Categoria: Blog

Tentativo di acquisizione degli account Signal tramite compromissione del servizio SMS Twilio

Gli sviluppatori del messenger open source Signal hanno rivelato informazioni su un attacco mirato volto a ottenere il controllo sugli account di alcuni utenti. L'attacco è stato effettuato tramite l'hacking del servizio Twilio, utilizzato da Signal per gestire l'invio di SMS contenenti codici di verifica. L'analisi dei dati ha mostrato che l'hacking di Twilio potrebbe aver interessato circa 1900 numeri di telefono degli utenti di Signal, per i quali gli aggressori hanno avuto la possibilità di ri-registrare i numeri […]

Rilascio della piattaforma mobile Android 13

Google ha pubblicato il rilascio della piattaforma mobile open source Android 13. I codici sorgente associati al nuovo rilascio sono disponibili nel repository Git del progetto (branch android-13.0.0_r1). Gli aggiornamenti del firmware sono stati preparati per i dispositivi della serie Pixel. In seguito, si prevede di preparare aggiornamenti del firmware per gli smartphone prodotti da Samsung, Asus, HMD (Nokia), iQOO, Motorola, OnePlus, Oppo, Realme, Sharp, Sony, Tecno, vivo e Xiaomi. Sono state anche create build universali […]

Dimostrato l'hacking del terminale Starlink

Un ricercatore della Katholieke Universiteit Leuven ha dimostrato alla conferenza Black Hat una tecnica di compromissione del terminale utente Starlink, utilizzato per connettere gli abbonati alla rete satellitare SpaceX. Il terminale è dotato di un proprio SoC a 64 bit, progettato da STMicro specificamente per SpaceX. L'ambiente software è basato su Linux. Il metodo proposto consente di eseguire il proprio codice sul terminale Starlink, ottenere accesso root e accedere a funzioni non accessibili all'utente […]

Rilascio di Wine 7.15

È stata effettuata la release sperimentale dell'implementazione open source del WinAPI — Wine 7.15. Dalla pubblicazione della versione 7.14 sono stati chiusi 22 report di bug e apportate 226 modifiche. Le modifiche più significative includono: in Direct2D è stata implementata la supporto per le liste di comandi (oggetto ID2D1CommandList, che fornisce metodi per salvare lo stato di un set di comandi, che può essere registrato e riprodotto). È stato implementato il supporto per l'algoritmo di crittografia RSA. In […]

Rilascio del set minimalista di utilità di sistema Toybox 0.8.8

È stata pubblicata la versione del set di utilità di sistema Toybox 0.8.8, così come BusyBox, presentata in un unico file eseguibile e ottimizzata per un consumo minimale delle risorse di sistema. Il progetto è sviluppato dall'ex manutentore di BusyBox e distribuito sotto licenza 0BSD. L'obiettivo principale di Toybox è fornire ai produttori la possibilità di utilizzare un set minimalista di utilità standard senza dover rivelare i codici sorgente dei componenti modificati. Le funzionalità di Toybox al momento […]

Uscita di GNU Binutils 2.39

È stata pubblicata la versione del set di utilità di sistema GNU Binutils 2.39, che include programmi come il linker GNU, l'assemblatore GNU, nm, objdump, strings, strip. Nella nuova versione: nel linker di file in formato ELF (ELF linker) è stata implementata una segnalazione di avviso quando si attiva la possibilità di eseguire codice nello stack, così come in presenza di segmenti di memoria nel file binario, per i quali […]

Vulnerabilità nel kernel Linux che consente di modificare il contenuto di tmpfs e della memoria condivisa

È stata identificata una vulnerabilità nel kernel Linux (CVE-2022-2590), che consente a un utente non privilegiato di modificare i file mappati in memoria (mmap) e i file in tmpfs, senza avere diritti di scrittura su di essi, e di elevare i propri privilegi nel sistema. Per natura, il problema identificato ricorda la vulnerabilità Dirty COW, ma si differenzia poiché è limitato all'impatto sui dati nella memoria condivisa (shmem / […]

Microsoft ha aperto una libreria Emoji

Microsoft ha pubblicato la libreria Emoji, che comprende oltre quattordicimila simboli disponibili in varie rappresentazioni (3D, multicolore, piatte, ad alto contrasto). Il contenuto della libreria corrisponde a un nuovo set di Emoji, proposto agli utenti di Windows 11 lo scorso anno, arricchito con varianti 3D dei simboli. La libreria è aperta sotto licenza MIT, che permette di creare opere derivate e di utilizzare i simboli nei propri prodotti. Fonte: opennet.ru

Rilascio di Ubuntu 22.04.1 LTS

Canonical ha presentato il primo aggiornamento correttivo della distribuzione Ubuntu 22.04.1 LTS, che include aggiornamenti per diverse centinaia di pacchetti, relativi alla risoluzione di vulnerabilità e problemi che influenzano la stabilità. Nella nuova versione sono stati anche corretti bug nell'installer e nel bootloader. Il rilascio di Ubuntu 22.04.1 ha segnato il completamento della stabilizzazione di base dell'uscita LTS: agli utenti di Ubuntu 20.04 verrà ora suggerito di aggiornare a […]

AEPIC Leak — attacco che porta a una fuga di chiavi dagli enclavi Intel SGX

Sono emerse informazioni su un nuovo attacco ai processori Intel — AEPIC Leak (CVE-2022-21233), che porta alla fuoriuscita di dati riservati da enclave isolate Intel SGX (Software Guard eXtensions). Il problema coinvolge le CPU Intel di 10a, 11a e 12a generazione (inclusa le nuove serie Ice Lake e Alder Lake) ed è causato da un difetto architettonico che consente l'accesso a dati non inizializzati rimasti nei registri APIC […]

Sono state scoperte vulnerabilità sfruttabili nel kernel di Linux nei timer CPU POSIX, cls_route e nf_tables.

Nel kernel Linux sono state identificate diverse vulnerabilità causate dall'accesso a aree di memoria già liberate, che consentono a un utente locale di elevare i propri privilegi nel sistema. Per tutti i problemi in questione sono stati creati prototipi funzionanti di exploit, che saranno pubblicati una settimana dopo la divulgazione delle informazioni sulle vulnerabilità. Le patch per risolvere i problemi sono state inviate agli sviluppatori del kernel Linux. CVE-2022-2588 — vulnerabilità nell'implementazione del filtro cls_route, […]

Google ha ampliato il programma di incentivazione per la scoperta di vulnerabilità nel kernel Linux.

Google ha annunciato l’estensione dell'iniziativa per il pagamento di ricompense per la scoperta di vulnerabilità nel kernel Linux. L'importo massimo del premio per una nuova vulnerabilità e la creazione di un exploit funzionante su di essa è stato aumentato da 91 a 133 mila dollari. Oltre al precedente ambiente kCTF (Kubernetes Capture the Flag) per tentativi di hacking, sono stati proposti nuovi ambienti: basati sull'ultima versione stabile […]

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS - ProHoster