CVE

Il mese di luglio è stato per #curl il mese della beatitudine, la "curl Summer of Bliss 2026" ha portato i membri del progetto a sospendere momentaneamente la presa in carico delle segnalazioni di sicurezza, ed a spostare l'attenzione ed il tempo verso i nuovi sviluppi e le evolutive. Ora è tempo di bilanci e, nonostante una coda piuttosto lunga di report arretrati da visionare, si può dire che l'esperimento è stato

Leggi il contenuto originale su Mia mamma usa Linux!

Ricordate cosa ha detto Greg Kroah-Hartman a proposito delle innumerevoli #CVE pubblicate dal #Kernel #Linux? Se non volete pagare una subscription, usate #Debian! Ma quante aziende hanno politiche di aggiornamento dei sistemi operativi serrate? Quante aziende non si sono ancora rese conto che se prima l'approccio poteva essere semestrale o trimestrale oggi questo deve essere settimanale? Esistono ancora aziende che hanno sistemi Single Point Of Failure (#SPOF) che non possono essere spenti?

Leggi il contenuto originale su Mia mamma usa Linux!

Quello che sulla carta appare come un diluvio di problemi di sicurezza che riguardano il Kernel Linux è in realtà un normale momento di vita del progetto open-source più importante del mondo. Il momento torna però utile al manutentore del Kernel Linux stabile, Greg Kroah-Hartman, per ricordare a tutti che aggiornare i propri sistemi con frequenza non è un'opzione, ma dovrebbe essere un mantra.

Leggi il contenuto originale su Mia mamma usa Linux!

Quando un bug colpisce uno dei più popolari software per blog del mondo le conseguenze possono essere devastanti. Queste due CVE producono un effetto combo che consente a chiunque, anche senza alcun account configurato all'interno della piattaforma, di ottenere una shell sul sistema che ospita il sito. Lo spettro potenziale di applicazione del bug? Più o meno 500 milioni di siti web!

Leggi il contenuto originale su Mia mamma usa Linux!

L’implementazione e l’uso del linguaggio Rust in molti campi sono sotto gli occhi di tutti, e ne parliamo da tempo qui sul Blog: la garanzia di evitare certe problematiche relative all’allocazione della memoria alimenta una certa fiducia di sicurezza intrinseca nel linguaggio. Oltretutto, nel recente Linux Kernel Maintainers Summit svoltosi a Tokyo, come ha raccontato...

Leggi il contenuto originale su Mia mamma usa Linux!

Vulnerabilità Critica React2Shell

by admin on

E’ stata individuata una nuova vulnerabilità, identificata come CVE-2025-55182, nei React Server Components (noti anche come React.js o ReactJS), una libreria JavaScript front-end open-source per la creazione di interfacce utente. React versioni 19.0.0, 19.1.0, 19.1.1, 19.2.0 contengono codice vulnerabile.

La vulnerabilità CVE-2025-55182 consente a un aggressore di eseguire codice arbitrario da remoto su un server non aggiornato.

Un aggressore remoto non autenticato potrebbe creare una richiesta HTTP dannosa a qualsiasi endpoint di Server (altro…)

Sull’importanza della sicurezza nella propria supply chain non si è mai scritto abbastanza. Gli attacchi che sovente descriviamo qui sul portale, in una maniera o nell’altra, fanno sempre capo ad insicurezze nei software utilizzati che, il più delle volte, dipendono da dove questi software vengono presi. Ora, alla base del funzionamento dell’open-source commerciale – che...

Leggi il contenuto originale su Mia mamma usa Linux!

È vero che ognuno dovrebbe guardare in casa propria, e nel contesto Linux di vulnerabilità ne emergono quotidianamente tantissime, ma la notizia che stiamo riportando è particolarmente importante e riguarda una componente con la quale, ahi noi, anche se non si usa un sistema operativo Microsoft, è necessario interfacciarsi. Parliamo di SharePoint, il software che...

Leggi il contenuto originale su Mia mamma usa Linux!

A quanti è capitato di dialogare con uno dei servizi di supporto delle distribuzioni Linux di classe enterprise la parola core dump suonerà particolarmente familiare. Si tratta infatti della cattura dello stato di un processo nel momento in cui questo viene interrotto in modo inatteso, ed i dati in esso contenuti sono essenziali per il...

Leggi il contenuto originale su Mia mamma usa Linux!

Recentemente, è stata scoperta una grave vulnerabilità nel framework Next.JS, sviluppato da Vercel, identificata come CVE-2025-29927, con un punteggio di severità CVSS di 9.1. Questa falla consente agli aggressori di bypassare i controlli di autenticazione implementati tramite middleware, permettendo l’accesso non autorizzato a risorse protette.La scoperta di questa vulnerabilità ha suscitato preoccupazione nella comunità di...

Leggi il contenuto originale su Mia mamma usa Linux!