|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
www.hwupgrade.it
Iscritto dal: Jul 2001
Messaggi: 75173
|
Link alla notizia: https://www.hwupgrade.it/news/sicure...25_138803.html
Nel primo giorno del Pwn2Own Berlin 2025, hacker etici hanno scoperto gravi falle in Windows 11, Red Hat Linux, Oracle VirtualBox e Docker Desktop, ottenendo 260.000 dollari di ricompensa. Le vulnerabilità dovranno essere corrette entro 90 giorni. Click sul link per visualizzare la notizia. |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Jul 2008
Messaggi: 5236
|
"Windows 11 e Red Hat Linux", se vogliamo che il titolo sia corretto...
|
![]() |
![]() |
![]() |
#3 | |
Senior Member
Iscritto dal: Mar 2008
Messaggi: 1513
|
Quote:
__________________
-- C --_____AlPaBo __/____x\_________ _/_______*________ |
|
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: May 2004
Messaggi: 7462
|
|
![]() |
![]() |
![]() |
#5 | |
Senior Member
Iscritto dal: Feb 2010
Messaggi: 1149
|
Quote:
![]() Presto mi aspetto che l'AI setaccerà gli OS in modo da renderli più "sicuri"... setacciamento che spesso a noi umani non viene "facile" fare vista l'enormità di dati da elaborare... ma poi è giusto farlo ??? ![]() ![]() |
|
![]() |
![]() |
![]() |
#6 |
Senior Member
Iscritto dal: Jul 2003
Città: Civis Romanus Sum
Messaggi: 7442
|
Cambia poco. Questi ricercatori dimostrano che tutti i sistemi sono delle complesse catene e che hanno sempre qualche anello debole da attaccare da qualche parte.
__________________
Asrock Q1900M , SSD 1TB, Pico Psu 90W, No Fans , No HD, zero meccanica, zero rumore! |
![]() |
![]() |
![]() |
#7 | |
Senior Member
Iscritto dal: Jul 2008
Messaggi: 5236
|
Quote:
Infatti, altre testate titolano "Windows 11, Red Hat Linux, Docker Desktop e Oracle VirtualBox"... Non è che i telefoni Android ne soffrono... Ma quando mai? Conosci la differenza tra un sistema operativo ed un kernel? Ti vanti sempre di gestire migliaia di postazioni, ma vedo molte carenze per la tua professione... |
|
![]() |
![]() |
![]() |
#8 | |
Senior Member
Iscritto dal: Jul 2008
Messaggi: 5236
|
Quote:
Se invece di scrivere "Windows 11" avessero scritto "Windows", chiunque ha una versione anche più vecchia di Windows potrebbe pensare di essere colpito da quella vulnerabilità, invece non è così. Per lo stesso motivo, una vulnerabilità in Linux porterebbe a pensare chiunque ha un router non più aggiornabile ad essere soggetto a quel bug, ma è solo riferito a RH... |
|
![]() |
![]() |
![]() |
#9 | |
Senior Member
Iscritto dal: Jan 2010
Messaggi: 7194
|
Quote:
Però in questo caso, quello che potrebbe essere sfruttato su RedHat potrebbe non essere neanche presente in un'altra distribuzione, anche se si parla di Linux
__________________
Telegram: @shutter1sland |
|
![]() |
![]() |
![]() |
#10 |
Senior Member
Iscritto dal: Dec 2001
Città: Planet Saturn (♄)
Messaggi: 17465
|
Io MENO ne devo gestire di postazioni, meglio mi sento !
![]() Tanto mi pagano uguale. Stesso identico stipendio. Straordinari a parte logicamente. |
![]() |
![]() |
![]() |
#11 |
Senior Member
Iscritto dal: Oct 2004
Messaggi: 742
|
Io sarei veramente curioso di sapere come fanno. Cioè questi si mettono lì e in pochi minuti/ore trovano una falla... o ce ne sono tantissime per la legge dei grandi numeri o non si spiega.
Da dove partono? Da bug noti? Sanno dove gli sviluppatori hanno messo mano al software (es. una novità) e da lì partono a testarla per vedere se ci sono falle? |
![]() |
![]() |
![]() |
#12 | |
Senior Member
Iscritto dal: Dec 2004
Città: Milano
Messaggi: 331
|
Quote:
Quando si presentano al Pwn2Own, quello che fanno è mostrare il risultato del lavoro fatto a casa. E quando leggi il titolone "Sistema X bucato in 10 secondi" è solo per rendere la notizia più interessante. La realtà è che ci vogliono pochi secondi per eseguire un programma (o caricare un sito, se parliamo di falle dei browser) che è stato creato precedentemente, mettendoci molto di più.
__________________
Elrond sul forum di TGM |
|
![]() |
![]() |
![]() |
#13 |
Senior Member
Iscritto dal: Oct 2004
Messaggi: 742
|
|
![]() |
![]() |
![]() |
#14 | |
Senior Member
Iscritto dal: May 2010
Messaggi: 1215
|
Quote:
__________________
NON RESTARE FERMO AD ASPETTARE: muoviti..agisci..corri..ridi..piangi..urla..ma non far mai diventare la tua vita il carcere di te stesso |
|
![]() |
![]() |
![]() |
#15 |
Senior Member
Iscritto dal: Jul 2008
Messaggi: 5236
|
Si. Ma non c'è scritto che la vulnerabilità è sul kernel, un sistema RedHat è costituito da una moltitudine di pacchetti che le altre distribuzioni non utilizzano...
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 09:50.