|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
www.hwupgrade.it
Iscritto dal: Jul 2001
Messaggi: 75166
|
Link alla notizia: https://www.hwupgrade.it/news/sicure...ot_154552.html
Un controllo invertito in nf_tables, corretto a monte da febbraio con una riga, permette a un utente locale senza privilegi di diventare root e uscire dal container. Exodus e FuzzingLabs hanno pubblicato due exploit su Debian, Ubuntu e RHEL Click sul link per visualizzare la notizia. |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: May 2004
Messaggi: 9456
|
ma linux non era sicuro e innattaccabile ? no era come ho sempore detto io un software quindi ha gli isterssi problemi di qualsiai altro software al mondo essendo fatto da persone in carne e do ossa quindi non infallibili per definizione
|
|
|
|
|
|
#3 | |
|
Senior Member
Iscritto dal: Sep 2022
Messaggi: 2361
|
Quote:
Idem per Mac ad esempio, quando non era di largo uso sembrava inattaccabile perchè non preso di mira, ora invece nei siti di cybersecurity tipo i rec cyber si legge di tutto e per ogni SO ed ogni dispsitivo, soprattutto per i dispsitivi IT spesso lasciati senza protezioni o misere senza aggiornamenti, vedasi attacco DDOS eseguito sfruttando migliaia/miliardi di spazzolini da denti (ma c'e' bisogno di collegare ad internet lo spazzolino? inutile ed assurdo aumentare inutilmente le porte di attacco, ma almeno attivate fireewall nel router e cambiate la password di default) La differenza semmai è che per Linux quasi ogni giorno escono patch di aggiornamento, io li aggiorno ogni 2gg in auto rilevamento, e Windows non lo uso più da 4 anni, manco per giocare con Steam.
__________________
Le regole che mi ha insegnato un bravo programmatore e che, secondo me, dovremmo sempre ricordare: 1) Un PC (anche cell, tablet, ecc..) sicuro e' PC spento 2) Una "cosa" (HW e/o Software) se funziona e non si hanno particolari esigenze non si cambia 3) Tutto quello che e' connesso ad internet e' per sua natura vulnerabile |
|
|
|
|
|
|
#4 | |
|
Senior Member
Iscritto dal: Dec 2006
Messaggi: 1223
|
Quote:
In ogni caso *nix rimane mille volte più sicuro di sistemi Windows. Sono tutti bug per cui devi avere già accesso al sistema. E' ovvio che visto che la quasi totalità dei server sono linux è più facile avere una situazione multiutente con accesso a terzi. Su windows già è tanto se si avvia l'unico utente principale
__________________
|
|
|
|
|
|
|
#5 |
|
Member
Iscritto dal: May 2010
Messaggi: 120
|
Vulnerabilità corretta il 5 febbraio 2026, riprodotto in maniera indipendende ad aprile 2026, reso pubblico l'8 giugno. Cosa non ti torna? CVE-2026-23111 praticamente non è mai atterrato nella distribuzione di Debian Trixie. Se era un baco di MS o Apple ci stava degli anni in stato di pending... il sistema di revisione open source dimostra di funzionare con una rapidità accettabile (<quasi> sempre, la perfezione non esiste).
|
|
|
|
|
|
#6 |
|
Senior Member
Iscritto dal: Feb 2007
Città: Bari
Messaggi: 1007
|
Spero sia solo un bait uscito male, altrimenti non me lo spiego da un Senior Member di questo Forum.
__________________
Trattative concluse con: Reiser Darkside, Rhapsodyan [ITA], ugofoscolo, teosc, Globex, Estero, lelesporting, gratta, m.linus, fuku, Danyit84 korra88 tuvok960, walter.caorle, Tecnomania01, BloodFlowers e molti altri |
|
|
|
|
|
#7 |
|
Senior Member
Iscritto dal: Dec 2001
Città: Planet Saturn (♄)
Messaggi: 20087
|
Don't feed the troll !
|
|
|
|
|
|
#8 |
|
Senior Member
Iscritto dal: Jul 2008
Messaggi: 6182
|
'Mmazza quanti utenti Linux si manifestano ultimamente nella sezione news...
La missione di Coschizza ormai è stanarci tutti! |
|
|
|
|
|
#9 | ||
|
Senior Member
Iscritto dal: May 2002
Messaggi: 1184
|
Quote:
Si potrebbe dire lo stesso, si confonde una singola falla con la tendenza generale. Si stima che in Linux siano latenti 15K-18K di bug di cui una frazione (stima del 3,5%) sono bug di sicurezza. Una volta che una falla è stata scoperta e certificata, viene chiusa in 24-48 ore se critica, un paio di settimane in caso contrario. Il codice ovviamente deve poi essere distribuito ma questo dipende dalle politiche delle varie distro, facciamo che alla peggio ci vogliono tra 15 e 30 giorni totali per una falla di sicurezza non critica. Questi segnalazioni di falle sono aumentate a dismisura da poco grazie (A causa) dell'AI che ne sta individuando tante, e tra queste molte "cosmetiche" come le definisco io, ossia inutilizzabili in realtà da un attaccante. La stima per windows è di 50K-60K (stima 5% bug di sicurezza). Per le falle zero-day ci mette normalmente 7-15 giorni a fixarle (48 ore in casi estremi) ma normalmente ci mette dai 60 ai 90 giorni distribuendo la patch con i patch day. Sono noti casi in cui MS ha ignorato una falla zero-day per mesi. Tutto ciò per dire cosa? 1. un sistema inattaccabile non esiste (e grazie al ...) 2. esistono però sistemi molto meno attaccabili di altri (e qui casca l'asino) Quote:
|
||
|
|
|
|
|
#10 |
|
Senior Member
Iscritto dal: Jan 2010
Messaggi: 9027
|
Ma infatti è TUTTO esattamente come dici tu, di qualunque cosa si tratti.
__________________
Telegram: @shutter1sland |
|
|
|
|
|
#11 |
|
Senior Member
Iscritto dal: Dec 2001
Città: Planet Saturn (♄)
Messaggi: 20087
|
Dai che stasera alle 19,00 escono le patch mensili per tutti i Windows...
...domani faremo un nuovo confronto con Linux !
|
|
|
|
|
|
#12 |
|
Senior Member
Iscritto dal: Apr 2020
Messaggi: 316
|
|
|
|
|
|
|
#13 |
|
Senior Member
Iscritto dal: May 2004
Messaggi: 9456
|
Ti consiglio di andaeti a rivedere sul dizionario il termine troll ci rientrate voi non io e normalmente le frasi che scrivete voi sono proprio le frasi che per definizione scrive un troll, quindi di che stiamo parlando?
|
|
|
|
|
|
#14 |
|
Senior Member
Iscritto dal: May 2004
Messaggi: 9456
|
|
|
|
|
|
|
#15 |
|
Senior Member
Iscritto dal: May 2004
Messaggi: 9456
|
|
|
|
|
|
|
#16 |
|
Senior Member
Iscritto dal: Jan 2010
Messaggi: 9027
|
e quale sarebbe l'evidenza??
__________________
Telegram: @shutter1sland |
|
|
|
|
|
#17 |
|
Senior Member
Iscritto dal: Feb 2021
Messaggi: 1251
|
Basta non se ne può più con questo sistema colabrodo, passo a Windows!
/S
__________________
Ho un DOC (disturbo ossessivo compulsivo per sbaffo che se no pensa che io abbia ancora word 97) che mi porta a pensare che la gente cambi opinione dopo che gli hai mostrato delle prove concrete. Contro i ciglioni. Ultima modifica di destroyer85 : 09-06-2026 alle 12:54. Motivo: Aggiunto /S |
|
|
|
|
|
#18 | |
|
Senior Member
Iscritto dal: Jan 2017
Città: Aosta
Messaggi: 3006
|
Quote:
|
|
|
|
|
|
|
#19 |
|
Senior Member
Iscritto dal: Jan 2002
Città: non ti interessa
Messaggi: 5790
|
E' un senior troll member; leggi la risposta stupida, guardi chi l'ha scritta e poi dici "ahhh, vabbè..."
__________________
[url="http://www.hwupgrade.it/forum/showthread.php?t=2119003"]- Compilatore Intel e disparità di trattamento verso processori AMD/VIA |
|
|
|
|
|
#20 | |
|
Senior Member
Iscritto dal: Jan 2002
Città: non ti interessa
Messaggi: 5790
|
Quote:
__________________
[url="http://www.hwupgrade.it/forum/showthread.php?t=2119003"]- Compilatore Intel e disparità di trattamento verso processori AMD/VIA |
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 22:59.




















