Categoria: Blog

IncidentRelay — un sistema aperto per l'organizzazione dei turni e la gestione delle notifiche

È stato pubblicato il progetto IncidentRelay, che sviluppa un sistema aperto per l'organizzazione dei turni, il routing delle notifiche e la gestione degli incidenti, eseguibile su un server proprio (self-hosted). Il progetto è rivolto a team SRE, DevOps e di infrastruttura, che necessitano di un'alternativa locale ai servizi SaaS per la gestione dei turni (on-call management), l'applicazione di politiche di escalation e la risposta agli incidenti. Il codice del progetto è scritto in Python e distribuito con licenza MIT. […]

La vulnerabilità ssh-keysign-pwn è stata chiusa in Linux, che permette agli utenti locali di leggere i file di root.

Nel kernel Linux è stata corretta una vulnerabilità conosciuta colloquialmente come ssh-keysign-pwn. Il problema consente a un utente locale non privilegiato di leggere file che dovrebbero essere accessibili solo a root, inclusi chiavi host SSH private e, in alcuni scenari, /etc/shadow. Al momento della pubblicazione, un CVE separato per il problema non era ancora stato assegnato. Nonostante il nome, non si tratta di un errore in OpenSSH come server di rete […]

Uscita di ForgeZero 1.9.0, uno strumento di compilazione per C e assembler

È stato rilasciato ForgeZero 1.9.0 (fz), uno strumento console per la build di progetti nei linguaggi C, C++ e assembly (NASM, GAS, FASM). Lo strumento non richiede la creazione di Makefile o altri file di configurazione per un utilizzo base. Il codice del progetto è scritto in Go e viene distribuito con licenza MIT. ForgeZero rileva il tipo di file e seleziona automaticamente il backend necessario. Ogni file di codice […]

In Exim 4.99.3 è stata corretta una vulnerabilità che consentiva l'esecuzione remota di codice durante l'utilizzo di GnuTLS

Gli sviluppatori del server di posta Exim hanno pubblicato una versione correttiva di Exim 4.99.3, che risolve una vulnerabilità in alcune configurazioni dell'agente di posta. Il problema è identificato internamente come EXIM-Security-2026-05-01.1; nel comunicato ufficiale è anche menzionato come CVE-TBD. La vulnerabilità appartiene alla classe Remote Use-After-Free e si manifesta durante l'analisi del corpo del messaggio BDAT durante l'operazione TLS tramite GnuTLS. BDAT è utilizzato nell'estensione SMTP CHUNKING per la trasmissione del corpo […]

DirtyDecrypt — un'altra vulnerabilità della classe Copy Fail, che fornisce diritti di root in Linux

Nel kernel Linux è stata individuata una vulnerabilità, simile alle vulnerabilità Copy Fail, Dirty Frag e Fragnesia, che consente a un utente non privilegiato di ottenere diritti di root, sovrascrivendo dati nella cache delle pagine. La vulnerabilità è stata battezzata DirtyDecrypt (il problema è anche menzionato come DirtyCBC). È disponibile un prototipo di exploit. L'identificatore CVE non è menzionato nelle note dell'exploit, è indicato solo che i ricercatori hanno individuato il problema il 9 maggio, […]

La compromissione di un token GitHub di Grafana Labs ha portato alla fuga di codice sorgente riservato

L'azienda Grafana Labs, che sviluppa l'omonima piattaforma open source per il monitoraggio e la visualizzazione dei dati, ha rivelato informazioni sul fatto che un token di accesso all'ambiente GitHub fosse caduto nelle mani degli attaccanti. Gli attaccanti hanno utilizzato il token per scaricare il codice dei prodotti proprietari dell'azienda da repository privati e hanno tentato di estorcere denaro, minacciando di rivelare la base di codice ottenuta. I rappresentanti di Grafana Labs hanno rifiutato di pagare. Secondo l'azienda, gli attaccanti non hanno ottenuto accesso […]

In Linux è stata svelata una nuova vulnerabilità LPE Fragnesia, che consente a un utente locale di ottenere i permessi di root

Nel kernel Linux è stata rivelata un'altra vulnerabilità di elevazione dei privilegi locali, soprannominata Fragnesia e identificata con il codice CVE-2026-46300. Il problema appartiene alla stessa categoria di attacchi sulla cache delle pagine, come le recenti Copy Fail e Dirty Frag, ma non è una ripubblicazione di un errore precedente: si tratta di un difetto distinto nel codice XFRM ESP-in-TCP. La vulnerabilità è stata scoperta dal ricercatore William Bowling […]

È stato rilevato malware nelle versioni Linux dell'emulatore Cemu

Per sei giorni, dal 6 al 12 maggio 2026, le versioni ufficiali delle distribuzioni Linux del popolare emulatore Wii U Cemu 2.6 sono state compromesse. Invece del programma pulito, gli utenti scaricavano malware che rubava password, chiavi SSH, token GitHub e credenziali per servizi cloud. Gli aggressori sono riusciti a sostituire i file binari nel repository ufficiale del progetto su GitHub. […]

ModuleJail per il blocco dei moduli del kernel Linux non utilizzati

Jasper Nuyens, fondatore dell'organizzazione Linux Belgium, che ha creato un'estensione per l'uso di Linux nel sistema informativo delle automobili Tesla, ha proposto un modo semplice per ridurre la superficie di attacco del kernel Linux al fine di diminuire la probabilità di compromissione, in un contesto di aumento delle scoperte di vulnerabilità pericolose grazie all'AI. Poiché molte vulnerabilità si trovano tipicamente in moduli specifici del kernel, disponibili per l'avvio automatico, ma […]

Rilascio del sistema di test della memoria Memtest86+ 8.10

È disponibile il rilascio del programma per il test della memoria RAM Memtest86+ 8.10. Il programma non è legato ai sistemi operativi e può essere avviato direttamente dal BIOS/UEFI o da un bootloader per eseguire un controllo completo della memoria. In caso di problemi, la mappa dei settori difettosi integrata in Memtest86+ può essere utilizzata nel kernel Linux per escludere le aree problematiche tramite l'opzione memmap. […]

Nuove versioni di Debian 12.14 e 13.5

È stato rilasciato il quinto aggiornamento correttivo della distribuzione Debian 13, che include gli aggiornamenti dei pacchetti accumulati e le correzioni dell'installer. Il rilascio include 144 aggiornamenti volti a risolvere problemi di stabilità e 103 aggiornamenti per la risoluzione di vulnerabilità. Tra le novità di Debian 13.5 si segnalano gli aggiornamenti alle nuove versioni stabili dei pacchetti apache2, openssl e systemd. È stato rimosso il pacchetto dav4tbsync, la cui funzionalità […]

Modello di minacce e caratteristiche della valutazione delle vulnerabilità nel kernel Linux

Linus Torvalds ha accolto nel kernel un documento che regolamenta il processo di gestione degli errori legati alla sicurezza, definisce il modello di minacce, chiarisce quali errori nel kernel sono considerati vulnerabilità e analizza le azioni da intraprendere con gli errori rilevati tramite AI. Il documento è stato redatto da Willy Tarreau, autore di HAProxy e sviluppatore di lungo corso del kernel Linux, responsabile della manutenzione di diversi rami stabili del kernel. Nel […]

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster