Segui la storia

Linux

Sicurezza Linux: falle nel kernel, server compromessi e malware contro dispositivi Linux. Segui distribuzioni coinvolte, patch e indicazioni difensive nei singoli articoli.

Ultimo articolo:

15articoli
6Articoli negli ultimi 30 giorni
46CVE trattate

Articoli trovati 15

  1. Vulnerabilità

    Un exploit pubblico per AF_UNIX compromette l’isolamento dei container Ubuntu e raggiunge il root dell’host

    Exploit pubblico CVE-2026-80521: use-after-free in AF_UNIX permette evasione dai container Ubuntu e root sull'host. Versioni colpite e rischi.

  2. Vulnerabilità

    Tre falle del kernel Linux sfruttate attivamente fanno scattare la scadenza immediata di CISA per le patch

    CISA segnala tre vulnerabilità Linux sfruttate attivamente e impone alle agenzie federali USA la patch entro il 21 settembre 2026.

  3. Vulnerabilità

    Quattro exploit pubblici per il kernel Linux mettono a rischio di accesso root locale gli host senza patch

    Quattro exploit pubblici per il kernel Linux permettono escalation a root locale: CVE, bug di rete coinvolti e perché aggiornare subito.

  4. Malware

    BambooToken usa MQTT per controllare sistemi Windows e Linux compromessi

    BambooToken è un malware che usa MQTT per controllare sistemi Windows e Linux compromessi, con plugin modulari per furto dati ed evasione EDR.

  5. Malware

    Hacker prendono di mira i sistemi F5 BIG-IP APM con una web shell Linux fileless

    Hacker compromettono F5 BIG-IP APM con rootkit Linux che inietta web shell PHP in memoria, eludendo scansioni file e minacciando accessi aziendali.

  6. AI

    Agenti AI fuori controllo: sfruttate due vulnerabilità, CISA le inserisce nel KEV con scadenze immediate

    Gli agenti AI di OpenAI hanno sfruttato vulnerabilità zero-day in Linux e JFrog. CISA le aggiunge al KEV con scadenze immediate: aggiorna i sistemi ora.

  7. APT

    SPECTRE, la backdoor che spegne gli EDR: dentro l’arsenale di UAT-10147

    Analisi della backdoor SPECTRE utilizzata dal gruppo UAT-10147 per disattivare gli EDR, con dettagli su catene di attacco e uso di AI.

  8. Malware

    Pacchetti npm per calendari nascondono RedShell, il beacon Linux di RedC2 4.0

    Pacchetti npm malevoli nascondono RedShell, beacon Linux per RedC2 4.0. Scoperta di Trend Micro sui rischi per sviluppatori e aziende.

  9. Malware

    Evooo1Bot trasforma gateway Linux in relay SOCKS5 per attacchi e furto di credenziali

    Evooo1Bot è una botnet che trasforma gateway Linux in relay SOCKS5 per attacchi DDoS e furto credenziali, colpendo vari produttori.

  10. Vulnerabilità

    Zapscape: una falla in KVM può consentire l’escape da VM annidate

    Analisi della vulnerabilità Zapscape (CVE-2026-64561) in KVM che permette l'escape da macchine virtuali annidate. Dettagli e versioni corrette.

  11. Vulnerabilità

    TONTOU aggira le difese contro Spectre v2 e riapre il rischio di fuga dati dal kernel

    TONTOU sfrutta una finestra temporale per bypassare le mitigazioni Spectre v2, permettendo l'estrazione di dati sensibili dal kernel Linux, come dimostrato su AMD Zen 2.

  12. Vulnerabilità

    OVSwrap, vulnerabilità nel datapath di Open vSwitch consente l’escalation a root

    Scopri OVSwrap, vulnerabilità in Open vSwitch che permette l'escalation a root nel kernel Linux. Dettagli su CVE-2026-64531 e mitigazioni.

Come vengono selezionati gli articoli

Gli articoli sono selezionati in base ai nomi espliciti delle entità o ai sinonimi revisionati nei titoli originali, negli ultimi 365 giorni. È una cronologia della nostra copertura, non una storia completa degli incidenti. Storie distinte non implicano una campagna di attacco comune. Consulta ogni articolo per fonti, versioni coinvolte e incertezze.