Microsoft ha lasciato uno storage server accessibile a tutti, senza password!

Il ritrovo della comunità dove confrontarsi e discutere sulle notizie dal mondo dell'informatica, di Ubuntu e di tutto quello che la riguarda, novità, pettegolezzi e quant'altro.
Scrivi risposta
Avatar utente
GjMan78
Rampante Reduce
Rampante Reduce
Messaggi: 5879
Iscrizione: mercoledì 22 novembre 2006, 19:15
Desktop: KdePlasma
Distribuzione: EndeavourOS
Sesso: Maschile
Località: ~/Italia/Lazio/Viterbo/

Microsoft ha lasciato uno storage server accessibile a tutti, senza password!

Messaggio da GjMan78 »

Mamma Microsoft l'ha fatta grossa lasciando senza protezione un server esposto pubblicamente su internet.

All'interno dello storage esplorabile da chiunque abbia una connessione ad internet c'erano una serie di informazioni sensibili come password e chiavi per accedere ad altri servizi.

La falla segnalata dai ricercatori di sicurezza il 6 febbraio è stata prontamente corretta il 5 marzo!

:lol:

https://techcrunch.com/2024/04/09/micro ... ccounter=2
MacBook Pro - Intel i5-3210 - 16 Gbyte Ram DDR3 - SSD 500 Gbyte x 2
»»» 𝗙𝗮𝗶 𝗶𝗹 𝗕𝗮𝗰𝗸𝘂𝗽! ¯\_(ツ)_/¯
Avatar utente
woddy68
Rampante Reduce
Rampante Reduce
Messaggi: 8810
Iscrizione: sabato 12 febbraio 2011, 14:23
Desktop: Kde Plasma 6
Distribuzione: openSUSE Tumbleweed - KDE Neon
Sesso: Maschile

Re: Microsoft ha lasciato uno storage server accessibile a tutti, senza password!

Messaggio da woddy68 »

La falla segnalata dai ricercatori di sicurezza il 6 febbraio è stata prontamente corretta il 5 marzo!
...e questa è la cosa più inquietante ! :muro:
Un mese per un fix di questo tipo ? :D
Desktop - DELL Optiplex 7010 - Notebook HP 250
-Ho sempre accettato caramelle dagli sconosciuti-
Avatar utente
wilecoyote
Tenace Tecnocrate
Tenace Tecnocrate
Messaggi: 15719
Iscrizione: giovedì 20 agosto 2009, 16:21
Desktop: Kubuntu et alii
Distribuzione: 9.04 32bit 14/18/20/22.04 LTS 64bit
Sesso: Maschile
Località: Ceranesi - Ge

Re: Microsoft ha lasciato uno storage server accessibile a tutti, senza password!

Messaggio da wilecoyote »

:) Salve,

Immagine

:ciao: Ciao
ACER Extensa 5230E 2,2 Ghz cpu Celeron 900 hdd 160 GB Ram 1 GB scheda video Intel GM500
ACER Extensa 5635Z 2,2 Ghz cpu Celeron T3100 hdd 320 GB Ram 4 GB scheda video Intel Mobile 4
Quando una Finestra chiusa incontra un Pinguino la Finestra chiusa è una Finestra aperta.
korda
Entusiasta Emergente
Entusiasta Emergente
Messaggi: 1804
Iscrizione: giovedì 24 dicembre 2020, 15:58

Re: Microsoft ha lasciato uno storage server accessibile a tutti, senza password!

Messaggio da korda »

woddy68 ha scritto:
giovedì 11 aprile 2024, 21:35
La falla segnalata dai ricercatori di sicurezza il 6 febbraio è stata prontamente corretta il 5 marzo!
...e questa è la cosa più inquietante ! :muro:
Un mese per un fix di questo tipo ? :D
Beh... qui ci è voluta solo poco più di una decade. Fai tu... :D
Io non sono Bagheera né Akela, io non frequento la Rupe.
Io sono Kaa: faccio ballare le scimmie alle Tane Fredde.
Avatar utente
woddy68
Rampante Reduce
Rampante Reduce
Messaggi: 8810
Iscrizione: sabato 12 febbraio 2011, 14:23
Desktop: Kde Plasma 6
Distribuzione: openSUSE Tumbleweed - KDE Neon
Sesso: Maschile

Re: Microsoft ha lasciato uno storage server accessibile a tutti, senza password!

Messaggio da woddy68 »

korda ha scritto:
venerdì 12 aprile 2024, 12:44
woddy68 ha scritto:
giovedì 11 aprile 2024, 21:35
La falla segnalata dai ricercatori di sicurezza il 6 febbraio è stata prontamente corretta il 5 marzo!
...e questa è la cosa più inquietante ! :muro:
Un mese per un fix di questo tipo ? :D
Beh... qui ci è voluta solo poco più di una decade. Fai tu... :D
...i bugs possono essere fixati solo dopo essere stati scoperti, è così per qualsiasi software o sistema operativo.
Il bug del link postato è stato scoperto di recente, non c'è una data precisa, ma è comunque di quest'anno, grave sarebbe stato se fosse stato scoperto 10 anni fa e non fosse stato fixato.

Quello che io criticavo è il tempo intercorso tra la scoperta e relativa comunicazione del bug e il fix, un mese per un banale bug è un tempo eccessivamente lungo.
Desktop - DELL Optiplex 7010 - Notebook HP 250
-Ho sempre accettato caramelle dagli sconosciuti-
Avatar utente
trekfan1
Moderatore Globale
Moderatore Globale
Messaggi: 23518
Iscrizione: domenica 21 maggio 2006, 10:51
Desktop: Gnome
Distribuzione: Ubuntu 23.10 e 24.04 (dev)
Sesso: Maschile
Località: Formigine (MO) | Accecante Asceta

Re: Microsoft ha lasciato uno storage server accessibile a tutti, senza password!

Messaggio da trekfan1 »

Nessuna meraviglia se ci hanno messo un mese, ringraziate la procedura di certificazione ISO qualcosa che prevede troppi rapporti burocratici
Avatar utente
woddy68
Rampante Reduce
Rampante Reduce
Messaggi: 8810
Iscrizione: sabato 12 febbraio 2011, 14:23
Desktop: Kde Plasma 6
Distribuzione: openSUSE Tumbleweed - KDE Neon
Sesso: Maschile

Re: Microsoft ha lasciato uno storage server accessibile a tutti, senza password!

Messaggio da woddy68 »

trekfan1 ha scritto:
lunedì 15 aprile 2024, 10:22
Nessuna meraviglia se ci hanno messo un mese, ringraziate la procedura di certificazione ISO qualcosa che prevede troppi rapporti burocratici
Non è vero...quando si è scoperto il bug di xz, il fix il Tumbleweed è arrivato lo stesso giorno, in quanto loro ne erano a conoscenza già dal giorno prima.
Desktop - DELL Optiplex 7010 - Notebook HP 250
-Ho sempre accettato caramelle dagli sconosciuti-
Avatar utente
GjMan78
Rampante Reduce
Rampante Reduce
Messaggi: 5879
Iscrizione: mercoledì 22 novembre 2006, 19:15
Desktop: KdePlasma
Distribuzione: EndeavourOS
Sesso: Maschile
Località: ~/Italia/Lazio/Viterbo/

Re: Microsoft ha lasciato uno storage server accessibile a tutti, senza password!

Messaggio da GjMan78 »

Dubito che le distribuzioni linux siano soggette alle regole delle certificazioni ISO.
MacBook Pro - Intel i5-3210 - 16 Gbyte Ram DDR3 - SSD 500 Gbyte x 2
»»» 𝗙𝗮𝗶 𝗶𝗹 𝗕𝗮𝗰𝗸𝘂𝗽! ¯\_(ツ)_/¯
korda
Entusiasta Emergente
Entusiasta Emergente
Messaggi: 1804
Iscrizione: giovedì 24 dicembre 2020, 15:58

Re: Microsoft ha lasciato uno storage server accessibile a tutti, senza password!

Messaggio da korda »

woddy68 ha scritto:
lunedì 15 aprile 2024, 11:24
trekfan1 ha scritto:
lunedì 15 aprile 2024, 10:22
Nessuna meraviglia se ci hanno messo un mese, ringraziate la procedura di certificazione ISO qualcosa che prevede troppi rapporti burocratici
Non è vero...quando si è scoperto il bug di xz, il fix il Tumbleweed è arrivato lo stesso giorno, in quanto loro ne erano a conoscenza già dal giorno prima.
Non è stata la stessa cosa con il bug di wall che ho citato (quello della decade per intenderci, ndr): in quel caso le tempistiche di distribuzione della patch anche lì sono state sull'ordine del mese, almeno per quanto riguarda i repo di Ubuntu.
Io non sono Bagheera né Akela, io non frequento la Rupe.
Io sono Kaa: faccio ballare le scimmie alle Tane Fredde.
Avatar utente
woddy68
Rampante Reduce
Rampante Reduce
Messaggi: 8810
Iscrizione: sabato 12 febbraio 2011, 14:23
Desktop: Kde Plasma 6
Distribuzione: openSUSE Tumbleweed - KDE Neon
Sesso: Maschile

Re: Microsoft ha lasciato uno storage server accessibile a tutti, senza password!

Messaggio da woddy68 »

Certo, due cose diverse, ma Ubuntu non è stata colpita dal bug, perlomeno in nessuna release stabile.
Sono solo state colpite alcune rolling release...

Si, avevo capito male il tuo ultimo intervento...
Risolvere un bug può volerci del tempo, dipende dalla complessità, dopodichè ci vuole del tempo per distribuire la patch...ma qui si tratta solo di proteggere l'accesso con una password, non c'è bisogno di una revisione del codice.
Un mese per fare questo a me sembra eccessivo...
Desktop - DELL Optiplex 7010 - Notebook HP 250
-Ho sempre accettato caramelle dagli sconosciuti-
korda
Entusiasta Emergente
Entusiasta Emergente
Messaggi: 1804
Iscrizione: giovedì 24 dicembre 2020, 15:58

Re: Microsoft ha lasciato uno storage server accessibile a tutti, senza password!

Messaggio da korda »

woddy68 ha scritto:
lunedì 15 aprile 2024, 14:03
Certo, due cose diverse, ma Ubuntu non è stata colpita dal bug, perlomeno in nessuna release stabile.
Sono solo state colpite alcune rolling release...

Si, avevo capito male il tuo ultimo intervento...
Risolvere un bug può volerci del tempo, dipende dalla complessità, dopodichè ci vuole del tempo per distribuire la patch...ma qui si tratta solo di proteggere l'accesso con una password, non c'è bisogno di una revisione del codice.
Un mese per fare questo a me sembra eccessivo...
Ma neanche in quel caso era necessaria una revisione del codice: era sufficiente modificare un paio di flag da un file di configurazione di default (come era già stato fatto per Fedora, rispetto ad Ubuntu)
Io non sono Bagheera né Akela, io non frequento la Rupe.
Io sono Kaa: faccio ballare le scimmie alle Tane Fredde.
Avatar utente
woddy68
Rampante Reduce
Rampante Reduce
Messaggi: 8810
Iscrizione: sabato 12 febbraio 2011, 14:23
Desktop: Kde Plasma 6
Distribuzione: openSUSE Tumbleweed - KDE Neon
Sesso: Maschile

Re: Microsoft ha lasciato uno storage server accessibile a tutti, senza password!

Messaggio da woddy68 »

Dai link che hai postato io però non vedo le tempistiche.
Ma se è come dici tu, male...
Desktop - DELL Optiplex 7010 - Notebook HP 250
-Ho sempre accettato caramelle dagli sconosciuti-
Avatar utente
ne0h
Entusiasta Emergente
Entusiasta Emergente
Messaggi: 2445
Iscrizione: mercoledì 26 luglio 2006, 1:36
Desktop: Cinnamon
Distribuzione: LMDE5
Sesso: Maschile
Località: provincia di vicenza

Re: Microsoft ha lasciato uno storage server accessibile a tutti, senza password!

Messaggio da ne0h »

In fatto di sixurezza microsoft è sempre al top;-)
Ubuntu 22.04+nvidia driver+liquorix kernel on PC Desktop: Intel Core i7 4790S, 1ssd 1TB+1hdd 1TB, 16 GB RAM, Nvidia GeForce GTX 1050 Ti.
MXLinux21 Laptop: ThinkPad X1
Ubuntu 22.04 HP z4 G5.
-Free Julian-
korda
Entusiasta Emergente
Entusiasta Emergente
Messaggi: 1804
Iscrizione: giovedì 24 dicembre 2020, 15:58

Re: Microsoft ha lasciato uno storage server accessibile a tutti, senza password!

Messaggio da korda »

ne0h ha scritto:
mercoledì 24 aprile 2024, 22:15
In fatto di sixurezza microsoft è sempre al top;-)
Per questo motivo ha stretto da anni una solida collaborazione con Canonical (Ubuntu) :lol:
Io non sono Bagheera né Akela, io non frequento la Rupe.
Io sono Kaa: faccio ballare le scimmie alle Tane Fredde.
Avatar utente
ne0h
Entusiasta Emergente
Entusiasta Emergente
Messaggi: 2445
Iscrizione: mercoledì 26 luglio 2006, 1:36
Desktop: Cinnamon
Distribuzione: LMDE5
Sesso: Maschile
Località: provincia di vicenza

Re: Microsoft ha lasciato uno storage server accessibile a tutti, senza password!

Messaggio da ne0h »

Potrebbe essere:-)
Ubuntu 22.04+nvidia driver+liquorix kernel on PC Desktop: Intel Core i7 4790S, 1ssd 1TB+1hdd 1TB, 16 GB RAM, Nvidia GeForce GTX 1050 Ti.
MXLinux21 Laptop: ThinkPad X1
Ubuntu 22.04 HP z4 G5.
-Free Julian-
korda
Entusiasta Emergente
Entusiasta Emergente
Messaggi: 1804
Iscrizione: giovedì 24 dicembre 2020, 15:58

Re: Microsoft ha lasciato uno storage server accessibile a tutti, senza password!

Messaggio da korda »

Di nuovo sulla ipotetica differenza dei tempi di resilienza nel distribuire fix, tra sistemi operativi diversi, nei confronti di vulnerabilità che possono insorgere. Molto ipotetica, a leggere questo articolo.

C’è una nuova e critica vulnerabilità nel Kernel Linux che riguarda iptables ed è al momento attivamente sfruttata, parola di CISA

BTW, la patch di sicurezza è stata distribuita da tempo, come giustamente sottolineano nell'articolo a onor del vero. Ma non è questo il succo del discorso, per chi sa valutare oggettivamente i fatti...
Io non sono Bagheera né Akela, io non frequento la Rupe.
Io sono Kaa: faccio ballare le scimmie alle Tane Fredde.
Avatar utente
wilecoyote
Tenace Tecnocrate
Tenace Tecnocrate
Messaggi: 15719
Iscrizione: giovedì 20 agosto 2009, 16:21
Desktop: Kubuntu et alii
Distribuzione: 9.04 32bit 14/18/20/22.04 LTS 64bit
Sesso: Maschile
Località: Ceranesi - Ge

Re: Microsoft ha lasciato uno storage server accessibile a tutti, senza password!

Messaggio da wilecoyote »

:) Salve, se vuole Microsofy può consolarsi, non ha certo l'esclusiva sul lasciare aperto od in giro qualcosa.

Ad esempio un paio di settimane fà in osteria hanno lasciato in giro 1 splendido tagliere di formaggi, e dato che mi sembrava sprecato lasciarcelo ho provvedo allo smaltimento… :gnam:

L'oste quando l'ha visto lucidato a specchio ha tirato certe contumelie… :lol:

:ciao: Ciao
ACER Extensa 5230E 2,2 Ghz cpu Celeron 900 hdd 160 GB Ram 1 GB scheda video Intel GM500
ACER Extensa 5635Z 2,2 Ghz cpu Celeron T3100 hdd 320 GB Ram 4 GB scheda video Intel Mobile 4
Quando una Finestra chiusa incontra un Pinguino la Finestra chiusa è una Finestra aperta.
korda
Entusiasta Emergente
Entusiasta Emergente
Messaggi: 1804
Iscrizione: giovedì 24 dicembre 2020, 15:58

Re: Microsoft ha lasciato uno storage server accessibile a tutti, senza password!

Messaggio da korda »

wilecoyote ha scritto:
venerdì 7 giugno 2024, 23:01
Salve, se vuole Microsofy può consolarsi, non ha certo l'esclusiva sul lasciare aperto od in giro qualcosa.

Ad esempio un paio di settimane fà in osteria hanno lasciato in giro 1 splendido tagliere di formaggi, e dato che mi sembrava sprecato lasciarcelo ho provvedo allo smaltimento… :gnam:

L'oste quando l'ha visto lucidato a specchio ha tirato certe contumelie… :lol:

:ciao: Ciao
Hai ragionissima! Qui difatti avevano annunciato che sarebbe piovuto, e invece è stata una giornata davvero assolata :birra:

Questo non toglie nulla al fatto che da giovane avevo passione a collezionare francobolli.

Avessi visto che bello poter andare in giro in bicicletta, ma credo che stasera leggerò un libro invece di guardare la TV ;)
Io non sono Bagheera né Akela, io non frequento la Rupe.
Io sono Kaa: faccio ballare le scimmie alle Tane Fredde.
Scrivi risposta

Ritorna a “Bar Ubuntu”

Chi c’è in linea

Visualizzano questa sezione: 0 utenti iscritti e 4 ospiti