Leggi il contenuto originale su Mia mamma usa Linux!
The Security Corner
Quando un bug colpisce uno dei più popolari software per blog del mondo le conseguenze possono essere devastanti.
Queste due CVE producono un effetto combo che consente a chiunque, anche senza alcun account configurato all'interno della piattaforma, di ottenere una shell sul sistema che ospita il sito.
Lo spettro potenziale di applicazione del bug? Più o meno 500 milioni di siti web!
Nuovo appuntamento di "The Security Corner" e nuova vulnerabilità del Kernel Linux, battezzata Bad Epoll.
La sua particolarità? È un bug raro che può permettere di diventare root anche su Android. A suo modo quindi, un inedito!
Leggi il contenuto originale su Mia mamma usa Linux!
Nuova puntata delle vulnerabilità storiche per il Kernel Linux: anche GhostLock è vecchissima, introdotta nel 2011 (Linux 2.6.39), è rimasta inosservata per circa 15 anni fino a quando il programma di bug bounty di Google ha spinto qualcuno a pubblicarla... Ovviamente per incassare.
Leggi il contenuto originale su Mia mamma usa Linux!
Una vulnerabilità dormiente da 16 anni nel Kernel Linux permette a un attaccante di evadere da una macchina virtuale ed eseguire codice arbitrario sull'host che la ospita. Si chiama Januscape ed è, per stessa ammissione del ricercatore che l'ha scoperta, il primo exploit guest-to-host noto che funziona indistintamente su processori Intel e AMD.
Leggi il contenuto originale su Mia mamma usa Linux!
Era già successo e ci risiamo: il repository della community Arch che contiene script di compilazione (PKGBUILD) per installare software non presente nei repository ufficiali è stato invaso da un attacco di portata inedita.
Quasi 1600 pacchetti sono stati infettati e con loro tutti gli utenti che li hanno utilizzati.
Leggi il contenuto originale su Mia mamma usa Linux!
A volte le vulnerabilità più efficaci spuntano fuori da funzionalità che fanno esattamente quello che è previsto. È questo il caso di HTTP/2 Bomb, un attacco denial-of-service (DoS) remoto pubblicato dal gruppo di ricerca Calif che colpisce le configurazioni predefinite dei principali web server: nginx, Apache httpd, Microsoft IIS, Envoy e Cloudflare Pingora. Partiamo subito...
Leggi il contenuto originale su Mia mamma usa Linux!
Se dopo le intense scorse settimane vi erano mancate le CVE sul Kernel Linux, eccovene un’altra: si chiama CIFSwitch, è nascosta nel codice dal 2007, e sotto le giuste condizioni permette a un utente senza privilegi di ottenere accesso root completo al sistema. Questa volta però non parliamo di qualche trucco sulla page cache, ma...
Leggi il contenuto originale su Mia mamma usa Linux!
La poca attenzione nell'installare un'estensione da parte di un dipendente costerà cara in termini di credibilità alla piattaforma proprietà di Microsoft che ha confermato una violazione tutta da quantificare.
La superficie colpita al momento pare essere limitata solo ad alcuni repository "Internal", ma le evoluzioni sono tutte da scoprire.
Leggi il contenuto originale su Mia mamma usa Linux!
Poco sorprendentemente, dopo Copy Fail e Dirty Frag ecco arrivare l'ennesima vulnerabilità, con annessa PoC pubblica, collegata alla gestione della page cache del Kernel.
La parte peggiore è che probabilmente non sarà l'ultima.
Leggi il contenuto originale su Mia mamma usa Linux!
Se hai letto il nostro articolo su Copy Fail la settimana scorsa e hai tirato un sospiro di sollievo dopo aver aggiornato il Kernel, preparati: c’è già un successore. Si chiama Dirty Frag ed è registrata come l’unione di CVE-2026-43284 e CVE-2026-43500. A scoprirla è stato il ricercatore Hyunwoo Kim (noto online come “@v4bel”). L’exploit...
Leggi il contenuto originale su Mia mamma usa Linux!