Leggi il contenuto originale su Blog di eeepc901
Un buon numero di macchine Linux e FreeBSD sono vulnerabili a una falla (denial of service) battezzata SACK Panic (che sta per Selective ACK – conferma selettiva). Le criticità sono note con gli identificativi CVE-2019-11477, CVE-2019-11478, CVE-2019-5599 e CVE-2019-11479 .
Questa serie di vulnerabilità sono state svelate dal security team di Netflix attraverso un post su GitHub da parte di Jonathan Looney.
SACK Panic
La falla riguarda il trasferimento via TCP. A causa di
Leggi il contenuto originale su Lffl.org
A distanza di due giorni dal precedente fix di sicurezza (dovuto ad una vulnerabilità 0-day), il team di Mozilla è corso nuovamente ai ripari per risolvere una falla classificata ad alto rischio per Firefox ed ha rilasciato Firefox 67.0.4 e Firefox ESR 60.7.2.
Queste nuove minor release vanno a correggere la vulnerabilità ad alto rischio (CVE-2019-11708) che, se combinata con ulteriori vulnerabilità, potrebbe comportare l'esecuzione di codice arbitrario sul computer della vittima.
CVE-2019-11708:
Leggi il contenuto originale su Marco's Box
Read more
Leggi il contenuto originale su Mia mamma usa Linux!
Leggi il contenuto originale su Blog di eeepc901
Attraverso una mailing list ufficiale gli sviluppatori di Ubuntu hanno confermato la decisione di interrompere definitivamente il supporto per i386. A partire da Ubuntu 19.10 (Eoan Ermine) non saranno più compilati i pacchetti per x86 a 32 bit.
Questo significa che non ci saranno più builds, packages, librerie, tool o software compatibile con sistemi a 32-bit. Ciò vale anche per i flavours ufficiali e per tutte le derivate che fanno uso degli
Leggi il contenuto originale su Lffl.org
Nella giornata di ieri Mozilla ha rilasciato un nuovo aggiornamento per Firefox, sia per il ramo principale che per quello ESR, per risolvere una vulnerabilità 0-day.
La vulnerabilità è stata segnalata da Samuel Groß, un membro del team di sicurezza di Project Zero di Google, e da Coinbase Security.
A type confusion vulnerability can occur when manipulating JavaScript objects due to issues in Array.pop. This can allow for an exploitable crash. We are
Leggi il contenuto originale su Marco's Box
Read more
Leggi il contenuto originale su Mia mamma usa Linux!
Read more
Leggi il contenuto originale su Mia mamma usa Linux!
Leggi il contenuto originale su Blog di eeepc901