Informatica (Italy e non Italy 😁)
Ecco finalmente la comunità italiana Lemmy dedicata all'informatica!
Questo è il luogo in cui condividere post sul mondo dell'informatica: notizie su hardware e software, cybersecurity, cyberwarfare, hacking, nuovi prodotti, data breach!
Ricordiamo che esistono anche alcune comunità che si occupano di argomenti più specifici, quali:
- Le Alternative, dedicata alle alternative open source ai prodotti più diffusi
- Etica Digitale, dedicata alle implicazioni etiche della tecnologia
- Pirati Europei, dedicata al mondo dei pirati italiani ed europei
- Che succede nel Fediverso, dedicata alle notizie sul fediverso
- Devol, con le notizie sulle istanze del fediverso e i servizi di decentralizzazione del collettivo Devol
- Lavoratori Tech, dedicata al tema del lavoro tecnologico
- Videogiochi, dedicata al gaming
- Retrogaming, per i videogiochi vintage
- GNU/Linux Italia, dedicata nello specifico al mondo del pinguino
Regole della comunità:
🏳️🌈 chiediamo educazione e rispetto per gli altri
🎃 anche se ci chiamiamo "Informatica" non banniamo gli utenti a caso 😁
🚫 trolling, shitposting e molestie sono vietati
💲 è vietato superare il confine che separa l'informazione dalla pubblicità
🔊 evitiamo il clickbait e il sensazionalismo
📖 per il resto valgono le regole dell'istanza al link https://feddit.it/post/6
@informapirata
Beh, come dice l'articolo: "occurs only when a shell script or command attempts to parse the file name". Inoltre è stato ingegnerizzato in qualche modo un comando che riesce a eludere la sanitizzazione dei comandi della shell, visto che basta un semplice "ls". Mi chiedo se non ci sia modo di chiudere questa falla. Ma poi su quali shell esiste questa falla?
@informatica
@quoll
"Su quali shell esiste questa falla?" questa è un'ottima domanda! Basta cambiare la shell, è la volta buona che se ne prova qualcuna innovativa
@informapirata @informatica
> @informapirata @informatica
>
> @quoll
> "Su quali shell esiste questa falla?"
Apparentemente, quelle dove esiste il comando 'eval' per interpretare una stringa.
https://www.trellix.com/blogs/research/the-silent-fileless-threat-of-vshell/
Ciao!
C.