crond, sshd, polkitd: la backdoor nordcoreana Ted infetta i demoni Linux nascosta dentro HAProxy
Rapid7 documenta una campagna APT37 che troianizza HAProxy e i servizi di sistema Linux (crond, sshd, polkitd, agetty, atd) per spiare aziende sudcoreane di media e automotive. La...
Mythos contro curl: quando l’AI “troppo pericolosa” incontra la realtà del codice
Per settimane il nome “Mythos” è stato costruito come un oggetto quasi mitologico. Anthropic lo ha presentato come un modello AI capace di trovare vulnerabilità zero-day a un...
Linux imballa la memoria con la ceralacca. Glibc 2.43 porta mseal in ogni programma
C’è un che di antico, di quasi romantico, nell’idea di sigillare qualcosa con la ceralacca. Un gesto definitivo, una promessa di integrità che sopravvive al tempo. Ebbene, questa...
LunoBotnet: botnet Linux che si auto-rigenera e minaccia il cloud
LunoBotnet è una creatura silenziosa, astuta e progettata per resistere. Immaginate un parassita che non solo si insedia nei vostri sistemi, ma che possiede anche un meccanismo di...
Sabato 22 ottobre è Linux Day, la manifestazione anche a Cagliari
Sembra tornare alla normalità, post Covid, anche il primo evento storico nazionale per l'open source e il free software. Su tutto il territorio italiano spuntano eventi locali per...
Lightning Framework: nuovo malware modulare non ancora rilevato dagli antivirus
Identificato nuovo malware che prende di mira i sistemi operativi basati su Linux. Un framework completo, in grado di espandersi da solo direttamente dal computer infetto