sicurezza

Quante volte hai un problema sul tuo sistema Linux e sai cosa vorresti fare ma non ricordi il

The post Terminal-system Assistente AI (Claude Code, Codex) per il tuo sistema Linux appeared first on Edmond's Weblog.

Leggi il contenuto originale su Edmond's Weblog

Nuova vulnerabilità scoperata per il browser più usato al mondo. La CVE-2026-85046 è una vulnerabilità di sicurezza ad alta gravità che interessa Google Chrome, nello specifico il motore JavaScript V8. Il problema è classificato come CWE-843 (Type Confusion): il software può interpretare un oggetto in memoria come se appartenesse a un tipo diverso da quello effettivo. In determinate condizioni, questo errore può provocare accessi o operazioni non previste sulla memoria.

Un attaccante (altro…)

Una macchina virtuale dovrebbe essere una fortezza isolata dal sistema che la ospita. Con #Zapscape, però, quell'isolamento può saltare: una nuova, ennesima, vulnerabilità #useafterfree in #KVM può permettere di passare dal guest all'host e arrivare persino all'esecuzione di codice con privilegi root. E in alcuni scenari il salto può essere ancora più diretto: da semplice utente locale a root. Vediamo come funziona Zapscape e perché la nested virtualization rende tutto ancora più

Leggi il contenuto originale su Mia mamma usa Linux!

12 TB di giochi Steam pubblicato online

by admin on

Riporto la notizia apparsa su Ars Technica (https://arstechnica.com/gaming/2026/08/a-12tb-steam-teraleak-spills-more-than-a-decade-of-lost-pc-gaming-history/).
È emerso online un enorme archivio di circa 12 TB di dati provenienti dalla vecchia infrastruttura Steam2 di Valve, relativo grosso modo al periodo 2003–2013. Non si tratta semplicemente di copie dei giochi usciti: il materiale contiene anche vecchie build, versioni beta, contenuti tagliati e numerose iterazioni dei giochi.
La cosa particolarmente interessante è che il materiale sembra provenire da un vecchio endpoint/API di Steam (altro…)

Una #use-after-free rimasta nascosta nel #Kernel #Linux per quasi vent’anni può trasformarsi in un #exploit completo per ottenere root e, in determinate condizioni, uscire da un container e compromettere l’host. #SCTPhantom (CVE-2026-64564) colpisce il sottosistema SCTP ed è presente fin dal 2007: la recente pubblicazione di una PoC rende però il problema molto più concreto per chi gestisce server e infrastrutture #Kubernetes. Vediamo come nasce il bug, come viene trasformato in una catena

Leggi il contenuto originale su Mia mamma usa Linux!

Quando un bug colpisce uno dei più popolari software per blog del mondo le conseguenze possono essere devastanti. Queste due CVE producono un effetto combo che consente a chiunque, anche senza alcun account configurato all'interno della piattaforma, di ottenere una shell sul sistema che ospita il sito. Lo spettro potenziale di applicazione del bug? Più o meno 500 milioni di siti web!

Leggi il contenuto originale su Mia mamma usa Linux!

Nuovo appuntamento di "The Security Corner" e nuova vulnerabilità del Kernel Linux, battezzata Bad Epoll. La sua particolarità? È un bug raro che può permettere di diventare root anche su Android. A suo modo quindi, un inedito!

Leggi il contenuto originale su Mia mamma usa Linux!

Nuova puntata delle vulnerabilità storiche per il Kernel Linux: anche GhostLock è vecchissima, introdotta nel 2011 (Linux 2.6.39), è rimasta inosservata per circa 15 anni fino a quando il programma di bug bounty di Google ha spinto qualcuno a pubblicarla... Ovviamente per incassare.

Leggi il contenuto originale su Mia mamma usa Linux!

Una vulnerabilità dormiente da 16 anni nel Kernel Linux permette a un attaccante di evadere da una macchina virtuale ed eseguire codice arbitrario sull'host che la ospita. Si chiama Januscape ed è, per stessa ammissione del ricercatore che l'ha scoperta, il primo exploit guest-to-host noto che funziona indistintamente su processori Intel e AMD.

Leggi il contenuto originale su Mia mamma usa Linux!

Una nuova vulnerabilità del kernel Linux, denominata GhostLock (CVE-2026-43499), è stata scoperta dai ricercatori di Nebula Security. Sebbene il bug sia presente nel codice dal 2011, solo ora è stato identificato e corretto. La falla consente a un utente locale, anche privo di privilegi amministrativi, di ottenere rapidamente i privilegi di root e persino di evadere da ambienti containerizzati, compromettendo completamente il sistema.

Il problema deriva da un errore di tipo use-after-free, (altro…)