Una race condition crittografica di Linux è ora nel catalogo delle vulnerabilità sfruttate del CISA, trasformando un difetto del kernel di basso livello in una priorità operativa per i difensori.
Un importante bollettino di sicurezza di Android corregge 180 vulnerabilità, tra cui bug critici di esecuzione di codice da remoto in System e gravi falle del kernel che possono contare molto tempo dopo il rilascio dell'aggiornamento.
Un concetto multikernel per Linux sta mettendo nuova pressione su una vecchia convinzione: che un hypervisor sia l'unico modo pratico per separare sistemi operativi sullo stesso hardware.
A long-lived Linux privilege-escalation bug highlights how one local foothold, one stale pointer, and one delayed patch can still matter across servers, containers, and CI systems.
A long-known Linux kernel weakness has resurfaced as a live container-escape risk, showing how one old bug can still threaten modern cloud and host isolation.
CVE-2022-0492 shows how a narrow authorization flaw in cgroups v1 can turn a container foothold into host-level privilege escalation, making legacy kernel paths a live defensive problem.
A decades-old flaw can let local users gain root on vulnerable Linux systems by abusing trust between the CIFS kernel path and a privileged helper.
Una falla del kernel di lunga data collegata a CVE-2026-46333 mostra come un bug locale possa arrivare a segreti di proprietà di root, e a volte persino a root stesso, senza bisogno di un exploit remoto.
DirtyDecrypt, chiamato anche DirtyCBC, ricorda che il codice opzionale del kernel può contare tanto quanto i default che fanno notizia quando un proof of concept diventa pubblico.
Una vulnerabilità del kernel Linux discussa di recente mostra come la corruzione della page cache possa trasformare un accesso a basso privilegio in un controllo completo dell’host, con un proof of concept pubblico già in circolazione.