🇬🇧 🇺🇸

Tails 7.4: lingua e layout tastiera finalmente persistenti

Tails 7.6.2 disponibile: patch urgente per Flatpak e Tor Browser

Tails 7.6.2 è disponibile come aggiornamento urgente: corregge una vulnerabilità critica in Flatpak che permetteva, in determinate condizioni, di accedere ai file dell’utente aggirando il confinamento del Tor Browser.

Nessun login, nessun IP salvato.

Rilasciato oggi, Tails 7.6.2 è un aggiornamento fuori ciclo dedicato a correggere una vulnerabilità di sicurezza significativa nel sistema di confinamento del Tor Browser.

Il problema riguarda Flatpak, il sistema di pacchettizzazione e sandboxing usato da Tails per isolare le applicazioni. La versione precedente era affetta da CVE-2026-34078, una falla critica (CVSS 9.3) scoperta da Codean Labs e già corretta nella versione 1.16.4 di Flatpak circa una settimana fa. Tails 7.6.2 aggiorna Flatpak alla 1.16.6, che include anche ulteriori correzioni di regressioni introdotte dalla patch originale.

// affiliato ▸ Tuta · Email criptata, un mese extra gratuito · Provalo gratis →

Come funziona la falla

Il portale Flatpak accettava percorsi nelle opzioni sandbox-expose che potevano essere symlink controllati dall’applicazione, puntanti a posizioni arbitrarie sul filesystem reale. Flatpak montava poi il percorso risolto all’interno del sandbox, dando di fatto all’applicazione accesso completo ai file dell’host.

Nel contesto di Tails, questo significa che un attaccante avrebbe potuto aggirare il confinamento di Tor Browser e leggere tutti i file accessibili senza password di amministrazione, inclusi quelli nell’archiviazione persistente. C’è però una condizione necessaria: per sfruttare questa falla, l’attaccante doveva aver già compromesso Tor Browser tramite un’altra vulnerabilità.

Come aggiornare

Gli aggiornamenti automatici sono disponibili per chi usa Tails 7.0 o versioni successive. Chi non riesce ad aggiornare automaticamente, o riscontra problemi all’avvio dopo l’aggiornamento, può seguire la procedura di aggiornamento manuale.

Per nuove installazioni è disponibile sia l’immagine USB che l’immagine ISO per DVD e macchine virtuali, scaricabili dal sito ufficiale di Tails.

Supporta Yoota · link affiliato

Spargi la voce

Fiuta le novità (seguimi 🐾)

YOOTA
YOOTA
@yoota@yoota.it

Fiuto per le tech news

802 articoli
121 follower

Lascia un commento

Puoi lasciare solo commenti senza iscrizione che verranno preventivamente moderati e il tuo indirizzo IP sarà anonimizzato.

Già che ci sei…

Caricamento top zampate…

Biscotti! Non vengono installati cookie di tracciamento né raccolti dati personali ma questo sito è federato con ActivityPub ⁂, visitandolo quindi potresti fare connessioni esterne ai server di Mastodon o altri software.Affiliazioni: Alcuni articoli potrebbero contenere link di affiliazione. Se acquisti tramite questi link, potremmo ricevere una piccola commissione.