Leggi il contenuto originale su Mia mamma usa Linux!
sicurezza
Leggi il contenuto originale su Mia mamma usa Linux!
Generato con Microsoft Copilot |
Un nuova vulnerabilità scoperta del Leviathan Security Group e ribattezzata TunnelVision (CVE-2024-3661), sta facendo tremare il mondo delle VPN in quanto ne riesce ad aggirare l'incapsulamento.
Come funziona la vulnerabilità
Un aggressore può utilizzare questa tecnica per forzare il traffico di un utente bersaglio al di fuori del suo tunnel VPN utilizzando le funzioni integrate del DHCP (Dynamic Host Configuration Protocol). Il risultato è che l'utente trasmette pacchetti che
Leggi il contenuto originale su Marco's Box
Leggi il contenuto originale su Mia mamma usa Linux!
Foto di Darwin Laganzon da Pixabay |
Il ricercatore in ambito sicurezza Andres Freund ha segnalato che il repository upstream di XZ è stato compromesso con una backdoor che può colpire il software che si basa sulla libreria software liblzma. Questa compromissione può, a sua volta, influire sui login sicuri della shell sulle distribuzioni che eseguono systemd. (vulnerabilità CVE-2024-3094).
Cosa è XZ?
xz è un formato di compressione dati di uso generale presente in quasi
Leggi il contenuto originale su Marco's Box
Leggi il contenuto originale su Mia mamma usa Linux!
Image by OpenClipart-Vectors from Pixabay |
Attenzione a temi e plasmoidi per KDE installati dallo Store di KDE, potrebbero cancellare tutti vostri.
Ebbene si, può sembrare una esagerazione ma è esattamente quello che è accaduto ad un utente dopo aver installato un tema dallo store di KDE.
Un tema presente nello store di terze parti di KDE presentava uno script che rimuoveva i dati degli ignari utenti che l'avevano installato. Lo script eliminava tutti i
Leggi il contenuto originale su Marco's Box
Leggi il contenuto originale su Mia mamma usa Linux!
Avast Antivirus utenti tracciava gli utenti a loro insaputa, vendendo poi i dati raccolti a società di pubblicità, marketing e analisi dei dati e broker di dati.
A scoprirlo è stata la Federal Trade Commission americana che ha elevato una sanzione da 16,5 milioni di dollari nei confronti di Avast Limited.
La Federal Trade Commission ha emesso una sanzione di 16,5 milioni di dollari nei confronti di Avast, la società dietro l'omonimo antivirus,
Leggi il contenuto originale su Marco's Box
Image by neo tam from Pixabay |
I ricercatori di Aqua Nautilus Security Research Team hanno identificato un problema di sicurezza che deriva dall'interazione tra il pacchetto command-not-found di Ubuntu e il repository di pacchetti snap.
Lo strumento command-not-found può essere inavvertitamente manipolato dagli aggressori attraverso il repository snap, portando a raccomandazioni ingannevoli di pacchetti dannosi.
Inoltre, la nostra ricerca svolta da Aqua Nautilus indica che ben il 26% dei comandi associati ai pacchetti APT
Leggi il contenuto originale su Marco's Box