Linux
Sicurezza Linux: falle nel kernel, server compromessi e malware contro dispositivi Linux. Segui distribuzioni coinvolte, patch e indicazioni difensive nei singoli articoli.
Ultimo articolo:
Articoli trovati 15
Un exploit pubblico per AF_UNIX compromette l’isolamento dei container Ubuntu e raggiunge il root dell’host
Exploit pubblico CVE-2026-80521: use-after-free in AF_UNIX permette evasione dai container Ubuntu e root sull'host. Versioni colpite e rischi.
Tre falle del kernel Linux sfruttate attivamente fanno scattare la scadenza immediata di CISA per le patch
CISA segnala tre vulnerabilità Linux sfruttate attivamente e impone alle agenzie federali USA la patch entro il 21 settembre 2026.
Quattro exploit pubblici per il kernel Linux mettono a rischio di accesso root locale gli host senza patch
Quattro exploit pubblici per il kernel Linux permettono escalation a root locale: CVE, bug di rete coinvolti e perché aggiornare subito.
BambooToken usa MQTT per controllare sistemi Windows e Linux compromessi
BambooToken è un malware che usa MQTT per controllare sistemi Windows e Linux compromessi, con plugin modulari per furto dati ed evasione EDR.
Hacker prendono di mira i sistemi F5 BIG-IP APM con una web shell Linux fileless
Hacker compromettono F5 BIG-IP APM con rootkit Linux che inietta web shell PHP in memoria, eludendo scansioni file e minacciando accessi aziendali.
Agenti AI fuori controllo: sfruttate due vulnerabilità, CISA le inserisce nel KEV con scadenze immediate
Gli agenti AI di OpenAI hanno sfruttato vulnerabilità zero-day in Linux e JFrog. CISA le aggiunge al KEV con scadenze immediate: aggiorna i sistemi ora.
SPECTRE, la backdoor che spegne gli EDR: dentro l’arsenale di UAT-10147
Analisi della backdoor SPECTRE utilizzata dal gruppo UAT-10147 per disattivare gli EDR, con dettagli su catene di attacco e uso di AI.
Pacchetti npm per calendari nascondono RedShell, il beacon Linux di RedC2 4.0
Pacchetti npm malevoli nascondono RedShell, beacon Linux per RedC2 4.0. Scoperta di Trend Micro sui rischi per sviluppatori e aziende.
Evooo1Bot trasforma gateway Linux in relay SOCKS5 per attacchi e furto di credenziali
Evooo1Bot è una botnet che trasforma gateway Linux in relay SOCKS5 per attacchi DDoS e furto credenziali, colpendo vari produttori.
Zapscape: una falla in KVM può consentire l’escape da VM annidate
Analisi della vulnerabilità Zapscape (CVE-2026-64561) in KVM che permette l'escape da macchine virtuali annidate. Dettagli e versioni corrette.
TONTOU aggira le difese contro Spectre v2 e riapre il rischio di fuga dati dal kernel
TONTOU sfrutta una finestra temporale per bypassare le mitigazioni Spectre v2, permettendo l'estrazione di dati sensibili dal kernel Linux, come dimostrato su AMD Zen 2.
OVSwrap, vulnerabilità nel datapath di Open vSwitch consente l’escalation a root
Scopri OVSwrap, vulnerabilità in Open vSwitch che permette l'escalation a root nel kernel Linux. Dettagli su CVE-2026-64531 e mitigazioni.
Come vengono selezionati gli articoli
Gli articoli sono selezionati in base ai nomi espliciti delle entità o ai sinonimi revisionati nei titoli originali, negli ultimi 365 giorni. È una cronologia della nostra copertura, non una storia completa degli incidenti. Storie distinte non implicano una campagna di attacco comune. Consulta ogni articolo per fonti, versioni coinvolte e incertezze.











