Tramite questo post, Kevin Backhouse, ricercatore in ambito sicurezza presso il GitHub Security Lab, ha reso noto di aver trovato nel kernel Linux una vulnerabilità di escalation dei privilegi di root. L’exploit sfrutta un...
Si chiama “State of Enterprise Vulnerability Detection and Patch Management” ed è il sondaggio che TuxCare ha lanciato per determinare quello che è lo stato dell’arte, a livello Enterprise, nella gestione della sicurezza. Tanto...
Un ransomware è un tipo di malware che limita l’accesso del dispositivo che infetta, richiedendo un riscatto (ransom in inglese) da pagare per rimuovere la limitazione. Ad esempio alcune forme di ransomware bloccano il...
I gestori di password sono oramai diventati -quasi- fondamentali. Quotidianamente ci registriamo a nuovi siti e servizi online e, a meno che non siamo così sprovveduti da utilizzare la stessa password su tutti, iniziare...
In altre occasioni abbiamo parlato di alcune soluzioni per implementare un NAS (Network Attached Storage) per l’archiviazione su un hard disk di rete in modo sicuro e per poterlo gestire. Per questo, c’erano sistemi operativi...
Dopo le parole di Linus Torvalds sulla querelle tra Greg Kroah-Hartman e l’università del Minnesota, rea di aver inviato appositamente patch contenenti vulnerabilità per scrivere un paper a riguardo, oggi possiamo finalmente dare uno...
VirtualBox on Debian 11 Bullseye Attualmente non esistono repository per Debian 11 bullseye per installare VirtualBox, ma solamente quelli per Debian 10. Ma sul sito Oracle esiste una versione “all distributions” che funziona su Debian 11. Si tratta di...
How to compile kernel 5.11 on Debian 11 Nei giorni scorsi ho più volte ricompilato il kernel poichè volevo risolvere il problema del lettore “Alcor Micro AU6625”, che su un notebook HP Pavillion 15-dk000nl, non viene riconosciuto,...
La sicurezza dei propri sistemi è sempre importante, e non avere alcun intruso a bordo fa parte dei controlli normalmente implementati per poter garantire quella sicurezza. Insomma, la scansione antivirus rimane un classico. L’efficacia...
Pubblicato da TheJoe il 3 Maggio 20213 Maggio 2021 Tempo di lettura stimato: 2 minuti Oggi vediamo un sistema piuttosto semplice per restringere l’accesso a una data directory disponibile su un server web Apache...
Per chi si fosse perso la puntata precedente, negli scorsi giorni l’Università del Minnesota è stata bannata da qualsiasi tipo di collaborazione al Kernel Linux a seguito della pubblicazione di uno “studio” in cui...
La questione del “quanto ci si può spingere avanti nel nome della scienza e della ricerca” è una domanda che si fanno in molti, in tutti i campi. Questa volta è capitato al Kernel...
Nei giorni scorsi ho letto molti commenti di utenti che si chiedevano cosa ne pensasse Linus Torvalds della querelle tra Greg Kroah-Hartman e l’università del Minnesota, rea di aver inviato appositamente patch contenenti vulnerabilità...
I ricercatori dell’Università del Minnesota (UMN) – Kangjie Lu, Assistant Professor, e Qiushi Wu, Aditya Pakki, Ph.D. studenti – hanno pubblicato sabato una lettera di scuse aperte cercando di seppellire l’ascia di guerra con la...
Come tutti si aspettavano, il creatore di Linux ovvero Linus Torvalds, ha detto la sua sul recente episodio dell’invio di patch con vulnerabilità da parte dell’Università del Minnesota affermando che, sebbene la presentazione di patch...
Una notizia che ha dell’incredibile, probabilmente ne avete già sentito parlare in queste ore. La University of Minnesota non potrà più inviare patch per il kernel Linux in seguito alla pubblicazione volontaria di patch...
Greg Kroah Hartman, che è uno dei capi del team di sviluppo e manutenzione del kernel Linux, ha vietato all’Università del Minnesota (UMN) di contribuire ulteriormente al kernel Linux. L’Università aveva apparentemente introdotto patch...
Negli ultimi 2 anni l’approccio DevSecOps, ossia DevOps con focus mirato all’ambito sicurezza, sta guadagnando sempre più attenzione e con esso i nuovi strumenti che ne facilitano l’implementazione. In questo articolo forniremo un elenco...
Nel momento in cui si installa Wireshark, viene mostrato la possibilità di scegliere, tra l’utilizzo come normale utente, oppure come consigliato, da root. Purtroppo la scelta di avviare Wireshark come semplice user, non funziona, almeno...
Nella guida di oggi vi spiego come sfruttare LUKS per cifrare i vostri dati su thumb drive, hard disk esterni o qualsiasi altra forma di archiviazione. Seguendo questa guida potrete rendere la vostra unità...
Con questa guida imparerete ad aggiornare Ubuntu e derivati senza una connessione internet attiva. Esistono delle situazioni in cui, per motivi di sicurezza, devi aggiornare il tuo sisema Ubuntu senza avere una connessione internet....
Negli scorsi giorni ha fatto molto scalpore la notizia di un mega furto di dati avvenuto ai danni di Facebook di noi ignari utenti. Su un forum specializzato di hacking è stato pubblicato gratuitamente...
Oramai è passato quasi un anno da quando Mozilla ha lanciato il suo servizio di VPN ed, anche se ufficialmente è uscita dalla beta solo qualche mese fa, in questi giorni è stata lanciata...
La Linux Foundation ha annunciato Sigstore, un’iniziativa no-profit volta a garantire maggiore sicurezza per i software open-source attraverso la possibilità di firmare crittograficamente con facilità le varie componenti dei progetti. sigstore will empower software...