PDA

View Full Version : Linux, un punto esclamativo di troppo per sbloccare i permessi di root


Redazione di Hardware Upg
09-06-2026, 09:31
Link alla notizia: https://www.hwupgrade.it/news/sicurezza-software/linux-un-punto-esclamativo-di-troppo-per-sbloccare-i-permessi-di-root_154552.html

Un controllo invertito in nf_tables, corretto a monte da febbraio con una riga, permette a un utente locale senza privilegi di diventare root e uscire dal container. Exodus e FuzzingLabs hanno pubblicato due exploit su Debian, Ubuntu e RHEL

Click sul link per visualizzare la notizia.

coschizza
09-06-2026, 09:38
ma linux non era sicuro e innattaccabile ? no era come ho sempore detto io un software quindi ha gli isterssi problemi di qualsiai altro software al mondo essendo fatto da persone in carne e do ossa quindi non infallibili per definizione

UtenteHD
09-06-2026, 09:49
ma linux non era sicuro e innattaccabile ? no era come ho sempore detto io un software quindi ha gli isterssi problemi di qualsiai altro software al mondo essendo fatto da persone in carne e do ossa quindi non infallibili per definizione

Se leggi tutte le documentazioni nessuno documenta che Linux sia inattaccabile (in molte situazioni molto sicuro, ma la cosa più importante è sempre il cervello di chi lo usa, il 90% degli attacchi sfrutta l'Utente), ha alcuni sistemi migliori di altri, ma nulla è inattaccabile, considerato che molti server se non quasi tutti hanno Linux è di interesse dei farabutti attaccarlo.
Idem per Mac ad esempio, quando non era di largo uso sembrava inattaccabile perchè non preso di mira, ora invece nei siti di cybersecurity tipo i rec cyber si legge di tutto e per ogni SO ed ogni dispsitivo, soprattutto per i dispsitivi IT spesso lasciati senza protezioni o misere senza aggiornamenti, vedasi attacco DDOS eseguito sfruttando migliaia/miliardi di spazzolini da denti (ma c'e' bisogno di collegare ad internet lo spazzolino? inutile ed assurdo aumentare inutilmente le porte di attacco, ma almeno attivate fireewall nel router e cambiate la password di default)
La differenza semmai è che per Linux quasi ogni giorno escono patch di aggiornamento, io li aggiorno ogni 2gg in auto rilevamento, e Windows non lo uso più da 4 anni, manco per giocare con Steam.

matrix83
09-06-2026, 09:51
ma linux non era sicuro e innattaccabile ? no era come ho sempore detto io un software quindi ha gli isterssi problemi di qualsiai altro software al mondo essendo fatto da persone in carne e do ossa quindi non infallibili per definizione
Non l'ha mai detto nessuno. Sono decessi ceh si bucano *unix. tutte le botnet sono quasi 100% *nix. Solo voi webeti lo usavate per deridere chi usava linux.
In ogni caso *nix rimane mille volte più sicuro di sistemi Windows.
Sono tutti bug per cui devi avere già accesso al sistema.
E' ovvio che visto che la quasi totalità dei server sono linux è più facile avere una situazione multiutente con accesso a terzi. Su windows già è tanto se si avvia l'unico utente principale :D

moklev
09-06-2026, 09:52
ma linux non era sicuro e innattaccabile ? no era come ho sempore detto io un software quindi ha gli isterssi problemi di qualsiai altro software al mondo essendo fatto da persone in carne e do ossa quindi non infallibili per definizione

Vulnerabilità corretta il 5 febbraio 2026, riprodotto in maniera indipendende ad aprile 2026, reso pubblico l'8 giugno. Cosa non ti torna? CVE-2026-23111 praticamente non è mai atterrato nella distribuzione di Debian Trixie. Se era un baco di MS o Apple ci stava degli anni in stato di pending... il sistema di revisione open source dimostra di funzionare con una rapidità accettabile (<quasi> sempre, la perfezione non esiste).

Ibanez89
09-06-2026, 09:55
ma linux non era sicuro e innattaccabile ? no era come ho sempore detto io un software quindi ha gli isterssi problemi di qualsiai altro software al mondo essendo fatto da persone in carne e do ossa quindi non infallibili per definizione

Spero sia solo un bait uscito male, altrimenti non me lo spiego da un Senior Member di questo Forum.

Saturn
09-06-2026, 09:56
Don't feed the troll ! :asd:

marcram
09-06-2026, 10:12
'Mmazza quanti utenti Linux si manifestano ultimamente nella sezione news... :D
La missione di Coschizza ormai è stanarci tutti!:sofico:

metrino
09-06-2026, 10:55
ma linux non era sicuro e innattaccabile ? no era come ho sempore detto io un software quindi ha gli isterssi problemi di qualsiai altro software al mondo essendo fatto da persone in carne e do ossa quindi non infallibili per definizione
Non so perché ma mi ricorda quando Trump nel 2017 disse che la gelata di New York dimostrava che il riscaldamento del clima era una fake news. Confondeva ignorantemente un evento locale con il clima, che misura eventi globali a distanza anche di anni.
Si potrebbe dire lo stesso, si confonde una singola falla con la tendenza generale.

Si stima che in Linux siano latenti 15K-18K di bug di cui una frazione (stima del 3,5%) sono bug di sicurezza. Una volta che una falla è stata scoperta e certificata, viene chiusa in 24-48 ore se critica, un paio di settimane in caso contrario. Il codice ovviamente deve poi essere distribuito ma questo dipende dalle politiche delle varie distro, facciamo che alla peggio ci vogliono tra 15 e 30 giorni totali per una falla di sicurezza non critica. Questi segnalazioni di falle sono aumentate a dismisura da poco grazie (A causa) dell'AI che ne sta individuando tante, e tra queste molte "cosmetiche" come le definisco io, ossia inutilizzabili in realtà da un attaccante.

La stima per windows è di 50K-60K (stima 5% bug di sicurezza). Per le falle zero-day ci mette normalmente 7-15 giorni a fixarle (48 ore in casi estremi) ma normalmente ci mette dai 60 ai 90 giorni distribuendo la patch con i patch day. Sono noti casi in cui MS ha ignorato una falla zero-day per mesi.

Tutto ciò per dire cosa?
1. un sistema inattaccabile non esiste (e grazie al ...)
2. esistono però sistemi molto meno attaccabili di altri (e qui casca l'asino)

'Mmazza quanti utenti Linux si manifestano ultimamente nella sezione news... :D
La missione di Coschizza ormai è stanarci tutti!:sofico:
In effetti... :muro:

aqua84
09-06-2026, 10:57
ma linux non era sicuro e innattaccabile ? no era come ho sempore detto io un software quindi ha gli isterssi problemi di qualsiai altro software al mondo essendo fatto da persone in carne e do ossa quindi non infallibili per definizione

Ma infatti è TUTTO esattamente come dici tu, di qualunque cosa si tratti.

Saturn
09-06-2026, 10:59
Dai che stasera alle 19,00 escono le patch mensili per tutti i Windows...

...domani faremo un nuovo confronto con Linux ! :asd:

lumeruz
09-06-2026, 11:52
Don't feed the troll ! :asd:

questo troll proprio ieri accusa altri di essere troll, quando è il re dei troll, quanta ipocrisia.

coschizza
09-06-2026, 12:07
questo troll proprio ieri accusa altri di essere troll, quando è il re dei troll, quanta ipocrisia.

Ti consiglio di andaeti a rivedere sul dizionario il termine troll ci rientrate voi non io e normalmente le frasi che scrivete voi sono proprio le frasi che per definizione scrive un troll, quindi di che stiamo parlando?

coschizza
09-06-2026, 12:09
Non l'ha mai detto nessuno.

Eppure io sui forum lo leggo migliaia di volte da oltre un decennio, sicuro di sapere di cosa parli? Sarai il tipico fan di linux che non si sa perché sa le prende sul personale come se gli avessero toccato la mamma

coschizza
09-06-2026, 12:11
Ma infatti è TUTTO esattamente come dici tu, di qualunque cosa si tratti.

Non è vero non sono arrogante come te io dei difetti li ho e li ammetto cosa che tu non fai mai nemmeno difronte l evidenza

aqua84
09-06-2026, 12:14
Non è vero non sono arrogante come te io dei difetti li ho e li ammetto cosa che tu non fai mai nemmeno difronte l evidenza

e quale sarebbe l'evidenza??

destroyer85
09-06-2026, 12:53
Basta non se ne può più con questo sistema colabrodo, passo a Windows!
/S

Falcoblu
09-06-2026, 14:34
Eppure io sui forum lo leggo migliaia di volte da oltre un decennio, sicuro di sapere di cosa parli? Sarai il tipico fan di linux che non si sa perché sa le prende sul personale come se gli avessero toccato la mamma

Quoto, questi di Linux non usano un s.o. ma pare che contestualmente diventano anche adepti di una religione con annessi e connessi, cioè guai a parlare di Linux se non in senso positivo altrimenti la santa inquisizione interviene subito per mettere al rogo il malcapitato che ha "osato" dire qualcosa non in linea con i dogmi della religione di cui sopra......:doh:

blackshard
09-06-2026, 16:59
Spero sia solo un bait uscito male, altrimenti non me lo spiego da un Senior Member di questo Forum.

E' un senior troll member; leggi la risposta stupida, guardi chi l'ha scritta e poi dici "ahhh, vabbè..."

blackshard
09-06-2026, 17:05
Quoto, questi di Linux non usano un s.o. ma pare che contestualmente diventano anche adepti di una religione con annessi e connessi, cioè guai a parlare di Linux se non in senso positivo altrimenti la santa inquisizione interviene subito per mettere al rogo il malcapitato che ha "osato" dire qualcosa non in linea con i dogmi della religione di cui sopra......:doh:

Se fai affermazioni a muzzo (come quella del coscazzo di cui sopra), è normale che vieni preso in giro.

metrino
10-06-2026, 15:08
Cioé, fatemi capire. Uno trolla gli utenti Linux senza alcuna provocazione, nessuno risponde a tono tranne quelli che denunciano il trollaggio, e quindi sono troll !!!??? boh, il mondo al contrario

marcram
10-06-2026, 15:26
Cioé, fatemi capire. Uno trolla gli utenti Linux senza alcuna provocazione, nessuno risponde a tono tranne quelli che denunciano il trollaggio, e quindi sono troll !!!??? boh, il mondo al contrario
Ma sì, dai...
Hai mai visto i complottisti, che danno del complottista a chi contesta le loro teorie... Ormai è una tecnica di difesa.

In questo forum manca, che invece c'è in altri più moderni, un punteggio di reputazione degli utenti...