Salta al contenuto principale

vulnerabilità

ClamAV 1.5.3: Aggiornamento di sicurezza per il motore antivirus open source

Inviato da tuxsa il
E' stata rilasciata ClamAV 1.5.3, una versione di manutenzione del celebre motore antivirus open source, pensato per server GNU/Linux e sistemi di sicurezza. Questo aggiornamento introduce correzioni critiche per vulnerabilità di sicurezza che interessavano il parsing di file malformati, garantendo una maggiore protezione contro attacchi informatici e migliorando la stabilità del software.

Una vulnerabilità presente da 18 anni nel kernel Linux può consentire l'accesso come root

Inviato da tuxsa il
Una vulnerabilità rimasta nel kernel Linux per circa diciotto anni ha riportato l'attenzione su un aspetto fondamentale della sicurezza dei sistemi GNU/Linux: anche componenti maturi e utilizzati da moltissimo tempo possono nascondere errori difficili da individuare. Il problema interessa il sottosistema SCTP (Stream Control Transmission Protocol) e, se sfruttato in determinate condizioni, può consentire a un utente locale di aumentare i propri privilegi fino a ottenere l'accesso come root.

La Fuga dal Lock-In: Il Report "State of Open Source 2026" Consacra la Sovranità Digitale come Primo Driver Aziendale

Inviato da tuxsa il
Se la fine di giugno e l'inizio di luglio ci hanno ricordato quanto sia serrata la battaglia tecnica per blindare il codice — tra alleanze miliardarie come i progetti Akrites e Lightwell e la caccia alle vulnerabilità del Kernel - le scelte strategiche dei decisori IT a livello globale stanno riscrivendo le motivazioni profonde dietro l'adozione del software libero.

Allerta Sicurezza: Aggiornare Subito ImageMagick per Evitare Command Injection e Crash del Server

Inviato da tuxsa il
In questi giorni di giugno 2026, la community della sicurezza ha acceso un enorme faro rosso sulla suite : sono state infatti scoperte e risolte diverse vulnerabilità critiche che affliggono sia il ramo moderno (7.x) che quello legacy (6.x). Se gestite un server Linux che si affida a ImageMagick in background (ad esempio tramite plugin di WordPress, Drupal o applicazioni Node/Python), l'azione correttiva deve essere immediata