Un heap buffer overflow leggendario emerge dal passato di Nginx, permettendo l’esecuzione remota di codice. Ecco come un vecchio errore di logica sta facendo tremare i server di tutto il mondo.
Scopri di più Nginx-Rift: Quando un bug del 2008 decide di svegliarsi nel 2026Tag: SysAdmin
Domain Hack: Come rubare un pezzo di internet (gratuitamente) dagli USA
Sapevate che esiste un modo per ottenere un dominio personalizzato senza pagare un centesimo di rinnovo? Scopriamo come sfruttare l’infrastruttura legacy americana per il vostro prossimo progetto.
Scopri di più Domain Hack: Come rubare un pezzo di internet (gratuitamente) dagli USALinux sotto attacco: ancora un buco critico (e noi dobbiamo fare l’update)
Due vulnerabilità gravi in due settimane. Sì, avete letto bene. Mettete in pausa quel render su Blender e andate a patchare il kernel prima che sia troppo tardi.
Scopri di più Linux sotto attacco: ancora un buco critico (e noi dobbiamo fare l’update)Daemon Tools: Il ritorno dei vecchi fantasmi (e stavolta hanno le chiavi di casa)
Un attacco supply-chain ha compromesso Daemon Tools per un mese intero. Se ancora usi vecchie immagini disco, potresti avere un ospite non invitato nel tuo sistema.
Scopri di più Daemon Tools: Il ritorno dei vecchi fantasmi (e stavolta hanno le chiavi di casa)Dirtyfrag: Quando il kernel Linux decide di lasciarti le chiavi di casa
Una nuova vulnerabilità di tipo LPE, chiamata Dirtyfrag, sta facendo discutere la community. Ecco perché dovresti controllare i permessi del tuo server prima che qualcuno faccia un giro turistico nel tuo sistema.
Scopri di più Dirtyfrag: Quando il kernel Linux decide di lasciarti le chiavi di casaDNSSEC e il grande blackout tedesco: quando la sicurezza decide di andare in vacanza
Un glitch nel DNSSEC ha mandato in tilt i domini .de, dimostrando che anche le infrastrutture più solide possono inciampare nei propri protocolli di sicurezza.
Scopri di più DNSSEC e il grande blackout tedesco: quando la sicurezza decide di andare in vacanzaDNSSEC ha deciso che la Germania non esiste più (almeno per un momento)
Un blackout del TLD .de solleva dubbi su un possibile problema di configurazione DNSSEC. Ecco perché la sicurezza digitale a volte si morde la coda.
Scopri di più DNSSEC ha deciso che la Germania non esiste più (almeno per un momento)Ubuntu è andata in crash (e no, non è un nuovo plugin di AI)
L’infrastruttura di Ubuntu è offline da oltre ventiquattr’ore proprio mentre usciva una vulnerabilità critica che permette l’accesso root. Un tempismo degno di un film horror per ogni sysadmin.
Scopri di più Ubuntu è andata in crash (e no, non è un nuovo plugin di AI)Linux Kernel: Il grande silenzio che fa tremare i server
Una scoperta inquietante sulle vulnerabilità del kernel Linux: le distribuzioni spesso non vengono avvisate in anticipo. Un bel problema per chi tiene in piedi il web.
Scopri di più Linux Kernel: Il grande silenzio che fa tremare i serverCopyFail: Quando il kernel decide di fare il caos (e non è un glitch di un vecchio arcade)
Una nuova minaccia per Linux, chiamata CopyFail, sta mettendo in crisi server e infrastrutture cloud. Ecco perché non dovresti ignorare quegli update che rimandi da mesi.
Scopri di più CopyFail: Quando il kernel decide di fare il caos (e non è un glitch di un vecchio arcade)