Una nuova serie di CVE del kernel Linux trasforma un normale avviso di patch in un promemoria del fatto che deadlock, livelock e crash per puntatore NULL sono ancora sufficienti a mettere in pausa i sistemi core.
A flaw in PHP’s PostgreSQL driver shows how emulated prepares can turn a routine parameter path into a process-level denial of service.
A pair of high-severity flaws in PHP’s database layer underline a familiar danger in web security: when a driver misreads memory or bytes, the result can be a crash or a SQL injection path, even in code that looks ordinary.
Un bug di puntatore nullo in un’ampia gamma di apparecchiature industriali Siemens mostra come una singola richiesta IPv4 malformata possa ancora trasformarsi in un problema di interruzione nei contesti critici.
Una correzione firmware per i controller AC500 V3 di ABB blocca in un colpo solo un bypass dell’accesso web, una debolezza nella gestione dei certificati e un percorso di crash remoto.
Gli ultimi aggiornamenti di sicurezza di PHP includono un gruppo di vulnerabilità dell’estensione SOAP, tra cui una che potrebbe consentire l’esecuzione di codice remoto in determinate condizioni.