Linux Feed - Feed Linux e Open Source

Aggreghiamo le notizie italiane sull'Open Source

Archivio per la categoria ‘security




Come già avrete appreso da diverse fonti, è stato rilevato un bug nel pacchetto openssl su debian (e derivate), che potrebbe rendere vulnerabili le chiavi DSA/RSA create per i nostri pc/server…

con quanto seguirà vi fornirò il metodo per capire se anche voi siete affetti da questo bug (lo siete lo siete ) e come [...]

Ieri notte mentre cercavo una maniera un pò più semplice per gestire l’iptables del mio server mi sono imbattuto in questo software a dir poco strepitso per me…

con questo software avremo a disposizione un interfaccia grafica per l’amministrazione di iptables, dalla creazione delle regole, alle policy di nat, al logging eccetera.
Ma non è finita qui, [...]



Ubuntu a prova di fidanzata?

IM Feeds

Un utente linux ha messo alla prova la semplicità d’uso di Ubuntu 8.04 usando come cavia la sua fidanzata…cosa è successo? Leggete l’articolo dell’autore
http://contentconsumer.wordpress.com/2008/04/27/is-ubuntu-useable-enough-for-my-girlfriend/
Buona lettura

Anteater 1.0 BETA finalmente disponibile!

IM Feeds

Sono lieto di poter dire che dopo settimane di sviluppo e test anteater 1.0 BETA è finalmente disponibile.
Il tool studiato appositamente per scrivere report di test di penetrazione dei sistemi nell`ambito della sicurezza, sarà il fido destriero degli Ubuntu White Hat: gruppo da me coordinato che si dedicherà alla messa in sicurezza dei sistemi di [...]



Security Corner 0.3: lighttpd Denial of Service

IM Feeds

Affetto da un bug molto significante, lighttpd risulta essere ora vulnerabile sulle versioni dapper, edgy, feisty, gutsy di Ubuntu, Xubuntu e Kubuntu.
Lighttpd 1.4.19 e precedenti consente ad attaccanti remoti di provocare un Denial of Service (perdita della connessione SSL attiva) innescando un errore nello stesso funzionamento di SSL.
 
Versioni vulnerabili:

Hardy (aggiornamenti già in circolo)
Gutsy
Feisty
Edgy

CVE

[...]

Lista un po’ datata ma decisamente utile per analisi di sicurezza, penetration testing e informatica forense:1) BackTrack2) Operator3) PHLAK (lo trovate anche qui) 4) Auditor5) L.A.S. Linux6) Knoppix-STD7) Helix8) F.I.R.E.9) nUbuntu10) INSERT Rescue S…



Un tunnel ssh per Firefox verso un computer remoto e’ una buona misura di sicurezza. Specialmentre quando ci si connette attraverso una rete non sicura come un hotspot wifi o altre reti pubbliche. Il tunnel cripta e invia i dati al vostro computer remo…