Microsoft e il gioco del 'ti vedo, ma faccio finta di niente' (fino all'ultimo patch)

Microsoft e il gioco del ‘ti vedo, ma faccio finta di niente’ (fino all’ultimo patch)

Microsoft ha finalmente chiuso due buchi di sicurezza zero-day dopo che un ricercatore indipendente ha iniziato a fare rumore. Un classico esempio di come la sicurezza reattiva sia un po’ un disastro.

Scopri di più Microsoft e il gioco del ‘ti vedo, ma faccio finta di niente’ (fino all’ultimo patch)
Un carattere fuori posto e addio root: il kernel Linux ha un piccolo (ma letale) problema di battitura

Un carattere fuori posto e addio root: il kernel Linux ha un piccolo (ma letale) problema di battitura

Un errore minuscolo nel codice sorgente del kernel Linux ha aperto una falla di sicurezza high-severity. Un ‘use-after-free’ che può far saltare le sandbox e regalarci privilegi di root senza troppi complimenti.

Scopri di più Un carattere fuori posto e addio root: il kernel Linux ha un piccolo (ma letale) problema di battitura
Quando l'AI decide di fare l'hacker: il chatbot di Meta che resetta le password

Quando l’AI decide di fare l’hacker: il chatbot di Meta che resetta le password

Meta ha appena patchato un bug critico che permetteva di bypassare la sicurezza di Instagram tramite il suo stesso chatbot AI. Praticamente, l’intelligenza artificiale è stata usata come un kit di scasso digitale.

Scopri di più Quando l’AI decide di fare l’hacker: il chatbot di Meta che resetta le password
Spyware tra alleati: quando il tuo migliore amico ti installa un keylogger nel cervello

Spyware tra alleati: quando il tuo migliore amico ti installa un keylogger nel cervello

Il Pentagono ha alzato il livello di allerta riguardo allo spionaggio israeliano negli Stati Uniti. Tra tensioni geopolitiche e ‘tecniche di raccolta’ molto aggressive, la diplomazia sembra un server senza firewall.

Scopri di più Spyware tra alleati: quando il tuo migliore amico ti installa un keylogger nel cervello
Ladybird alza i cancelli: l'era dei pull request selvaggi è finita (e l'AI è la colpevole)

Ladybird alza i cancelli: l’era dei pull request selvaggi è finita (e l’AI è la colpevole)

Il progetto browser Ladybird ha deciso di chiudere le porte ai contributi esterni diretti. Non sono più ammessi pull request da parte di chi non è un maintainer. Ecco perché la sicurezza sta diventando la nuova prioretà rispetto al caos creativo.

Scopri di più Ladybird alza i cancelli: l’era dei pull request selvaggi è finita (e l’AI è la colpevole)