Questa sera ho provato a reinstallare Pop!_OS 21.04 per provare la versione stabile di questo interessante fork di Ubuntu. Andando a reinstallare il mio set di applicazioni predefinite mi sono accorto di un fastidioso...
Ci sono voluti sette anni per scoprire (e risolvere quasi immediatamente) un bug di sicurezza relativo alla componente polkit di systemd. Il bug, identificato dalla CVE-2021-3560 viene descritto da Kevin Backhouse il 10 di...
Tramite questo post, Kevin Backhouse, ricercatore in ambito sicurezza presso il GitHub Security Lab, ha reso noto di aver trovato nel kernel Linux una vulnerabilità di escalation dei privilegi di root. L’exploit sfrutta un...
Chi come me utilizza Nextcloud per gestire i propri servizi di cloud storage e fa uso di KDE neon si sarà di certo accorto del problema sorto da qualche release a questa parte che...
Avete aggiornato il vostro sistema a GNOME 40, fate uso dei driver proprietari NVIDIA e vi siete ritrovati con lo schermo del vostro computer che vira al rossiccio/giallino? Bene, sappiate che non siete soli....
Given enough eyeballs, all bugs are shallow Dati abbastanza occhi, tutti i bug sono superficiali Questa citazione di Eric Raymond fa pensare che, in effetti, non ci siano sufficienti occhi a cercare bug nel...
Che Google supporti lo sviluppo del kernel del nostro amato sistema operativo non è una novità. Dall’essere un Gold Member della The Linux Foundation alla continua ricerca e pubblicazione di bug sullo stesso, anche...
“Baron Samedit” è il nome che il team di Qualys ha dato alla “nuova” vulnerabilità trovata in sudo e tracciata come CVE-2021-3156. Questo bug è stato introdotto nel luglio 2011, dunque ci sta facendo...
Nonostante il kernel Linux e tutti i programmi open source che ruotano attorno al pinguino abbiano decine di migliaia di contributori ogni tanto qualche falla di sicurezza riesce a superare i vari controlli. In...
Solo qualche giorno dall’inizio dell’anno e già dobbiamo parlare di sicurezza. Per di più, di un buco di sicurezza integrato nei firmware dei prodotti Zyxel, uno dei grandi produttori di apparati di rete. Si...
Su Debian 10 si verificano dei freeze randomici, dove praticamente l’unica cosa che funziona è il mouse, e questo mi è capitato sia con scheda grafica Nvidia, sia con la solo Intel, di conseguenza...
Oltre 100’000 controller ZyXEL, presenti in Access Point, gateway VPN e firewall presentano una backdoor hardcoded che può consentire l’accesso a malintenzionati sia via SSH che attraverso il pannello di amministrazione web. Il nome...
Linux 5.10 è sotto intenso sviluppo, vi ho già rivelato alcuni dettagli emersi contestualmente all’arrivo della prima release candidate. Oggi entriamo un po’ più nello specifico per vedere quali sono le principali novità dal...
L’ultima volta che avevamo parlato di NPM, l’azienda che sta dietro al package manager Node utilizzatissimo dai programmatori Java, era stato per comunicare la sua acquisizione da parte di GitHub (e quindi Microsoft). Era già...
Google ha svelato i dettagli riguardanti una grave falla dello stack Bluetooth: sono coinvolte tutte le versioni del kernel Linux precedenti a Linux 5.9 che supportano BlueZ. La falla si chiama BleedingTooth (CVE-2020-12351) e permette...
L’allarme è stato lanciato da Google e Intel: BlueZ, lo stack di protocolli Bluetooth usato da Linux e che fornisce supporto ai dispositivi IoT, ha una grave falla di sicurezza. La vulnerabilità, chiamata BleedingTooth,...
Nella giornata di ieri Microsoft ha avviato il rilascia delle consuete patch mensili per Windows 10, Windows 8.1 e Windows 7 ESU. Questo aggiornamento sta però causando alcuni grattacapi agli utenti Windows 10 che...
Il bug https://bugs.launchpad.net/bugs/1892440 Fonte: http://feedproxy.google.com/~r/MarcosBox/~3/Wa8huMuL23c/rantcast-00-ubuntu-mutter-e-il-bug-non.html
Abbiamo parlato la scorsa settimana del problema ButtBoothole, una falla di sicurezza per tutti i sistemi che utilizzano secure boot (quindi sì, tutti) che può essere veicolata mediante Grub, il boot loader utilizzato di...
La notizia della vulnerabilità, denominata BootHole, è stata appena resa nota da Eclypsium, società che si occupa di sicurezza informatica, e riguarderebbe tutti i sistemi che utilizzano Secure Boot… praticamente tutti i sistemi dal...
Sono state risolte, grazie all’azione coordinata di Canonical e di altre case produttrici, numerose vulnerabilità di sicurezza riscontrate in GRUB 2. Tra queste c’è BootHole, una falla molto grave che permetteva di bypassare l’UEFI...
Come iniziare bene la settimana! Oggi partiamo con del sano ottimismo (sì, sono sarcastico) parlando dei router, quei fantastici apparecchietti che ci vengono (generalmente) forniti dal nostro ISP (Internet Service Provider) e che colleghiamo...
Facebook ha aiutato l’FBI a rintracciare un pericoloso pedofilo che agiva indisturbato sul web forte dell’anonimato garantito da Tails, e lo ha fatto commissionando ad una società di terze parti un exploit in grado...
Gli esperti di sicurezza di Facebook hanno collaborato con l’FBI per sfruttare una falla zero-day scovata nella distro GNU/Linux Tails con lo scopo di rintracciare un pedofilo che usava il social network per adescare...