Aggiornamenti recenti Novembre 26th, 2025 4:07 PM
Giu 03, 2024 Marina Londei Attacchi, In evidenza, News, Vulnerabilità 0
La CISA, l’agenzia federale statunitense per la cybersecurity, ha aggiunto al suo catalogo di vulnerabilità sfruttate un bug di use-after-free che colpisce il kernel Linux.
La vulnerabilità presente nel componente netfilter:nf_tables e consente a un attaccante di effettuare escalation dei privilegi locale e potenzialmente eseguire codice arbitrario.
Netfilter è un componente presente di default su tutte le distribuzioni Linux che consente di filtrare i pacchetti in entrata e in uscita e permettere di conseguenza l’implementazione di funzionalità di rete come firewall o configurazioni di NAT.
Il componente si configura con il kernel per permettere ai moduli di registrare delle funzioni di callback in diversi punti dello stack di rete; ogni funzione registrata viene invocata per ogni pacchetto che passa per lo stack e per quella specifica funzione.
Al momento non è chiaro in quali attacchi sia stato sfruttato il bug. La vulnerabilità è stata già risolta lo scorso gennaio e CISA invita gli utenti Linux ad aggiornare il sistema operativo al commit risolutivo.

Nello stesso advisory CISA ha avvertito di un bug critico che colpisce Quantum Security Gateways che consente a un attaccante di accedere alle informazioni dei Gateways connessi a internet che hanno IPSec VPN, Remote Access VPN o Mobile Access abilitato. La vulnerabilità può essere poi usata per spostarsi lateralmente e ottenere i privilegi di amministratore.
Check Point ha confermato che la vulnerabilità è già stata sfruttata attivamente dagli attaccanti e ha consigliato ai suoi utenti di installare il prima possibile l’hotfix per i suoi prodotti.
Nov 24, 2025 0
Nov 14, 2025 0
Nov 05, 2025 0
Ott 31, 2025 0
Nov 26, 2025 0
Nov 25, 2025 0
Nov 24, 2025 0
Nov 21, 2025 0
Nov 26, 2025 0
I ricercatori di watchTowr Labs hanno individuato migliaia...
Nov 24, 2025 0
Analizzando DeepSeek R1, un potente LLM dell’omonima...
Nov 21, 2025 0
Lo scorso marzo Skybox Security, società israeliana di...
Nov 19, 2025 0
Di recente la Threat Research Unit di Acronis ha analizzato...
Nov 18, 2025 0
Dopo un anno dall’annuncio dell’aumento...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Nov 26, 2025 0
I ricercatori di watchTowr Labs hanno individuato migliaia...
Nov 25, 2025 0
I ricercatori di Wiz Threat Research e Aikido hanno...
Nov 24, 2025 0
Analizzando DeepSeek R1, un potente LLM dell’omonima...
Nov 24, 2025 0
Nel periodo compreso tra il 15 e il 21 novembre,...
Nov 21, 2025 0
Lo scorso marzo Skybox Security, società israeliana di...
