Torna indietro   Hardware Upgrade Forum > Software > Linux, Unix, OS alternativi > Linux news

Nutanix cambia pelle: dall’iperconvergenza alla piattaforma full stack per cloud ibrido e IA
Nutanix cambia pelle: dall’iperconvergenza alla piattaforma full stack per cloud ibrido e IA
Al .NEXT 2026 di Chicago, Nutanix ha mostrato quanto sia cambiata: una piattaforma software che gestisce VM, container e carichi di lavoro IA ovunque, dall’on-premise al cloud pubblico. Con un’esecuzione rapidissima sulle partnership e sulla migrazione da VMware
Recensione Xiaomi Pad 8 Pro: potenza bruta e HyperOS 3 per sfidare la fascia alta
Recensione Xiaomi Pad 8 Pro: potenza bruta e HyperOS 3 per sfidare la fascia alta
Xiaomi Pad 8 Pro adotta il potente Snapdragon 8 Elite all'interno di un corpo con spessore di soli 5,75 mm e pannello LCD a 144Hz flicker-free, per un tablet che può essere utilizzato con accessori dedicati di altissima qualità. Fra le caratteristiche esclusive, soprattutto per chi intende usarlo con la tastiera ufficiale, c'è la modalità Workstation di HyperOS 3, che trasforma Android in un sistema operativo con interfaccia a finestre
NZXT H9 Flow RGB+, Kraken Elite 420 e F140X: abbiamo provato il tris d'assi di NZXT
NZXT H9 Flow RGB+, Kraken Elite 420 e F140X: abbiamo provato il tris d'assi di NZXT
Nelle ultime settimane abbiamo provato tre delle proposte top di gamma di NZXT nelle categorie case, dissipatori e ventole. Rispettivamente, parliamo dell'H9 Flow RGB+, Kraken Elite 420 e F140X. Si tratta, chiaramente, di prodotti di fascia alta che si rivolgono agli utenti DIY che desiderano il massimo per la propria build. Tuttavia, mentre i primi due dispositivi mantengono questa direzione, le ventole purtroppo hanno mostrato qualche tallone d'Achille di troppo
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 15-07-2025, 11:03   #1
destroyer85
Senior Member
 
Iscritto dal: Feb 2021
Messaggi: 999
[SUDO,Security]CVE-2025-32463

Scoperta vulnerabilità critica in SUDO
https://nvd.nist.gov/vuln/detail/CVE-2025-32463
Su GitHub si trova il POC

Fonte:
https://www.youtube.com/watch?v=B32y6QiOWPA
__________________
Ho un DOC (disturbo ossessivo compulsivo per sbaffo che se no pensa che io abbia ancora word 97) che mi porta a pensare che la gente cambi opinione dopo che gli hai mostrato delle prove concrete.
Contro i ciglioni.
destroyer85 è offline   Rispondi citando il messaggio o parte di esso
Old 16-07-2025, 21:30   #2
redrose
Member
 
Iscritto dal: Oct 2022
Messaggi: 111
Disinstallato sudo...troppi bug
redrose è offline   Rispondi citando il messaggio o parte di esso
Old 28-07-2025, 04:58   #3
DelusoDaTiscali
Senior Member
 
L'Avatar di DelusoDaTiscali
 
Iscritto dal: Aug 2005
Messaggi: 3507
Secondo google:
Quote:
Le versioni di sudo interessate dal problema includono:
Dalla 1.9.14 alla 1.9.17 inclusa.
Esclusa la versione 1.9.17p1, che contiene la correzione.
Anche versioni precedenti, dalla 1.8.2 alla 1.8.31p2, sono state interessate da vulnerabilità simili.
Come verificare se si è vulnerabili:
Aprire un terminale.
Eseguire il comando: sudoedit -s /.
Se il sistema è vulnerabile, l'output inizierà con "sudoedit:".
Se il sistema è corretto, l'output inizierà con "usage:".
Come risolvere il problema:
Aggiornare il pacchetto sudo alla versione più recente disponibile.
Su Ubuntu, eseguire il comando: sudo apt update && sudo apt upgrade sudo.
Confermate?
__________________
[Ora di nuovo cliente Tiscali, altri gestori mi hanno deluso... di più! ]
DelusoDaTiscali è offline   Rispondi citando il messaggio o parte di esso
Old 28-07-2025, 07:43   #4
dirac_sea
Senior Member
 
L'Avatar di dirac_sea
 
Iscritto dal: Aug 2008
Città: Lat.: 45° 42′ 15′′ N Long.: 9° 35′ 15′′ E
Messaggi: 1537
Quote:
Originariamente inviato da DelusoDaTiscali Guarda i messaggi
Confermate?
Non c'è molto da confermare, la vulnerabilità è stata accertata e corretta di norma velocemente sulle distribuzioni che ne erano interessate. Per Ubuntu (che non uso), sarà stato reso disponibile il pacchetto aggiornato.

Comunque, era una vulnerabilità che richiedeva al cattivone di essere fisicamente davanti alla tastiera del computer, oppure connesso al PC con un programma di desktop remoto o via ssh. Quindi, già avere una password al login impediva l'uso di sudo e le relative "sudate"

Stessa cosa se ssh non era abilitato per la WAN o se non c'era nessun programma di desktop remoto in esecuzione che il suddetto cattivone potesse utilizzare.

Purtroppo, la raffica di articoli e di video pubblicati sul web raramente hanno citato questa cosa (perché c'erano da fare i click e le views).
__________________
Ultrabook: Lenovo ThinkPad X220, 8GB ddr3+zram, Intel i5-2520M, ssd S3+ 240GB, OS MX-Linux 23.6 Xfce SysV
Tablet PC: Samsung XE700T1A, 4GB ddr3+zram, Intel i5-2467M, msata ssd 128GB, OS Artix Linux Plasma OpenRC
NAS: Foxconn R30-A1 - Barebone SFF - AMD E-350, 4GB ddr3, hdd 4TB WD40EFRX, OS XigmaNAS 11.4.04 x64-embedded
dirac_sea è offline   Rispondi citando il messaggio o parte di esso
Old 28-07-2025, 08:35   #5
destroyer85
Senior Member
 
Iscritto dal: Feb 2021
Messaggi: 999
Quindi per te, da root di un sistema linux, è accettabile che un utente a cui hai dato accesso come utente standard possa fare privilege escalation e diventare root...
__________________
Ho un DOC (disturbo ossessivo compulsivo per sbaffo che se no pensa che io abbia ancora word 97) che mi porta a pensare che la gente cambi opinione dopo che gli hai mostrato delle prove concrete.
Contro i ciglioni.
destroyer85 è offline   Rispondi citando il messaggio o parte di esso
Old 28-07-2025, 13:28   #6
dirac_sea
Senior Member
 
L'Avatar di dirac_sea
 
Iscritto dal: Aug 2008
Città: Lat.: 45° 42′ 15′′ N Long.: 9° 35′ 15′′ E
Messaggi: 1537
Quote:
Originariamente inviato da destroyer85 Guarda i messaggi
Quindi per te, da root di un sistema linux, è accettabile che un utente a cui hai dato accesso come utente standard possa fare privilege escalation e diventare root...
Ho riletto il mio messaggio e, effettivamente, al di là delle precisazioni che ho dato (e che comunque confermo in toto), potrebbe sembrare che abbia tentato di sminuire la gravità della vulnerabilità.

Ciò premesso, prova anche tu a rileggere il tuo post e fai nel caso sapere cosa ci vedi.
__________________
Ultrabook: Lenovo ThinkPad X220, 8GB ddr3+zram, Intel i5-2520M, ssd S3+ 240GB, OS MX-Linux 23.6 Xfce SysV
Tablet PC: Samsung XE700T1A, 4GB ddr3+zram, Intel i5-2467M, msata ssd 128GB, OS Artix Linux Plasma OpenRC
NAS: Foxconn R30-A1 - Barebone SFF - AMD E-350, 4GB ddr3, hdd 4TB WD40EFRX, OS XigmaNAS 11.4.04 x64-embedded
dirac_sea è offline   Rispondi citando il messaggio o parte di esso
Old 28-07-2025, 14:14   #7
DelusoDaTiscali
Senior Member
 
L'Avatar di DelusoDaTiscali
 
Iscritto dal: Aug 2005
Messaggi: 3507
Quote:
Originariamente inviato da DelusoDaTiscali Guarda i messaggi
Secondo google: (...) Confermate?
Allora: per sapere se si ha la versione affetta dal problema basta digitare

sudo --version

e confrontare la risposta con le versioni elencate nel link appresso specificato.

Quanto a rimuoverlo, il comando suggerito da google:

sudo apt update && sudo apt upgrade sudo

aggiorna di fatto tutto l'aggiornabile, male non fa ma non si limita a rimuovere il problema

Dettagli sulle versioni affette e sulla prima "sicura" (aggiornato 3 luglio):

https://security.utoronto.ca/advisor...ities-in-sudo/
__________________
[Ora di nuovo cliente Tiscali, altri gestori mi hanno deluso... di più! ]

Ultima modifica di DelusoDaTiscali : 28-07-2025 alle 14:35.
DelusoDaTiscali è offline   Rispondi citando il messaggio o parte di esso
Old 28-07-2025, 14:16   #8
DelusoDaTiscali
Senior Member
 
L'Avatar di DelusoDaTiscali
 
Iscritto dal: Aug 2005
Messaggi: 3507
Quote:
Originariamente inviato da dirac_sea Guarda i messaggi
Non c'è molto da confermare...

Ovviamente mi riferivo al metodo per scoprire se si è affetti dal problema e rimuoverlo. Detto per inciso non credo sia il metodo migliore (vedi sopra)
__________________
[Ora di nuovo cliente Tiscali, altri gestori mi hanno deluso... di più! ]
DelusoDaTiscali è offline   Rispondi citando il messaggio o parte di esso
Old 28-07-2025, 14:34   #9
DelusoDaTiscali
Senior Member
 
L'Avatar di DelusoDaTiscali
 
Iscritto dal: Aug 2005
Messaggi: 3507
@destroyer85 hai ragione sulla gravità di simili vulnerabilità, va da sé che ci sono installazioni linux nei contesti più vari, dall' azienda con decine di utenze al pensionato che vive da solo in casa ed usa il PC per rispondere alle lettere del condominio perché lo schermo è più grande di quello del telefonino... è chiaro che il livello di urgenza sarà graduato di conseguenza...
__________________
[Ora di nuovo cliente Tiscali, altri gestori mi hanno deluso... di più! ]
DelusoDaTiscali è offline   Rispondi citando il messaggio o parte di esso
Old 29-07-2025, 08:38   #10
destroyer85
Senior Member
 
Iscritto dal: Feb 2021
Messaggi: 999
Quote:
Originariamente inviato da dirac_sea Guarda i messaggi
Ho riletto il mio messaggio e, effettivamente, al di là delle precisazioni che ho dato (e che comunque confermo in toto), potrebbe sembrare che abbia tentato di sminuire la gravità della vulnerabilità.

Ciò premesso, prova anche tu a rileggere il tuo post e fai nel caso sapere cosa ci vedi.
Vedo la spiegazione semplice della vulnerabilità in modo che chiunque riesca a comprenderla.
Il tuo non era uno sbadato caso che poteva sembrare voler minimizzare la gravità della falla, era un doloso tentativo di sminuirla con toni sarcastici.
__________________
Ho un DOC (disturbo ossessivo compulsivo per sbaffo che se no pensa che io abbia ancora word 97) che mi porta a pensare che la gente cambi opinione dopo che gli hai mostrato delle prove concrete.
Contro i ciglioni.

Ultima modifica di destroyer85 : 29-07-2025 alle 09:22.
destroyer85 è offline   Rispondi citando il messaggio o parte di esso
Old 29-07-2025, 15:51   #11
dirac_sea
Senior Member
 
L'Avatar di dirac_sea
 
Iscritto dal: Aug 2008
Città: Lat.: 45° 42′ 15′′ N Long.: 9° 35′ 15′′ E
Messaggi: 1537
Quote:
Originariamente inviato da destroyer85 Guarda i messaggi
Vedo la spiegazione semplice della vulnerabilità in modo che chiunque riesca a comprenderla.
Il tuo non era uno sbadato caso che poteva sembrare voler minimizzare la gravità della falla, era un doloso tentativo di sminuirla con toni sarcastici.
Nei tuoi post non c'è ombra di spiegazione, hai solo inserito dei link, tra cui ad un video su YT dove l'autore (lui, non tu) spiega - bene - la vulnerabilità, omettendo però di precisare alcune cose che a me parevano importanti (non ha dimenticato però di fare pubblicità alla vpn ed ai suoi corsi...): per questo ho ritenuto di chiarire qui nel thread lo scenario in cui l'attacco può verificarsi, non in contrapposizione all'istituto dei CVE e non in un tentativo (doloso?!? ) di sminuire la falla.

Magari, invece di credere di saperne in diritto penale e di trastullarti in illazioni gratuite sul conto degli altri potresti provare a coltivare in altro ambito le doti melodrammatiche e di complottismo che hai indubbiamente dimostrato. Che so, scrivendo un hard boiled?
__________________
Ultrabook: Lenovo ThinkPad X220, 8GB ddr3+zram, Intel i5-2520M, ssd S3+ 240GB, OS MX-Linux 23.6 Xfce SysV
Tablet PC: Samsung XE700T1A, 4GB ddr3+zram, Intel i5-2467M, msata ssd 128GB, OS Artix Linux Plasma OpenRC
NAS: Foxconn R30-A1 - Barebone SFF - AMD E-350, 4GB ddr3, hdd 4TB WD40EFRX, OS XigmaNAS 11.4.04 x64-embedded
dirac_sea è offline   Rispondi citando il messaggio o parte di esso
Old 29-07-2025, 20:10   #12
destroyer85
Senior Member
 
Iscritto dal: Feb 2021
Messaggi: 999
Tutto quello che hai scritto tu lo si può evincere dal CVE, non hai detto nulla di nuovo.
Forse avrei dovuto usare termini come cattivone, sudate, winzozz o altre bumerate del genere perché il messaggio ti fosse più chiaro.
__________________
Ho un DOC (disturbo ossessivo compulsivo per sbaffo che se no pensa che io abbia ancora word 97) che mi porta a pensare che la gente cambi opinione dopo che gli hai mostrato delle prove concrete.
Contro i ciglioni.
destroyer85 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Nutanix cambia pelle: dall’iperconvergenza alla piattaforma full stack per cloud ibrido e IA Nutanix cambia pelle: dall’iperconvergenza alla ...
Recensione Xiaomi Pad 8 Pro: potenza bruta e HyperOS 3 per sfidare la fascia alta Recensione Xiaomi Pad 8 Pro: potenza bruta e Hyp...
NZXT H9 Flow RGB+, Kraken Elite 420 e F140X: abbiamo provato il tris d'assi di NZXT NZXT H9 Flow RGB+, Kraken Elite 420 e F140X: abb...
ASUS ROG Swift OLED PG34WCDN recensione: il primo QD-OLED RGB da 360 Hz ASUS ROG Swift OLED PG34WCDN recensione: il prim...
Recensione Nothing Phone (4a) Pro: finalmente in alluminio, ma dal design sempre unico Recensione Nothing Phone (4a) Pro: finalmente in...
Apple spinge sull'intelligenza artificia...
OpenAI sostituisce i certificati macOS d...
La schizofrenia dell'amministrazione Tru...
Il nuovo gioco di God of War potrebbe es...
Mark Zuckerberg come Dio: lavora a un'IA...
Il director dei remake di Resident Evil ...
OPPO Find X9 Ultra arriva in Italia il 2...
Quale tecnologia preferisci? Faccelo sap...
Bloodborne approda al cinema: Sony Pictu...
Robot umanoide mette in fuga un branco d...
Stati Uniti, export di chip AI a rilento...
Microsoft ritocca al rialzo i prezzi dei...
Internet Archive sotto attacco: perch&ea...
Intel Nova Lake: possibile CPU desktop c...
Windows 11, il primo avvio sarà m...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 12:37.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www1v