Aggiornamenti recenti Dicembre 19th, 2025 4:31 PM
Gen 27, 2022 Marco Schiaffino In evidenza, News, RSS, Vulnerabilità 0
È rimasta “nascosta in piena luce” per 12 anni. La vulnerabilità individuata dai ricercatori di Qualys (CVE-2021-4034) interessa i sistemi Linux e si candida come una delle falle di sicurezza più longeve nella storia dell’informatica.
Lo strumento “difettoso” è Polkit, un componente che nel sistema operativo open source gestisce i privilegi e, in particolare, consente di organizzare le comunicazioni tra i processi con privilegi limitati e quelli con privilegi elevati.
La falla di sicurezza, come si legge nel report pubblicato sul blog di Qualys da Bharat Jogi, consente di sfruttare una corruzione di memoria per ottenere privilegi di root sul sistema e ha ottenuto una classificazione di rischio di 7.8 su 10.
Secondo quanto si legge nel documento, la vulnerabilità sarebbe presente da momento stesso dell’introduzione di Polkit (che ai tempi si chiamava PolicyKit) e che risale addirittura al 2009. Insomma: il bug esisterebbe da 12 anni e nessuno lo avrebbe mai rilevato.
Secondo i ricercatori di Qualys, la falla di sicurezza sarebbe presente sicuramente in Ubuntu, Debian, Fedora e CentOS, ma dalle parti della società di sicurezza sono ragionevolmente sicuri che interessi anche altre distro Linux.
Inutile dire che l’aggiornamento, dopo la pubblicazione dei dettagli riguardante la vulnerabilità, ha carattere di priorità per tutti gli amministratori IT.
Ago 25, 2025 0
Giu 18, 2025 0
Apr 18, 2025 0
Dic 11, 2024 0
Dic 19, 2025 0
Dic 18, 2025 0
Dic 17, 2025 0
Dic 17, 2025 0
Dic 18, 2025 0
Se c’è una cosa su cui tutti concordano è che...
Dic 17, 2025 0
Il secondo semestre del 2025 ha segnato un punto di svolta...
Dic 15, 2025 0
Il 2025 sta giungendo al termine e nel mondo della...
Dic 10, 2025 0
Secondo il National Cyber Security Centre (NCSC),...
Dic 05, 2025 0
Lakera, società di Check Point, ha pubblicato una ricerca...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Dic 19, 2025 0
Una vecchia vulnerabilità di ASUS Live Update è ancora...
Dic 17, 2025 0
Mezzo milione di nuovi file malevoli al giorno. È
Dic 15, 2025 0
Nel periodo compreso tra il 6 e il 12 dicembre,...
Dic 12, 2025 0
Apple ha rilasciato degli aggiornamenti di sicurezza...
Dic 12, 2025 0
Panico in Russia: centinaia di Porsche sono rimaste...
