguenze possono essere devastanti. Queste due CVE producono un effetto combo che consente a chiunque, anche senza alcun account configurato all'interno della piattaforma, di ottenere una shell sul sistema che ospita il sito. Lo spettro potenziale di applicazione del bug? Più o meno 500 milioni di siti web!

Leggi il contenuto originale su Mia mamma usa Linux!

Nuovo appuntamento di "The Security Corner" e nuova vulnerabilità del Kernel Linux, battezzata Bad Epoll. La sua particolarità? È un bug raro che può permettere di diventare root anche su Android. A suo modo quindi, un inedito!

Leggi il contenuto originale su Mia mamma usa Linux!

Nuova puntata delle vulnerabilità storiche per il Kernel Linux: anche GhostLock è vecchissima, introdotta nel 2011 (Linux 2.6.39), è rimasta inosservata per circa 15 anni fino a quando il programma di bug bounty di Google ha spinto qualcuno a pubblicarla... Ovviamente per incassare.

Leggi il contenuto originale su Mia mamma usa Linux!

Una vulnerabilità dormiente da 16 anni nel Kernel Linux permette a un attaccante di evadere da una macchina virtuale ed eseguire codice arbitrario sull'host che la ospita. Si chiama Januscape ed è, per stessa ammissione del ricercatore che l'ha scoperta, il primo exploit guest-to-host noto che funziona indistintamente su processori Intel e AMD.

Leggi il contenuto originale su Mia mamma usa Linux!

Una nuova vulnerabilità del kernel Linux, denominata GhostLock (CVE-2026-43499), è stata scoperta dai ricercatori di Nebula Security. Sebbene il bug sia presente nel codice dal 2011, solo ora è stato identificato e corretto. La falla consente a un utente locale, anche privo di privilegi amministrativi, di ottenere rapidamente i privilegi di root e persino di evadere da ambienti containerizzati, compromettendo completamente il sistema.

Il problema deriva da un errore di tipo use-after-free, (altro…)

  Bash automatizza operazioni ripetitive (backup, monitoraggio, gestione utenti) riducendo errori e tempo. Questa guida copre i pattern

The post Bash Scripting per Sysadmin: Guida Pratica Linux appeared first on Edmond's Weblog.

Leggi il contenuto originale su Edmond's Weblog

Networking avanzato su Debian e SysLinuxOS usando systemd-networkd. Dalla gestione di VLAN e bonding fino al troubleshooting completo con esempi pratici.

The post Systemd-Networkd su Debian e SysLinuxOS appeared first on Edmond's Weblog.

Leggi il contenuto originale su Edmond's Weblog

Scopri come proteggere i tuoi server Linux con una checklist completa di hardening: configurazioni SSH, firewall, aggiornamenti automatici e molto altro.

The post Linux Security Hardening Checklist appeared first on Edmond's Weblog.

Leggi il contenuto originale su Edmond's Weblog

Scopri come installare e configurare WireGuard su Linux per creare un server VPN veloce, sicuro e moderno. Guida pratica con codice, troubleshooting e ottimizzazione delle prestazioni.

The post WireGuard su Linux: VPN Server appeared first on Edmond's Weblog.

Leggi il contenuto originale su Edmond's Weblog

Scopri come diagnosticare e risolvere problemi di rete su Linux usando una metodologia strutturata e strumenti professionali come tcpdump, netstat, ss e Wireshark.

The post Network Troubleshooting Linux: Guida Completa appeared first on Edmond's Weblog.

Leggi il contenuto originale su Edmond's Weblog