Leggi il contenuto originale su Mia mamma usa Linux!
kernel
Nuovo appuntamento di "The Security Corner" e nuova vulnerabilità del Kernel Linux, battezzata Bad Epoll.
La sua particolarità? È un bug raro che può permettere di diventare root anche su Android. A suo modo quindi, un inedito!
Il creatore di Linux dice di non essere più uno sviluppatore, quanto piuttosto un responsabile dello sviluppo. Eppure le sue parole dimostrano come abbia le idee chiarissime a proposito di come il codice va scritto, in che modo e quanta componente di intelligenza artificiale dovrebbe avere.
Leggi il contenuto originale su Mia mamma usa Linux!
Nuova puntata delle vulnerabilità storiche per il Kernel Linux: anche GhostLock è vecchissima, introdotta nel 2011 (Linux 2.6.39), è rimasta inosservata per circa 15 anni fino a quando il programma di bug bounty di Google ha spinto qualcuno a pubblicarla... Ovviamente per incassare.
Leggi il contenuto originale su Mia mamma usa Linux!
Una vulnerabilità dormiente da 16 anni nel Kernel Linux permette a un attaccante di evadere da una macchina virtuale ed eseguire codice arbitrario sull'host che la ospita. Si chiama Januscape ed è, per stessa ammissione del ricercatore che l'ha scoperta, il primo exploit guest-to-host noto che funziona indistintamente su processori Intel e AMD.
Leggi il contenuto originale su Mia mamma usa Linux!
Se dopo le intense scorse settimane vi erano mancate le CVE sul Kernel Linux, eccovene un’altra: si chiama CIFSwitch, è nascosta nel codice dal 2007, e sotto le giuste condizioni permette a un utente senza privilegi di ottenere accesso root completo al sistema. Questa volta però non parliamo di qualche trucco sulla page cache, ma...
Leggi il contenuto originale su Mia mamma usa Linux!
E se la soluzione al sovraccarico dettato dalle segnalazioni di sicurezza mediante AI fosse l'utilizzo di un linguaggio di programmazione che, per sua stessa natura, previene la maggioranza dei problemi in fase di compilazione?
Secondo il maintainer del Kernel Linux stabile la soluzione è proprio quella: Rust risolverebbe almeno il 60% dei problemi all'origine.
Leggi il contenuto originale su Mia mamma usa Linux!
L'AI è solo un tool, se questo tool è usato male, anziché creare benefici rende la vita complicata a quanti svolgono il lavoro effettivo.
Una questione che non riguarda solamente il progetto Linux, ma tutti gli ambiti: senza equilibrio non c'è evoluzione.
Leggi il contenuto originale su Mia mamma usa Linux!
Poco sorprendentemente, dopo Copy Fail e Dirty Frag ecco arrivare l'ennesima vulnerabilità, con annessa PoC pubblica, collegata alla gestione della page cache del Kernel.
La parte peggiore è che probabilmente non sarà l'ultima.
Leggi il contenuto originale su Mia mamma usa Linux!
Il progetto Fedora ha recentemente discusso una proposta denominata Fedora AI Developer Desktop Initiative il cui scopo, poco misteriosamente, visto il nome, è quello di creare una edizione specifica della distribuzione – di fatto una “Spin” basata su un sistema immutabile/Atomic – pensata per sviluppatori e utenti di intelligenza artificiale. Lo scopo è semplificare l’installazione...
Leggi il contenuto originale su Mia mamma usa Linux!
E se la soluzione a tutti i problemi di sicurezza che stanno emergendo in queste settimane in Linux fosse un Killswitch?
L'autore di AUTOSEL ha proposto di adottare questa mossa radicale nel Kernel per permettere di disabilitare le funzioni vulnerabili.
Ma non è tutto oro quello che luccica.
Leggi il contenuto originale su Mia mamma usa Linux!