<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>vulnerability Archivi - Webbare</title>
	<atom:link href="https://www.webbare.it/tag/vulnerability/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.webbare.it/tag/vulnerability/</link>
	<description>Easy choise, easy way!</description>
	<lastBuildDate>Wed, 26 Mar 2025 14:44:21 +0000</lastBuildDate>
	<language>it-IT</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.1</generator>

<image>
	<url>https://www.webbare.it/wp-content/uploads/2020/02/jira-logo-scaled.png</url>
	<title>vulnerability Archivi - Webbare</title>
	<link>https://www.webbare.it/tag/vulnerability/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Scoperta una falla di sicurezza nel framework Next.js</title>
		<link>https://www.webbare.it/2025-03-sicurezza-next-js-critica/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=sicurezza-next-js-critica</link>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Wed, 26 Mar 2025 14:42:40 +0000</pubDate>
				<category><![CDATA[Dev]]></category>
		<category><![CDATA[News]]></category>
		<category><![CDATA[coding]]></category>
		<category><![CDATA[cybersecurity]]></category>
		<category><![CDATA[development]]></category>
		<category><![CDATA[flaw]]></category>
		<category><![CDATA[frameworks]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[javascript]]></category>
		<category><![CDATA[next.js]]></category>
		<category><![CDATA[programming]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[vulnerability]]></category>
		<guid isPermaLink="false">https://www.webbare.it/?p=46378</guid>

					<description><![CDATA[<p>L'articolo <a href="https://www.webbare.it/2025-03-sicurezza-next-js-critica/">Scoperta una falla di sicurezza nel framework Next.js</a> proviene da <a href="https://www.webbare.it">Webbare</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="wpb-content-wrapper" id="wpb-content-root"><div id="vc_row-6a9b594399f3e" class="vc_row wpb_row vc_row-fluid thegem-custom-6a9b594399ec58426"><div class="wpb_column vc_column_container vc_col-sm-12 thegem-custom-6a9b5943a40b69157" ><div class="vc_column-inner thegem-custom-inner-6a9b5943a410c "><div class="wpb_wrapper thegem-custom-6a9b5943a40b69157">
	
		<div class="wpb_text_column wpb_content_element  thegem-vc-text thegem-custom-6a9b5943a58118968"  >
			<div class="wpb_wrapper">
				<p>È stata scoperta una falla critica nella sicurezza nel popolare framework Next.js, che potrebbe avere un impatto su milioni di siti web e applicazioni.</p>
<p>I ricercatori di sicurezza Rachid Allam, noto online come <em>zhero</em>, e Yasser Allam (inzo_) hanno collaborato per scoprire la falla nella funzionalità middleware del framework.</p>
<p><strong>Next.js</strong>, che vanta oltre 130.000 stelle su GitHub e quasi 10 milioni di download settimanali, è un framework costruito su React. Il suo ampio set di funzionalità lo rende una scelta popolare per gli sviluppatori, ma presenta anche un&#8217;ampia superficie di attacco per i ricercatori di sicurezza.</p>
<p>La vulnerabilità risiede nel modo in cui Next.js gestisce il middleware, una funzione che consente agli sviluppatori di eseguire codice prima che una richiesta sia completata.</p>
<p>Il middleware è un componente cruciale per diverse funzionalità, tra cui la riscrittura dei percorsi, i reindirizzamenti lato server, l&#8217;aggiunta di intestazioni di sicurezza come CSP e, soprattutto, l&#8217;autenticazione e l&#8217;autorizzazione.</p>
<p>Un esempio tipico fornito nel blog post illustra questo aspetto: <em>“Quando un utente tenta di accedere a /dashboard/admin, la sua richiesta passa prima attraverso il middleware, che controlla se i suoi cookie di sessione sono validi e gli concede le autorizzazioni necessarie. In caso affermativo, il middleware inoltrerà la richiesta; altrimenti, il middleware reindirizzerà l&#8217;utente a una pagina di login”.</em></p>
<p>La scoperta dei ricercatori è avvenuta esaminando le versioni precedenti del framework. Analizzando la versione 12.0.7, hanno identificato un pezzo di codice specifico all&#8217;interno della funzione runMiddleware.</p>
<p>Questa funzione, responsabile dell&#8217;esecuzione del middleware, recupera il valore dell&#8217;intestazione x-middleware-subrequest. Questa intestazione serve a determinare se il middleware deve essere applicato a una determinata richiesta. Il valore di questa intestazione viene suddiviso in un elenco utilizzando i due punti (:) come separatore e il framework controlla se questo elenco contiene il valore middlewareInfo.name.</p>
<p>I ricercatori si sono resi conto che aggiungendo l&#8217;intestazione x-middleware-subrequest con un valore specifico a una richiesta, potevano effettivamente bypassare completamente il middleware.</p>
<blockquote><p>
“Ciò significa che se aggiungiamo l&#8217;intestazione x-middleware-subrequest con il valore corretto alla nostra richiesta, il middleware &#8211; qualunque sia il suo scopo &#8211; sarà completamente ignorato e la richiesta sarà inoltrata tramite NextResponse.next() e completerà il suo viaggio verso la destinazione originale senza che il middleware abbia alcun impatto/influenza su di essa”. L&#8217;intestazione e il suo valore agiscono come una chiave universale che consente di ignorare le regole”.
</p></blockquote>
<p>L&#8217;elemento cruciale era determinare il valore corretto per questa “chiave universale”, che dipende da middlewareInfo.name. Questo valore, si scopre, è il percorso del file middleware.</p>
<p>Nelle versioni precedenti di Next.js (prima della 12.2), i file middleware dovevano essere denominati _middleware.ts e risiedevano all&#8217;interno della directory pages a causa dell&#8217;uso esclusivo del router pages. Questo ha permesso ai ricercatori di dedurre il percorso esatto e quindi il valore dell&#8217;intestazione x-middleware-subrequest: pages/_middleware.</p>
<p>I test hanno confermato i loro sospetti. Quando si cercava di accedere a un percorso protetto come /dashboard/team/admin che era configurato per reindirizzare a /dashboard, l&#8217;aggiunta dell&#8217;intestazione x-middleware-subrequest: pages/_middleware consentiva di aggirare il reindirizzamento e di accedere direttamente alla pagina protetta.</p>
<p>Inoltre, le versioni precedenti alla 12.2 consentivano file middleware annidati, ognuno con il proprio ordine di esecuzione. Ciò significa che per un percorso come /dashboard/panel/admin, esistevano più valori potenziali per l&#8217;intestazione x-middleware-subrequest: pages/_middleware, pages/dashboard/_middleware o pages/dashboard/panel/_middleware.</p>
<p>Inizialmente, i ricercatori ritenevano che la vulnerabilità fosse limitata alle versioni precedenti alla 13, a causa di modifiche nella gestione del middleware. Tuttavia, il proseguimento delle indagini ha rivelato una realtà molto più preoccupante.</p>
<p><strong><em>“Con grande sorpresa, due giorni dopo la scoperta iniziale, abbiamo scoperto che tutte le versioni di next.js, a partire dalla versione 11.1.4, erano vulnerabili”,</em> </strong>ha dichiarato Allam.</p>
<p>Sebbene la posizione del codice e la logica di exploit siano leggermente cambiate nelle nuove versioni, la falla fondamentale è rimasta. A partire dalla versione 12.2, i file middleware sono denominati semplicemente middleware.ts e si trovano nella directory principale o nella directory /src, se utilizzata. Questo semplifica i valori potenziali per l&#8217;intestazione x-middleware-subrequest a middleware o src/middleware.</p>
<p>Nelle ultime versioni di Next.js, la logica si è evoluta nuovamente per evitare loop infiniti. Il framework ora controlla la profondità del valore dell&#8217;intestazione x-middleware-subrequest rispetto a un MAX_RECURSION_DEPTH (impostato a 5). Per aggirare il middleware in queste versioni, l&#8217;intestazione deve includere il percorso corretto ripetuto più volte.</p>
<p>I ricercatori hanno fornito esempi concreti di come questa vulnerabilità possa essere sfruttata in scenari reali:</p>
<ul>
<li>Bypass dell&#8217;autorizzazione/riscrittura: Aggiungendo l&#8217;header dannoso, sono stati in grado di accedere a un endpoint /admin/login altrimenti protetto da un rewrite basato su middleware.</li>
<li>Bypass del CSP: Hanno dimostrato come la vulnerabilità potesse essere utilizzata per aggirare la Content Security Policy (CSP) e le impostazioni dei cookie applicate dal middleware.</li>
<li>Denial-of-Service (DoS) tramite cache-poisoning: In determinate configurazioni, la vulnerabilità potrebbe essere sfruttata per causare un attacco DoS con avvelenamento della cache. Ciò potrebbe verificarsi se un sito riscrive i percorsi degli utenti in base alla posizione e non ha una risorsa nel percorso principale. L&#8217;aggiramento del middleware porterebbe a un errore 404 sulla radice, che potrebbe essere memorizzato nella cache da un CDN per rendere potenzialmente inutilizzabile il sito.</li>
</ul>
<h4>Impatto e rimedio</h4>
<p>“Per essere chiari, l&#8217;elemento vulnerabile è il middleware. Se non viene utilizzato (o almeno non viene utilizzato per scopi sensibili), non c&#8217;è nulla di cui preoccuparsi&#8230; poiché bypassando il middleware non si bypassa alcun meccanismo di sicurezza. In caso contrario, le conseguenze possono essere catastrofiche”, avvertono i ricercatori.</p>
<p>È stato emesso un avviso di sicurezza, CVE-2025-29927, per risolvere questa falla critica, alla quale è stato assegnato un punteggio CVSS di 9,1 su 10. I ricercatori hanno osservato che le piattaforme come Vercel non sono in grado di risolvere il problema.</p>
<p>I ricercatori hanno notato che piattaforme come Vercel e Netlify hanno implementato delle mitigazioni, anche se Cloudflare ha inizialmente introdotto una regola che è stata poi resa opt-in a causa dei falsi positivi.</p>
<p>“Questa vulnerabilità è presente da diversi anni nel codice sorgente di next.js, evolvendosi con il middleware e le sue modifiche nel corso delle versioni”, ha dichiarato Allam.</p>
<p>“Una vulnerabilità critica può verificarsi in qualsiasi software, ma quando colpisce uno dei framework più popolari, diventa particolarmente pericolosa e può avere gravi conseguenze per l&#8217;ecosistema in generale”.</p>
<p>Il team di Vercel, gli sviluppatori di Next.js, ha reagito prontamente una volta a conoscenza del problema. Una correzione è stata implementata e rilasciata nel giro di poche ore, includendo backport alle vecchie versioni supportate.</p>
<p><iframe id="twitter-widget-0" class="" style="position: static; visibility: visible; width: 550px; height: 345px; display: block; flex-grow: 1;" title="X Post" src="https://platform.twitter.com/embed/Tweet.html?creatorScreenName=Gadget_Ry&amp;dnt=true&amp;embedId=twitter-widget-0&amp;features=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%3D%3D&amp;frame=false&amp;hideCard=false&amp;hideThread=false&amp;id=1903798429651701843&amp;lang=en-gb&amp;origin=https%3A%2F%2Fwww.developer-tech.com%2Fnews%2Fcritical-security-flaw-uncovered-next-js-framework%2F&amp;sessionId=4ff8b52c7ce95a296885d222c7dca4a38c027d80&amp;siteScreenName=Developer_Tech&amp;theme=light&amp;widgetsVersion=2615f7e52b7e0%3A1702314776716&amp;width=550px" frameborder="0" scrolling="no" allowfullscreen="allowfullscreen" data-tweet-id="1903798429651701843"></iframe></p>
<p>Agli sviluppatori che utilizzano Next.js si consiglia vivamente di aggiornare alle versioni corrette o di implementare immediatamente la soluzione consigliata.</p>

			</div>
			<style>@media screen and (max-width: 1023px) {.thegem-vc-text.thegem-custom-6a9b5943a58118968{display: block!important;}}@media screen and (max-width: 767px) {.thegem-vc-text.thegem-custom-6a9b5943a58118968{display: block!important;}}@media screen and (max-width: 1023px) {.thegem-vc-text.thegem-custom-6a9b5943a58118968{position: relative !important;}}@media screen and (max-width: 767px) {.thegem-vc-text.thegem-custom-6a9b5943a58118968{position: relative !important;}}</style>
		</div>
	
</div></div></div></div>
</div><p>L'articolo <a href="https://www.webbare.it/2025-03-sicurezza-next-js-critica/">Scoperta una falla di sicurezza nel framework Next.js</a> proviene da <a href="https://www.webbare.it">Webbare</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>GitHub Enterprise Server 3.13.3 risolve la vulnerabilità critica di SAML</title>
		<link>https://www.webbare.it/2024-08-github-enterprise-server/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=github-enterprise-server</link>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Wed, 28 Aug 2024 13:01:39 +0000</pubDate>
				<category><![CDATA[Dev]]></category>
		<category><![CDATA[News]]></category>
		<category><![CDATA[coding]]></category>
		<category><![CDATA[cybersecurity]]></category>
		<category><![CDATA[development]]></category>
		<category><![CDATA[enterprise server]]></category>
		<category><![CDATA[git]]></category>
		<category><![CDATA[GitHub]]></category>
		<category><![CDATA[infosec]]></category>
		<category><![CDATA[programming]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[vulnerability]]></category>
		<guid isPermaLink="false">https://www.webbare.it/?p=2477</guid>

					<description><![CDATA[<p>GitHub ha rilasciato Enterprise Server 3.13.3, che risolve diverse vulnerabilità di sicurezza, tra cui una falla critica che colpisce le...</p>
<p>L'articolo <a href="https://www.webbare.it/2024-08-github-enterprise-server/">GitHub Enterprise Server 3.13.3 risolve la vulnerabilità critica di SAML</a> proviene da <a href="https://www.webbare.it">Webbare</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>GitHub</strong> ha rilasciato Enterprise Server 3.13.3, che risolve diverse vulnerabilità di sicurezza, tra cui una falla critica che colpisce le istanze che utilizzano SAML single sign-on.</p>
<p>Oltre alle patch di sicurezza, l&#8217;aggiornamento fornisce correzioni di bug, miglioramenti di funzionalità minori e modifiche alla piattaforma.</p>
<p>Il problema più urgente affrontato da questo aggiornamento è una vulnerabilità critica (CVE-2024-6800) che colpisce le istanze che utilizzano SAML SSO con specifici Identity Provider (IdP).</p>
<p>La CVE-2024-6800 è stata scoperta attraverso il programma Bug Bounty di GitHub e potrebbe consentire a un utente malintenzionato di falsificare una risposta SAML, garantendo potenzialmente l&#8217;accesso agli account utente con privilegi di amministratore del sito.</p>
<p>Questo rilascio risolve anche due vulnerabilità di media gravità:</p>
<ul>
<li>CVE-2024-7711: questa vulnerabilità consentiva agli aggressori di modificare il titolo, gli assegnatari e le etichette dei problemi nei repository pubblici. I repository privati e interni non sono stati toccati.</li>
<li>CVE-2024-6337: gli aggressori potevano sfruttare questa vulnerabilità per esporre il contenuto dei problemi dai repository privati utilizzando un&#8217;app GitHub con specifiche autorizzazioni di lettura e scrittura. È importante notare che questo exploit richiede un token di accesso dell&#8217;utente e non ha un impatto sui token di accesso dell&#8217;installazione.</li>
</ul>
<p>Oltre alle correzioni di sicurezza, la versione 3.13.3 apporta diverse modifiche degne di nota:</p>
<ul>
<li>Maggiore visibilità: Gli utenti ottengono una maggiore visibilità sullo stato di gist, reti e wiki con l&#8217;aggiunta di informazioni sullo stato delle app all&#8217;interno dell&#8217;output di spokesctl info. Inoltre, il comando spokesctl check può ora diagnosticare e spesso correggere le reti di repository vuote.</li>
<li>Stabilità e prestazioni migliorate: Diverse correzioni di bug riguardano problemi legati all&#8217;hotpatching, agli aggiornamenti di configurazione e alle migrazioni di database, con conseguente miglioramento della stabilità del sistema.</li>
<li>Miglioramenti dell&#8217;usabilità: Gli amministratori beneficiano di un controllo più granulare sulla dimensione massima degli oggetti all&#8217;interno dei repository. Gli utenti possono ora personalizzare le preferenze di stile della sottolineatura dei link nelle impostazioni di accessibilità.</li>
</ul>
<p>Se da un lato questo aggiornamento migliora la sicurezza e la stabilità, dall&#8217;altro GitHub riconosce diversi problemi noti, descritti nelle note di rilascio ufficiali. Questi includono potenziali errori durante l&#8217;esecuzione della configurazione, problemi con la migrazione dei dati del registro di audit e un maggiore utilizzo della memoria.</p>
<p>L'articolo <a href="https://www.webbare.it/2024-08-github-enterprise-server/">GitHub Enterprise Server 3.13.3 risolve la vulnerabilità critica di SAML</a> proviene da <a href="https://www.webbare.it">Webbare</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Una vulnerabilità critica di OpenSSH minaccia milioni di sistemi Linux</title>
		<link>https://www.webbare.it/2024-07-openssh-vulnerability-linux/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=openssh-vulnerability-linux</link>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Wed, 10 Jul 2024 08:48:40 +0000</pubDate>
				<category><![CDATA[Dev]]></category>
		<category><![CDATA[Devops]]></category>
		<category><![CDATA[News]]></category>
		<category><![CDATA[cybersecurity]]></category>
		<category><![CDATA[devops]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[infosec]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[openssh]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[vulnerability]]></category>
		<guid isPermaLink="false">https://www.webbare.it/?p=2456</guid>

					<description><![CDATA[<p>L'articolo <a href="https://www.webbare.it/2024-07-openssh-vulnerability-linux/">Una vulnerabilità critica di OpenSSH minaccia milioni di sistemi Linux</a> proviene da <a href="https://www.webbare.it">Webbare</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="wpb-content-wrapper" id="wpb-content-root"><div id="vc_row-6a9b5943a8688" class="vc_row wpb_row vc_row-fluid thegem-custom-6a9b5943a86493811"><div class="wpb_column vc_column_container vc_col-sm-12 thegem-custom-6a9b5943a8e513119" ><div class="vc_column-inner thegem-custom-inner-6a9b5943a8e64 "><div class="wpb_wrapper thegem-custom-6a9b5943a8e513119">
	
		<div class="wpb_text_column wpb_content_element  thegem-vc-text thegem-custom-6a9b5943a944d9073"  >
			<div class="wpb_wrapper">
				<p>La <a href="https://blog.qualys.com/vulnerabilities-threat-research/2024/07/01/regresshion-remote-unauthenticated-code-execution-vulnerability-in-openssh-server">Threat Research Unit (TRU)</a> di Qualys ha scoperto una grave vulnerabilità nel server <strong>OpenSSH</strong> (sshd), che potenzialmente può interessare oltre 14 milioni di sistemi Linux in tutto il mondo. La falla, denominata CVE-2024-6387, consente l&#8217;esecuzione di codice non autenticato da remoto (RCE) con privilegi di root sui sistemi Linux basati su glibc.</p>
<p>Questa vulnerabilità, derivante da una race condition del gestore del segnale, colpisce sshd nella sua configurazione predefinita. I ricercatori di Qualys hanno identificato circa 700.000 istanze esterne vulnerabili rivolte a Internet tra i loro clienti globali, che rappresentano il 31% di tutte le istanze OpenSSH rivolte a Internet.</p>
<p>Ray Kelly, Fellow del Software Integrity Group di Synopsys, ha dichiarato:<em> &#8220;Questa vulnerabilità è la più grave che ci sia. La tripletta di esecuzione di codice da remoto, accesso root e una distribuzione diffusa tra i server Linux ne fanno un bersaglio molto ghiotto per gli attori delle minacce&#8221;.</em></p>
<p>La scoperta è particolarmente <em>allarmante</em> perché rappresenta una regressione di una vulnerabilità precedentemente patchata (CVE-2006-5051) del 2006. Questa regressione è stata inavvertitamente introdotta nell&#8217;ottobre 2020 con OpenSSH 8.5p1, evidenziando l&#8217;importanza fondamentale di un accurato test di regressione nello sviluppo del software.</p>
<p>Le versioni di OpenSSH interessate includono quelle precedenti alla 4.4p1 (a meno che non siano state applicate le patch per CVE-2006-5051 e CVE-2008-4109) e le versioni dalla 8.5p1 fino alla 9.8p1, esclusa. In particolare, i sistemi OpenBSD non sono interessati da questa vulnerabilità grazie a un meccanismo di sicurezza sviluppato nel 2001.</p>
<p>L&#8217;impatto potenziale di questa vulnerabilità è grave. Se sfruttata, potrebbe portare alla completa compromissione del sistema, consentendo agli aggressori di eseguire codice arbitrario con privilegi di root. Ciò potrebbe portare all&#8217;installazione di malware, alla manipolazione dei dati e alla creazione di backdoor persistenti. Inoltre, i sistemi compromessi potrebbero essere utilizzati come trampolino di lancio per la propagazione della rete, aggirando potenzialmente i meccanismi di sicurezza critici.</p>
<p>Sebbene la vulnerabilità sia difficile da sfruttare a causa della sua natura di condizione di gara remota, i progressi nel deep learning potrebbero aumentare significativamente il tasso di successo degli attacchi in futuro.</p>
<p>Per ridurre i rischi, si consiglia alle aziende di:</p>
<ul>
<li>Implementare una gestione immediata delle patch</li>
<li>Migliorare il controllo degli accessi per SSH</li>
<li>Utilizzare sistemi di segmentazione della rete e di rilevamento delle intrusioni.</li>
</ul>
<p><strong>OpenSSH</strong>, una suite di utilità di rete sicure basate sul protocollo SSH, è fondamentale per la comunicazione sicura su reti non sicure. È ampiamente utilizzato negli ambienti aziendali per la gestione di server remoti, il trasferimento sicuro di file e varie pratiche DevOps.</p>
<p>Nonostante questa battuta d&#8217;arresto, OpenSSH mantiene una solida reputazione in termini di sicurezza. Tuttavia, questo incidente serve a ricordare le continue difficoltà nel mantenere la sicurezza del software, anche per strumenti consolidati e ampiamente utilizzati.</p>
<p>Gli sviluppatori e gli amministratori di sistema sono invitati a rivedere le loro implementazioni di OpenSSH e ad applicare tempestivamente gli aggiornamenti necessari.</p>
<p>&#8220;Sebbene sia disponibile una patch per OpenSSH, la sua distribuzione su tutti i sistemi interessati &#8211; che potrebbe avere un impatto su 14 milioni di istanze OpenSSH &#8211; rappresenta una sfida significativa. Questa vulnerabilità potrebbe persistere a lungo, ricordando la vulnerabilità Heartbleed di OpenSSL del 2014&#8221;, spiega Kelly.</p>
<p>Con l&#8217;evolversi della situazione, la comunità della sicurezza informatica osserverà con attenzione la rapidità con cui questa vulnerabilità verrà affrontata e le implicazioni a lungo termine che potrebbe avere per OpenSSH e per altri software critici per la sicurezza.</p>

			</div>
			<style>@media screen and (max-width: 1023px) {.thegem-vc-text.thegem-custom-6a9b5943a944d9073{display: block!important;}}@media screen and (max-width: 767px) {.thegem-vc-text.thegem-custom-6a9b5943a944d9073{display: block!important;}}@media screen and (max-width: 1023px) {.thegem-vc-text.thegem-custom-6a9b5943a944d9073{position: relative !important;}}@media screen and (max-width: 767px) {.thegem-vc-text.thegem-custom-6a9b5943a944d9073{position: relative !important;}}</style>
		</div>
	
</div></div></div></div>
</div><p>L'articolo <a href="https://www.webbare.it/2024-07-openssh-vulnerability-linux/">Una vulnerabilità critica di OpenSSH minaccia milioni di sistemi Linux</a> proviene da <a href="https://www.webbare.it">Webbare</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>I difetti di CocoaPods evidenziano i crescenti rischi della catena di approvvigionamento</title>
		<link>https://www.webbare.it/2024-07-cocoapods/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=cocoapods</link>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Wed, 03 Jul 2024 12:03:53 +0000</pubDate>
				<category><![CDATA[Dev]]></category>
		<category><![CDATA[Devops]]></category>
		<category><![CDATA[Mobile App]]></category>
		<category><![CDATA[Mobile Dev]]></category>
		<category><![CDATA[News]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[cocoapods]]></category>
		<category><![CDATA[coding]]></category>
		<category><![CDATA[Cyber Security]]></category>
		<category><![CDATA[cybersecurity]]></category>
		<category><![CDATA[infosec]]></category>
		<category><![CDATA[iOs]]></category>
		<category><![CDATA[mac]]></category>
		<category><![CDATA[objective-c]]></category>
		<category><![CDATA[programming]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Supply Chain]]></category>
		<category><![CDATA[swift]]></category>
		<category><![CDATA[vulnerability]]></category>
		<guid isPermaLink="false">https://www.webbare.it/?p=2450</guid>

					<description><![CDATA[<p>L'articolo <a href="https://www.webbare.it/2024-07-cocoapods/">I difetti di CocoaPods evidenziano i crescenti rischi della catena di approvvigionamento</a> proviene da <a href="https://www.webbare.it">Webbare</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="wpb-content-wrapper" id="wpb-content-root"><div id="vc_row-6a9b5943aa8c2" class="vc_row wpb_row vc_row-fluid thegem-custom-6a9b5943aa8701755"><div class="wpb_column vc_column_container vc_col-sm-12 thegem-custom-6a9b5943ab1954178" ><div class="vc_column-inner thegem-custom-inner-6a9b5943ab1ba "><div class="wpb_wrapper thegem-custom-6a9b5943ab1954178">
	
		<div class="wpb_text_column wpb_content_element  thegem-vc-text thegem-custom-6a9b5943aba4a7142"  >
			<div class="wpb_wrapper">
				<p>I ricercatori di sicurezza di <strong>E.V.A Information Security</strong> hanno scoperto diverse vulnerabilità critiche in CocoaPods, un popolare gestore di dipendenze per progetti Swift e Objective-C. Queste vulnerabilità espongono potenzialmente milioni di dispositivi Apple ad attacchi alla catena di distribuzione, evidenziando i crescenti rischi associati alle dipendenze del software open-source.</p>
<p><strong>CocoaPods</strong>, utilizzato in oltre tre milioni di app mobili, svolge un ruolo cruciale nell&#8217;ecosistema di sviluppo di iOS e macOS. Le falle scoperte potrebbero consentire agli aggressori di rivendicare la proprietà di pacchetti orfani, di eseguire codice arbitrario sul server &#8220;Trunk&#8221; di CocoaPods e di effettuare acquisizioni di account senza clic.</p>
<p>Dettagli della vulnerabilità:</p>
<ul>
<li>Proprietà non autorizzata di pod orfani (CVE-2024-38368): Gli aggressori potrebbero rivendicare la proprietà di uno qualsiasi dei 1.866 pod orfani, iniettando potenzialmente codice dannoso in pacchetti ampiamente utilizzati.</li>
<li>Esecuzione di codice remoto sul server &#8220;Trunk&#8221; (CVE-2024-38366): Un difetto nel processo di verifica delle e-mail potrebbe consentire agli aggressori di eseguire codice arbitrario sul server che gestisce la distribuzione dei pacchetti.</li>
<li>Acquisizione dell&#8217;account senza clic (CVE-2024-38367): Sfruttando l&#8217;intestazione X-Forwarded-Host e gli strumenti di sicurezza delle e-mail, gli aggressori potrebbero ottenere un accesso non autorizzato agli account degli sviluppatori.</li>
</ul>
<p>Le vulnerabilità interessano una parte significativa dell&#8217;ecosistema delle applicazioni Swift e Objective-C, con un potenziale impatto su migliaia o milioni di app su iOS, macOS e altre piattaforme Apple. Aziende importanti come Google, GitHub, Amazon e Dropbox gestiscono progetti che potrebbero essere a rischio a causa di queste falle.</p>
<p>&#8220;Molti di questi Pod non reclamati sono ancora ampiamente utilizzati. Abbiamo trovato menzioni di Pod orfani nella documentazione o nei termini di servizio delle applicazioni fornite da Meta (Facebook, WhatsApp), Apple (Safari, AppleTV, Xcode) e Microsoft (Teams); così come in TikTok, Snapchat, Amazon, LinkedIn, Netflix, Okta, Yahoo, Zynga e molti altri&#8221;, spiegano i ricercatori di E.V.A Information Security.</p>
<p>Le potenziali conseguenze di queste vulnerabilità sono gravi. I malintenzionati potrebbero potenzialmente accedere alle informazioni sensibili degli utenti, compresi i dati delle carte di credito e le cartelle cliniche, causando attacchi ransomware, frodi o spionaggio aziendale.</p>
<p>Si consiglia agli sviluppatori e alle organizzazioni che utilizzano CocoaPods, soprattutto prima di ottobre 2023, di prendere provvedimenti immediati:</p>
<ul>
<li>Esaminare gli elenchi delle dipendenze e convalidare le checksum delle librerie di terze parti.</li>
<li>Eseguire scansioni di sicurezza per rilevare codice dannoso o modifiche sospette.</li>
<li>Mantenere il software aggiornato e limitare l&#8217;uso di pacchetti orfani o non mantenuti.</li>
<li>Implementare revisioni di sicurezza approfondite del codice di terze parti.</li>
<li>Verificare che non siano in uso Pod orfani.</li>
<li>Assicurarsi che le dipendenze di terze parti siano mantenute attivamente con una chiara proprietà.</li>
</ul>
<p>Il team di CocoaPods è stato informato di queste vulnerabilità e ha provveduto a correggerle. Tuttavia, l&#8217;incidente serve a ricordare i rischi associati all&#8217;affidarsi pesantemente alle dipendenze open-source e l&#8217;importanza di mantenere la vigilanza sulla sicurezza della catena di approvvigionamento del software.</p>
<p>Questa scoperta sottolinea la necessità per gli sviluppatori di rimanere consapevoli delle potenziali conseguenze dell&#8217;integrazione di codice di terze parti nelle loro applicazioni. Poiché le catene di fornitura del software diventano sempre più complesse, la comprensione della composizione del codice delle applicazioni e la garanzia della validità delle dipendenze open-source sono fondamentali.</p>
<p>Sebbene non vi siano prove dirette di sfruttamento di queste vulnerabilità, il potenziale impatto su milioni di dispositivi Apple in tutto il mondo richiede un approccio proattivo alla sicurezza. Gli sviluppatori sono invitati a implementare le strategie di mitigazione consigliate e a tenersi informati sullo stato di sicurezza dei loro strumenti di gestione delle dipendenze.</p>

			</div>
			<style>@media screen and (max-width: 1023px) {.thegem-vc-text.thegem-custom-6a9b5943aba4a7142{display: block!important;}}@media screen and (max-width: 767px) {.thegem-vc-text.thegem-custom-6a9b5943aba4a7142{display: block!important;}}@media screen and (max-width: 1023px) {.thegem-vc-text.thegem-custom-6a9b5943aba4a7142{position: relative !important;}}@media screen and (max-width: 767px) {.thegem-vc-text.thegem-custom-6a9b5943aba4a7142{position: relative !important;}}</style>
		</div>
	
</div></div></div></div>
</div><p>L'articolo <a href="https://www.webbare.it/2024-07-cocoapods/">I difetti di CocoaPods evidenziano i crescenti rischi della catena di approvvigionamento</a> proviene da <a href="https://www.webbare.it">Webbare</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>GitHub cambia le credenziali in seguito alla scoperta di una vulnerabilità</title>
		<link>https://www.webbare.it/2024-01-github-credenziali/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=github-credenziali</link>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Wed, 24 Jan 2024 13:09:19 +0000</pubDate>
				<category><![CDATA[Dev]]></category>
		<category><![CDATA[News]]></category>
		<category><![CDATA[coding]]></category>
		<category><![CDATA[CVE-2024-020]]></category>
		<category><![CDATA[Cyber Security]]></category>
		<category><![CDATA[cybersecurity]]></category>
		<category><![CDATA[git]]></category>
		<category><![CDATA[GitHub]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[infosec]]></category>
		<category><![CDATA[programming]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[vulnerability]]></category>
		<guid isPermaLink="false">https://www.webbare.it/?p=2324</guid>

					<description><![CDATA[<p>L'articolo <a href="https://www.webbare.it/2024-01-github-credenziali/">GitHub cambia le credenziali in seguito alla scoperta di una vulnerabilità</a> proviene da <a href="https://www.webbare.it">Webbare</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="wpb-content-wrapper" id="wpb-content-root"><div id="vc_row-6a9b5943ad593" class="vc_row wpb_row vc_row-fluid thegem-custom-6a9b5943ad54d6485"><div class="wpb_column vc_column_container vc_col-sm-12 thegem-custom-6a9b5943ae07a3487" ><div class="vc_column-inner thegem-custom-inner-6a9b5943ae0aa "><div class="wpb_wrapper thegem-custom-6a9b5943ae07a3487">
	
		<div class="wpb_text_column wpb_content_element  thegem-vc-text thegem-custom-6a9b5943aeb204316"  >
			<div class="wpb_wrapper">
				<p><strong>GitHub</strong> ha ruotato le chiavi di crittografia in seguito alla scoperta di una vulnerabilità che avrebbe potuto consentire agli attori delle minacce di rubare le credenziali, ha rivelato martedì l&#8217;azienda.</p>
<p>L&#8217;azienda di proprietà di <strong>Microsoft</strong> ha dichiarato di essere venuta a conoscenza della falla di sicurezza ad alta gravità, classificata come CVE-2024-0200, il 26 dicembre 2023. Dopo aver indagato sul problema e verificato che non c&#8217;erano prove che fosse stato sfruttato in attacchi, GitHub si è mossa rapidamente per ruotare le chiavi potenzialmente esposte lo stesso giorno come misura precauzionale.</p>
<p>Le chiavi ruotate includono la chiave di firma dei commit di GitHub e le chiavi di crittografia dei clienti utilizzate per servizi sensibili come GitHub Actions, GitHub Codespaces e Dependabot. Gli utenti che fanno affidamento su queste chiavi dovranno importare quelle appena generate per evitare potenziali interruzioni.</p>
<p>Sebbene sia preoccupante, la vulnerabilità è mitigata dalla necessità per un attaccante di avere un account utente autenticato con privilegi di proprietario dell&#8217;organizzazione connesso all&#8217;istanza di GitHub Enterprise Server presa di mira, secondo Jacob DePriest, responsabile della sicurezza di GitHub.</p>
<p>Finora non ci sono prove che la falla sia stata sfruttata al di fuori dei test interni.</p>
<p>GitHub ha dichiarato che la &#8220;<em>riflessione non sicura</em>&#8221; in GitHub Enterprise Server potrebbe portare all&#8217;iniezione di riflessione e, in alcune circostanze, all&#8217;esecuzione di codice da remoto. Il problema è stato risolto nelle versioni 3.8.13, 3.9.8, 3.10.5 e 3.11.3 recentemente rilasciate.</p>
<p>Oltre alla rotazione delle chiavi, questa settimana GitHub ha affrontato un&#8217;altra vulnerabilità ad alta gravità che avrebbe potuto consentire l&#8217;elevazione dei privilegi. Tracciata come CVE-2024-0507, la falla di command injection riguardava solo gli utenti di GitHub Enterprise Server Management Console con privilegi di ruolo di editor.</p>

			</div>
			<style>@media screen and (max-width: 1023px) {.thegem-vc-text.thegem-custom-6a9b5943aeb204316{display: block!important;}}@media screen and (max-width: 767px) {.thegem-vc-text.thegem-custom-6a9b5943aeb204316{display: block!important;}}@media screen and (max-width: 1023px) {.thegem-vc-text.thegem-custom-6a9b5943aeb204316{position: relative !important;}}@media screen and (max-width: 767px) {.thegem-vc-text.thegem-custom-6a9b5943aeb204316{position: relative !important;}}</style>
		</div>
	
</div></div></div></div>
</div><p>L'articolo <a href="https://www.webbare.it/2024-01-github-credenziali/">GitHub cambia le credenziali in seguito alla scoperta di una vulnerabilità</a> proviene da <a href="https://www.webbare.it">Webbare</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
