Lorenzo ha ricondiviso questo.

PowerDNS Security Advisory 2026-06 for PowerDNS Authoritative Server
(aka PowerDNS Authoritative Server 4.9.15 & 5.0.5 released)

blog.powerdns.com/2026/05/20/p…

#dns #dnssec

reshared this

Lorenzo ha ricondiviso questo.

Our May 2026 maintenance releases of BIND 9 are available at isc.org/download : 9.18.49 and 9.20.23 (stable) and 9.21.22 (development). Packages and container images provided by ISC will be updated later today.

In addition to bug fixes and feature improvements, these releases also contain fixes for security vulnerabilities:

- kb.isc.org/docs/cve-2026-3039
- kb.isc.org/docs/cve-2026-3592
- kb.isc.org/docs/cve-2026-3593
- kb.isc.org/docs/cve-2026-5946
- kb.isc.org/docs/cve-2026-5947
- kb.isc.org/docs/cve-2026-5950

reshared this

Lorenzo ha ricondiviso questo.

GitHub was compromised via a VSCode extension on an employee's machine. Yikes on bikes. x.com/github/status/2056949168…

reshared this

Lorenzo ha ricondiviso questo.

So I’ve just had a quick play with this and yes, it works. Essentially BitLocker has a backdoor. github.com/Nightmare-Eclipse/Y…

Mitigation = BitLocker PIN and BIOS password lock.

in reply to Kevin Beaumont

This doesn't work for me. I'm using an exFat Ventoy USB (it's all I have right now) on a T16 Gen 1 and a desktop. Both with TPM, no PIN.

ThinkPad - won't boot with CTRL held down, I briefly release it on the Lenovo screen. CMD pops up but C:\ is mapped to a Ventoy partition and the BitLocker partition wasn't mounted or unlocked.

Desktop - I got to CMD and C:\ was mounted but locked.

Without the USB CMD doesn't open on either PC. I might try again later with clean NTFS USB stick.

in reply to Kevin Beaumont

How long do users need to observe this whack-a-mole before switching the default OS to #BSD or #Linux?

If some really needs an MS-OS it can be installed to a VM. This mitigates the issues arising from using Windows on the bare metal. The main OS must provide the basic security and #Windows does not deserve more than a Guest-VM to exist in. Such a setup allows to fence it un, to firewall it off the rest.

Thunderbird 151 migliora autenticazione OAuth e gestione avanzata delle email

@GNU/Linux Italia

linuxeasy.org/thunderbird-151-…

Thunderbird 151 migliora OAuth, calendario, gestione email e stabilità con nuove funzioni per Linux, Windows e macOS.
L'articolo Thunderbird 151 migliora autenticazione OAuth e gestione avanzata delle email proviene da Linux Easy.
E' vietato

Firefox cresce in Europa grazie al DMA

@GNU/Linux Italia

linuxeasy.org/firefox-cresce-i…

Firefox cresce in Europa grazie al DMA: milioni di utenti scelgono alternative a Chrome e Safari sui dispositivi mobili.
L'articolo Firefox cresce in Europa grazie al DMA proviene da Linux Easy.
E' vietato riprodurre questo articolo senza autorizzazione.
Questo feed RSS è destinato

Ubuntu Core 26 porta più velocità e sicurezza su IoT ed edge

@GNU/Linux Italia

linuxeasy.org/ubuntu-core-26-v…

Ubuntu Core 26 arriva con update OTA più piccoli, Livepatch, OP-TEE e nuove ottimizzazioni per dispositivi IoT ed edge.
L'articolo Ubuntu Core 26 porta più velocità e sicurezza su IoT ed edge proviene da Linux Easy.
E' vietato riprodurre questo articolo

GNOME 51 prepara il passaggio da System Monitor a Resources

@GNU/Linux Italia

linuxeasy.org/gnome-51-passagg…

GNOME 51 potrebbe sostituire System Monitor con Resources, una nuova app più moderna per il monitoraggio hardware e prestazioni.
L'articolo GNOME 51 prepara il passaggio da System Monitor a Resources proviene da Linux Easy.
E' vietato riprodurre questo

Lorenzo ha ricondiviso questo.

Today is L0pht Day. In 1998 7 hackers in suits told the US Senate the internet was a house of cards. We said we could take it down in 30 minutes. They looked at us like we'd landed from another planet.

28 yrs later, the gap between what the security community knows and what decision-makers act on remains a fundamental problem.

Miss you, Peter Neumann. He testified that day too, with decades of hard-earned wisdom. We owe him.

The work isn't done. It never was.

#L0phtDay #InfoSec

KDE supera i 55 milioni di linee di codice nella sua storia

@GNU/Linux Italia

linuxeasy.org/kde-supera-55-mi…

KDE supera 55 milioni di linee di codice nella sua storia Git, con oltre 8 milioni ancora presenti nei progetti attivi.
L'articolo KDE supera i 55 milioni di linee di codice nella sua storia proviene da Linux Easy.
E' vietato riprodurre questo articolo senza

Lorenzo ha ricondiviso questo.

Pizza Hut's AI system caused 'cascading' problems and $100M in damages, franchisee alleges in new suit
businessinsider.com/pizza-hut-…

> A top Pizza Hut franchisee says the chain's rollout of an AI-powered delivery system turned once-speedy pizza orders into a cold, late-arriving mess — and cratered a business that had been outperforming nearly every other operator in the system.

:blobcatpopcornnom:

#AI #Hype

#ai #hype

Firefox 151 migliora privacy, PDF e supporto hardware avanzato

@GNU/Linux Italia

linuxeasy.org/firefox-151-migl…

Firefox 151 porta backup profili su Linux, unione PDF integrata, nuove funzioni privacy e supporto Web Serial per microcontrollori.
L'articolo Firefox 151 migliora privacy, PDF e supporto hardware avanzato proviene da

reshared this

Lorenzo ha ricondiviso questo.

📺 Between Two Nerds: Russia's hacker university

risky.biz/video/between-two-ne…

reshared this

Mozilla difende le VPN contro le restrizioni Inglesi

@GNU/Linux Italia

linuxeasy.org/mozilla-difende-…

Mozilla critica le possibili restrizioni VPN nel Regno Unito e avverte sui rischi per privacy, sicurezza e libertà digitale.
L'articolo Mozilla difende le VPN contro le restrizioni Inglesi proviene da Linux Easy.
E' vietato riprodurre questo articolo senza

Lorenzo ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

New, by me: CISA Admin Leaked AWS GovCloud Keys on GitHub

Until this past weekend, a contractor for the Cybersecurity & Infrastructure Security Agency (CISA) maintained a public GitHub repository that exposed credentials to several highly privileged AWS GovCloud accounts and a large number of internal CISA systems. Security experts said the public archive included files detailing how CISA builds, tests and deploys software internally, and that it represents one of the most egregious government data leaks in recent history.

krebsonsecurity.com/2026/05/ci…

Lorenzo ha ricondiviso questo.

📺 NCSC’s Ollie Whitehouse on surviving the "bugpocalypse"

risky.biz/video/ncscs-ollie-wh…

reshared this

Fadocx il visualizzatore documenti open per Android

@GNU/Linux Italia

linuxeasy.org/fadocx-visualizz…

Fadocx è il visualizzatore documenti open source per Android che punta tutto su privacy, supporto offline e OCR locale senza tracker.
L'articolo Fadocx il visualizzatore documenti open per Android proviene da Linux Easy.
E' vietato riprodurre questo articolo

in reply to Paolo Redaelli

@Paolo Redaelli le alternative sono generalmente sprovviste di tutte le caratteristiche enterprise: prova tu a spostare una VM sul cloud di Azure o di AWS con "le alternative" oppure prova a spostare una macchina virtuale accesa da un server a un altro senza avere VMWare e poi fammi sapere che succede

E poi se vuoi gestire un sistema aziendale con un tecnico certificato, puoi andare solo su VMWare. C'è anchee Virtualbox ma malgrado è di Oracle sta ancora a qualche parsec di distanza dall'usabilità business

in reply to Lorenzo

noto solo ora che in quella lista manca #ProxMox @proxmox che mi pare sia il concorrente libero, **con supporto commerciale** più adatto al mondo aziendale (qui un confronto stackscale.com/blog/vmware-vs-… )

Rilasciato Shelly 2.3 migliora il package manager alternativo per Arch Linux

@GNU/Linux Italia

linuxeasy.org/rilasciato-shell…

Shelly 2.3 migliora il package manager per Arch Linux con prestazioni superiori, supporto traduzioni e gestione avanzata di AUR e Flatpak.
L'articolo Rilasciato Shelly 2.3 migliora il package manager alternativo per Arch Linux proviene da Linux Easy.
E'

BleachBit aggiunge una TUI interattiva ideale per server Linux

@GNU/Linux Italia

linuxeasy.org/bleachbit-tui-in…

BleachBit introduce una nuova interfaccia TUI interattiva per Linux, ideale per server headless e sistemi leggeri senza ambiente grafico.
L'articolo BleachBit aggiunge una TUI interattiva ideale per server Linux proviene da Linux Easy.
E' vietato riprodurre

Lorenzo ha ricondiviso questo.

Exclusive: Fast16 malware has raised questions about what it was designed to do. Researchers at Symantec finally confirm it was subverting software used to simulate nuclear weapons explosions. Nuclear experts also tell me Iran was the likely target and explain how it impacted nuclear weapons tests. Fast16 wasn't aimed at sabotaging nuclear weapons themselves, but was only designed to alter data being fed to engineers from software used to simulate nuclear explosions tests. The goal was to trick engineers into believing their tests were failing to create confusion and slow down weapons program. Fast16 and Stuxnet were similar in that they both fed false data to engineers. But Stuxnet also physically altered centrifuges while tricking engineers into believing the devices were fine. New analysis from me also shows the two codes were contemporaneous, not separated by years.

Here's my story, which contains a link to a timeline showing how they were being developed around the same time, likely as part of a multi-pronged operation to slow down Iran's nuclear program.

zetter-zeroday.com/experts-con…