sicurezza

Una #vulnerabilità critica nella Repository Commits API di #GitLab permette di leggere file arbitrari dal #filesystem e, in determinate condizioni, può essere sfruttata senza autenticazione. La patch è arrivata il 10 settembre, ma già il giorno successivo sono state osservate scansioni attive: i nostri #honeypot hanno intercettato il primo attacco il 12 settembre. Il caso mostra quanto si sia ormai ridotto il tempo a disposizione per mettere in sicurezza le istanze

Leggi il contenuto originale su Mia mamma usa Linux!

Tutti vogliono rendere l’intelligenza artificiale più sicura. #NVIDIA, #Microsoft, #IBM, #RedHat, #HuggingFace e oltre 120 organizzazioni si sono riunite nella #OpenSecureAIAlliance, ora sotto l’egida della #LinuxFoundation. Ma mentre discutiamo di #sicurezza, #vulnerabilità e modelli open, c'è una domanda che rischia di passare inosservata: il codice generato dall'#AI, alla fine, di chi è?

Leggi il contenuto originale su Mia mamma usa Linux!

Quante volte hai un problema sul tuo sistema Linux e sai cosa vorresti fare ma non ricordi il

The post Terminal-system Assistente AI (Claude Code, Codex) per il tuo sistema Linux appeared first on Edmond's Weblog.

Leggi il contenuto originale su Edmond's Weblog

Nuova vulnerabilità scoperata per il browser più usato al mondo. La CVE-2026-85046 è una vulnerabilità di sicurezza ad alta gravità che interessa Google Chrome, nello specifico il motore JavaScript V8. Il problema è classificato come CWE-843 (Type Confusion): il software può interpretare un oggetto in memoria come se appartenesse a un tipo diverso da quello effettivo. In determinate condizioni, questo errore può provocare accessi o operazioni non previste sulla memoria.

Un attaccante (altro…)

Una macchina virtuale dovrebbe essere una fortezza isolata dal sistema che la ospita. Con #Zapscape, però, quell'isolamento può saltare: una nuova, ennesima, vulnerabilità #useafterfree in #KVM può permettere di passare dal guest all'host e arrivare persino all'esecuzione di codice con privilegi root. E in alcuni scenari il salto può essere ancora più diretto: da semplice utente locale a root. Vediamo come funziona Zapscape e perché la nested virtualization rende tutto ancora più

Leggi il contenuto originale su Mia mamma usa Linux!

12 TB di giochi Steam pubblicato online

by admin on

Riporto la notizia apparsa su Ars Technica (https://arstechnica.com/gaming/2026/08/a-12tb-steam-teraleak-spills-more-than-a-decade-of-lost-pc-gaming-history/).
È emerso online un enorme archivio di circa 12 TB di dati provenienti dalla vecchia infrastruttura Steam2 di Valve, relativo grosso modo al periodo 2003–2013. Non si tratta semplicemente di copie dei giochi usciti: il materiale contiene anche vecchie build, versioni beta, contenuti tagliati e numerose iterazioni dei giochi.
La cosa particolarmente interessante è che il materiale sembra provenire da un vecchio endpoint/API di Steam (altro…)

Una #use-after-free rimasta nascosta nel #Kernel #Linux per quasi vent’anni può trasformarsi in un #exploit completo per ottenere root e, in determinate condizioni, uscire da un container e compromettere l’host. #SCTPhantom (CVE-2026-64564) colpisce il sottosistema SCTP ed è presente fin dal 2007: la recente pubblicazione di una PoC rende però il problema molto più concreto per chi gestisce server e infrastrutture #Kubernetes. Vediamo come nasce il bug, come viene trasformato in una catena

Leggi il contenuto originale su Mia mamma usa Linux!

Quando un bug colpisce uno dei più popolari software per blog del mondo le conseguenze possono essere devastanti. Queste due CVE producono un effetto combo che consente a chiunque, anche senza alcun account configurato all'interno della piattaforma, di ottenere una shell sul sistema che ospita il sito. Lo spettro potenziale di applicazione del bug? Più o meno 500 milioni di siti web!

Leggi il contenuto originale su Mia mamma usa Linux!

Nuovo appuntamento di "The Security Corner" e nuova vulnerabilità del Kernel Linux, battezzata Bad Epoll. La sua particolarità? È un bug raro che può permettere di diventare root anche su Android. A suo modo quindi, un inedito!

Leggi il contenuto originale su Mia mamma usa Linux!