Aggiornamenti recenti Aprile 30th, 2025 9:31 AM
Apr 29, 2021 Marco Schiaffino In evidenza, News, RSS, Vulnerabilità 0
Una vulnerabilità decisamente pericolosa, al punto che i ricercatori di Talos, che ne hanno rilevato l’esistenza, hanno aspettato quasi 5 mesi dalla sua correzione per renderne pubblici i dettagli.
La falla di sicurezza, spiegano gli esperti in un dettagliato report, riguarda il kernel dei sistemi Linux per dispositivi basati su architettura ARM a 32 bit e potrebbe consentire a un pirata informatico di accedere ai dati contenuti nella memoria del kernel stesso.
Stando a quanto viene riportato nel documento, il bug (CVE-2020-28588) è stato individuato in un’installazione di Azure Sphere ma interessa potenzialmente un numero ben più ampio di implementazioni di Linux.
La vulnerabilità, in pratica, consentirebbe un attacco in grado di aggirare il sistema Kernel Address Space Layout Randomization (KASLR), pensato per prevenire attacchi attraverso un posizionamento casuale di vari oggetti per impedire l’individuazione di pattern prevedibili nelle informazioni memorizzate.
In questo modo, un pirata informatico in grado di sfruttare il bug potrebbe ottenere l’accesso a varie informazioni riguardanti tutti i processi attivi. A peggiorare la situazione c’è il fatto che l’attacco stesso, per le sue caratteristiche, sarebbe impossibile da rilevare a livello di rete.
Nel report, i ricercatori di Talos incoraggiano tutti gli utenti a installare gli aggiornamenti con la massima urgenza. Le versioni del kernel affette sono la 5.10-rc4, 5.4.66 e la 5.9.8. La patch, invece, è stata rilasciata lo scorso 3 dicembre e tutte le versioni successive a quella data sono quindi “immuni” a eventuali attacchi.
Apr 18, 2025 0
Apr 10, 2025 0
Dic 11, 2024 0
Nov 19, 2024 0
Apr 30, 2025 0
Apr 29, 2025 0
Apr 28, 2025 0
Apr 24, 2025 0
Apr 29, 2025 0
Secondo una recente analisi pubblicata dal Threat...Apr 18, 2025 0
I ricercatori di Cisco Talos hanno pubblicato una nuova...Apr 15, 2025 0
La diffusione dell’IA e il progressivo miglioramento...Apr 09, 2025 0
Gli agenti di IA stanno diventando sempre più capaci, in...Apr 07, 2025 0
I file PDF possono diventare molto pericolosi: stando a una...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Apr 30, 2025 0
Quest’anno la RSA Conference, il più grande evento...Apr 29, 2025 0
Secondo una recente analisi pubblicata dal Threat...Apr 28, 2025 0
Una delle ultime patch di Windows, rilasciata per risolvere...Apr 24, 2025 0
I ricercatori di Dr. Web, fornitore russo di software...Apr 23, 2025 0
A sei anni dal primo annuncio, Google ha deciso di...