sicurezza

Un’incredibile inchiesta svela come oltre 30 miliardi di scansioni ambientali, effettuate dai giocatori di Pokémon Go, siano state utilizzate per addestrare i sistemi di navigazione IA dei droni militari di un appaltatore della difesa statunitense. Ecco come i nostri dati ludici cambiano destinazione d'uso a nostra insaputa.

L'articolo Giocavi a Pokémon Go? Potresti aver aiutato l’esercito a guidare i droni militari proviene da Marco's Box.

Leggi il contenuto originale su Marco's Box

    Introduzione   Per ogni system administrator Linux, padroneggiare la riga di comando non è un optional:

The post 50 Comandi Linux per Sysadmin appeared first on Edmond's Weblog.

Leggi il contenuto originale su Edmond's Weblog

Una colossale fuga di dati legata a dispositivi di rete ha esposto online le credenziali in chiaro di circa 74.000 apparati Fortinet in 194 Paesi, lasciando la porta aperta ad attacchi ransomware e spionaggio.

L'articolo Massiccio data breach espone le credenziali di migliaia di reti aziendali e governative proviene da Marco's Box.

Leggi il contenuto originale su Marco's Box

Era già successo e ci risiamo: il repository della community Arch che contiene script di compilazione (PKGBUILD) per installare software non presente nei repository ufficiali è stato invaso da un attacco di portata inedita. Quasi 1600 pacchetti sono stati infettati e con loro tutti gli utenti che li hanno utilizzati.

Leggi il contenuto originale su Mia mamma usa Linux!

Quella che inizialmente sembrava un’infezione contenuta si è trasformata, nel giro di quarantotto ore, in una crisi sistemica che ha costretto gli amministratori di Arch Linux a misure di emergenza straordinarie. E quando il peggio sembrava passato, una seconda ondata di malware ancora più sofisticata ha colpito AUR. La crisi è iniziata venerdì 12 giugno […]

L'articolo AUR colpito da una nuova ondata di attacchi malware proviene da Marco's Box.

Leggi il contenuto originale su Marco's Box

A volte le vulnerabilità più efficaci spuntano fuori da funzionalità che fanno esattamente quello che è previsto. È questo il caso di HTTP/2 Bomb, un attacco denial-of-service (DoS) remoto pubblicato dal gruppo di ricerca Calif che colpisce le configurazioni predefinite dei principali web server: nginx, Apache httpd, Microsoft IIS, Envoy e Cloudflare Pingora. Partiamo subito...

Leggi il contenuto originale su Mia mamma usa Linux!

  SysLinuxOS 13.2 inutile aspettare oltre Questo rilascio non è un semplice aggiornamento, ma è la versione “14”

The post Rilasciato SysLinuxOS 13.2 appeared first on Edmond's Weblog.

Leggi il contenuto originale su Edmond's Weblog

Se dopo le intense scorse settimane vi erano mancate le CVE sul Kernel Linux, eccovene un’altra: si chiama CIFSwitch, è nascosta nel codice dal 2007, e sotto le giuste condizioni permette a un utente senza privilegi di ottenere accesso root completo al sistema. Questa volta però non parliamo di qualche trucco sulla page cache, ma...

Leggi il contenuto originale su Mia mamma usa Linux!

Project Lightwell è un'iniziativa di Big Blue che vuole mettere intelligenza artificiale e 20.000 ingegneri al servizio della sicurezza, una sorta di task force che (a pagamento) proteggerà le supply chain delle aziende. Solo il cielo sa quanto ce ne sia bisogno, perché Aikido Security nel frattempo ha scoperto un worm presente nelle librerie ufficiali npm di Red Hat che ruba tutto quello che si può rubare in termini di informazioni riservate.

Leggi il contenuto originale su Mia mamma usa Linux!