sicurezza

L'AI è solo un tool, se questo tool è usato male, anziché creare benefici rende la vita complicata a quanti svolgono il lavoro effettivo. Una questione che non riguarda solamente il progetto Linux, ma tutti gli ambiti: senza equilibrio non c'è evoluzione.

Leggi il contenuto originale su Mia mamma usa Linux!

Poco sorprendentemente, dopo Copy Fail e Dirty Frag ecco arrivare l'ennesima vulnerabilità, con annessa PoC pubblica, collegata alla gestione della page cache del Kernel. La parte peggiore è che probabilmente non sarà l'ultima.

Leggi il contenuto originale su Mia mamma usa Linux!

Per riassumere il senso di questo articolo, che prende spunto dal bellissimo case study che ha visto Mythos analizzare il codice del progetto curl, basterebbero queste righe scritte da Daniel Stenberg: Not using AI code analyzers in your project means that you leave adversaries and attackers time and opportunity to find and exploit the flaws...

Leggi il contenuto originale su Mia mamma usa Linux!

Se hai letto il nostro articolo su Copy Fail la settimana scorsa e hai tirato un sospiro di sollievo dopo aver aggiornato il Kernel, preparati: c’è già un successore. Si chiama Dirty Frag ed è registrata come l’unione di CVE-2026-43284 e CVE-2026-43500. A scoprirla è stato il ricercatore Hyunwoo Kim (noto online come “@v4bel”). L’exploit...

Leggi il contenuto originale su Mia mamma usa Linux!

Le password salvate in Microsoft Edge finiscono in chiaro nella memoria RAM. Microsoft conferma: è un comportamento “by design”. Ecco cosa significa e i rischi.

L'articolo Edge: password in chiaro nella memoria RAM. Per Microsoft è “by design” proviene da Marco's Box.

Leggi il contenuto originale su Marco's Box

Diventare root su una distribuzione Linux che non ha patch per la CVE-2026-31431 è un'operazione di una semplicità imbarazzante: si lancia uno script, e senza nemmeno attendere qualche secondo l'id dell'utente con cui si è fatto login cambia in 0.

Leggi il contenuto originale su Mia mamma usa Linux!

È stata resa publica il 29 aprile 2026 una vulnerabilità critica nel kernel Linux, CVE-2026-31431, chiamata Copy Fail che permette a un utente locale non privilegiato di ottenere privilegi di root. Colpisce tutte le principali distribuzioni con kernel compilati dal 2017 in poi ed è già disponibile un exploit pubblico.

Il problema deriva da un’ottimizzazione introdotta nel 2017 nel modulo crittografico algif_aead, che consente di scrivere dati controllati in memoria. Sfruttando questa (altro…)