Salta al contenuto principale

sicurezza informatica

Dossier: La sorveglianza digitale

Inviato da tuxsa il
Benvenuti a un nuovo dossier, dedicato a uno dei fenomeni più pervasivi e insieme invisibili della nostra epoca: la sorveglianza digitale. Questo dossier esplorerà il fenomeno a 360 gradi, seguendo una struttura che ormai conoscete: prima il quadro generale, poi gli strumenti, poi le conseguenze, infine le soluzioni

Una vulnerabilità presente da 18 anni nel kernel Linux può consentire l'accesso come root

Inviato da tuxsa il
Una vulnerabilità rimasta nel kernel Linux per circa diciotto anni ha riportato l'attenzione su un aspetto fondamentale della sicurezza dei sistemi GNU/Linux: anche componenti maturi e utilizzati da moltissimo tempo possono nascondere errori difficili da individuare. Il problema interessa il sottosistema SCTP (Stream Control Transmission Protocol) e, se sfruttato in determinate condizioni, può consentire a un utente locale di aumentare i propri privilegi fino a ottenere l'accesso come root.

IBM e Red Hat: Project Lightwell, l’investimento da 5 miliardi di dollari per la sicurezza del software open source

Inviato da tuxsa il
IBM e la sua controllata Red Hat hanno annunciato Project Lightwell, un impegno da 5 miliardi di dollari per rafforzare la sicurezza del software open source, soprattutto nella supply chain aziendale e nell’era dell’intelligenza artificiale.

Tails 7.10 migliora la protezione dei dati nella distribuzione Linux dedicata alla privacy

Inviato da tuxsa il
Il progetto Tails ha annunciato il rilascio della versione 7.10 della propria distribuzione GNU/Linux orientata alla privacy, all'anonimato e alla protezione delle comunicazioni. L'aggiornamento, pubblicato il 23 luglio, introduce alcune modifiche particolarmente interessanti per ridurre il rischio di perdita accidentale dei dati e aggiorna diversi componenti fondamentali del sistema.

Proteggere tutto da chiunque? Perché la vera sicurezza digitale inizia con un buon piano (e 6 domande chiave)

Inviato da tuxsa il
Nel mondo digitale di oggi, siamo costantemente bombardati da consigli sulla sicurezza informatica: "Cambia la password ogni mese", "Usa una VPN", "Cripta i tuoi messaggi", "Evita il Wi-Fi pubblico". Il risultato? Cercare di proteggere ogni singolo dato, da qualsiasi minaccia, in ogni momento, non è solo impraticabile: è estenuante.

Dopo la Falla GhostLock: OpenSSF e Linux Foundation Lanciano il Piano "Venerable Code" per Bonificare il Codice Legacy

Inviato da tuxsa il
La risposta ufficiale delle grandi istituzioni open source non si è fatta attendere. Con una mossa coordinata d'urgenza, la Open Source Security Foundation (OpenSSF) e la Linux Foundation hanno annunciato il lancio del piano "Venerable Code", un'iniziativa strategica dotata di un fondo iniziale di 120 milioni di dollari interamente dedicati all'auditing microscopico e alla riscrittura dei moduli legacy più critici del software libero.