Aggiornamenti recenti Luglio 4th, 2025 3:43 PM
Apr 10, 2018 Marco Schiaffino News, RSS, Vulnerabilità 1
Non si tratta di una vulnerabilità in grado di mettere a rischio l’integrità di un sistema o consentire un attacco in grado di comprometterlo. Nell’ottica di un pirata informatico, però, rappresenta uno strumento prezioso che gli consente una libertà d’azione maggiore rispetto a quella che avrebbe normalmente.
A offrirla è Beep, una funzione che consente al sistema operativo di riprodurre un suono ogni volta che è necessario. Il programma viene installato come componente predefinito nelle distro Debian e in Ubuntu.
Il bug di Beep (CVE-2018-0492) consente sostanzialmente un’elevazione dei privilegi sul sistema, consentendo a un eventuale pirata informatico di individuare e accedere ai file che dovrebbero essere riservati all’amministratore di sistema.
Un bel problema, visto che secondo il ricercatore Richard Kettlewell la falla non consentirebbe solo di aprire i file, ma anche di modificarli aggirando le limitazioni legate ai privilegi.
Al bug è dedicato anche un sito Internet battezzato “Holey Beep!” che spiega nel dettaglio la vulnerabilità e (concedendosi qualche ampia incursione nella goliardia) fornisce informazioni utili per proteggersi da eventuali attacchi.
Il sito dedicato non prende particolarmente sul serio la questione. Alcune delle informazioni riportate sono però utili per capire i termini della questione. Il resto è pensato per far fare due risate agli appassionati di informatica.
Beep, tra le altre cose, è un progetto che è stato abbandonato e non riceve aggiornamenti da tempo. Tutte le versioni fino alla 1.3.4 (inclusa) sono vulnerabili.
Il vero guaio, però, è un altro. Il bug, in teoria, è stato corretto con una nuova versione del package inserita in Debian e Ubuntu. Secondo quanto scrive Sebastian Krahmer, però, la patch contiene ancora degli errori.
Giu 18, 2025 0
Apr 18, 2025 0
Dic 11, 2024 0
Nov 19, 2024 0
Lug 04, 2025 0
Lug 03, 2025 0
Lug 02, 2025 0
Lug 01, 2025 0
Lug 03, 2025 0
Recentemente il team Satori Threat Intelligence di HUMAN ha...Giu 09, 2025 0
La cybersecurity sta acquisendo sempre più importanza tra...Mag 30, 2025 0
Nel 2024, le piccole e medie imprese, spesso considerate il...Mag 27, 2025 0
MATLAB ha smesso di funzionare per quasi una settimana e...Mag 27, 2025 0
Nel corso del “TRU Security Day 2025” di...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Lug 04, 2025 0
Il Sinaloa, un cartello messicano, è riuscito ad...Lug 03, 2025 0
Recentemente il team Satori Threat Intelligence di HUMAN ha...Lug 02, 2025 0
Secondo quanto riportato da un articolo di Bloomberg, un...Lug 01, 2025 0
In un documento congiunto rilasciato ieri, la CISA,...Giu 30, 2025 0
I ricercatori di Koi Security hanno individuato una...
One thought on “Il comando Beep nei sistemi Linux consente l’accesso a file sensibili”