image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Editor's Choice
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Intel mostrerà le CPU Arrow Lake Refresh la prossima settimana Intel mostrerà le CPU Arrow Lake Refresh la prossima settim...
Immagine di NVIDIA pronta a rilanciare la GeForce RTX 3060 con Samsung NVIDIA pronta a rilanciare la GeForce RTX 3060 con Samsung...

Il Linguaggio R ha una grave falla di sicurezza (per fortuna già risolta)

Il linguaggio di programmazione open source R ha recentemente affrontato una vulnerabilità decisamente significativa.

Advertisement

Avatar di Andrea Maiellano

a cura di Andrea Maiellano

Author @Tom's Hardware Italia

Pubblicato il 02/05/2024 alle 19:00
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Il linguaggio di programmazione open source R ha recentemente accusato una vulnerabilità decisamente significativa, che consentiva l'esecuzione arbitraria di codice mettendo a rischio gli utenti, in particolare gli sviluppatori e i professionisti che utilizzano R per analisi statistiche e machine learning.

La vulnerabilità, identificata come CVE-2024-27322, è stata valutata con un punteggio CVSS preliminare di 8,8 su 10, evidenziando la sua gravità.

Il CVSS (Common Vulnerability Scoring System) rappresenta le metriche per l'impatto di una vulnerabilità sfruttata correttamente.

Questa falla di sicurezza consentiva di sfruttare il linguaggio R caricando file RDS malevoli o integrando pacchetti R compromessi in progetti basati su R. Una volta eseguita questa azione, il codice dannoso contenuto nel file o nel pacchetto poteva essere attivato, permettendo di accedere ai file dell'utente, eliminare dati o eseguire altre azioni dannose.

Fortunatamente, il team di sviluppo di R ha risolto il problema con il rilascio della versione 4.4.0 di R Core, evidenziando l'importanza di aggiornare il software il prima possibile per proteggere i sistemi dagli attacchi.

L'analisi della vulnerabilità, condotta dagli esperti di sicurezza di HiddenLayer, ha rivelato che, sebbene la falla fosse complessa da sfruttare, era comunque preoccupante per le possibili conseguenze.

Gli aggressori avrebbero potuto sfruttare questa vulnerabilità per compromettere la catena di approvvigionamento del software, iniettando codice dannoso nei pacchetti R ospitati e distribuiti da CRAN.

Un punto di particolare preoccupazione era il fatto che il semplice caricamento di un pacchetto R potesse attivare il codice dannoso, dimostrando la necessità di una rapida azione correttiva da parte della comunità R.

Tuttavia, è importante sottolineare che il rischio associato alla vulnerabilità è stato mitigato con la correzione nella versione 4.4.0 di R, che ha rimosso il vettore di attacco e ha garantito una maggiore sicurezza per gli utenti del linguaggio.

In risposta alle preoccupazioni sollevate, un portavoce di CRAN ha sottolineato che il linguaggio R è gestito da un gruppo di sviluppatori altamente fidati e che le implicazioni di sicurezza sono state affrontate tempestivamente.

In conclusione, sebbene la vulnerabilità abbia rappresentato una minaccia significativa per gli utenti di R, l'intervento rapido del team di sviluppo ha contribuito a proteggere la comunità da futuri, e potenziali, attacchi.

Tuttavia, gli utenti sono comunque incoraggiati a rimanere vigili e ad applicare le patch di sicurezza per garantire la protezione continua dei propri sistemi.

Fonte dell'articolo: www.theregister.com

Le notizie più lette

#1
Le particelle potrebbero non seguire la relatività di Einstein
2

Scienze

Le particelle potrebbero non seguire la relatività di Einstein

#2
Un nuovo chip demolisce le prestazioni di Nvidia H200
2

Business

Un nuovo chip demolisce le prestazioni di Nvidia H200

#3
L'AI vuole tutta la corrente del mondo, ed è un problema
4

Business

L'AI vuole tutta la corrente del mondo, ed è un problema

#4
NVIDIA pronta a rilanciare la GeForce RTX 3060 con Samsung
8

Hardware

NVIDIA pronta a rilanciare la GeForce RTX 3060 con Samsung

#5
Una semplice modifica alla dieta migliora la flora intestinale
1

Scienze

Una semplice modifica alla dieta migliora la flora intestinale

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca cerchi

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

NVIDIA pronta a rilanciare la GeForce RTX 3060 con Samsung
8

Hardware

NVIDIA pronta a rilanciare la GeForce RTX 3060 con Samsung

Di Antonello Buzzi
Intel mostrerà le CPU Arrow Lake Refresh la prossima settimana
4

Hardware

Intel mostrerà le CPU Arrow Lake Refresh la prossima settimana

Di Antonello Buzzi
Recensione Uperfect UColor 19 Apex: 4K e 144Hz portatili, vale la pena?

Hardware

Recensione Uperfect UColor 19 Apex: 4K e 144Hz portatili, vale la pena?

Di Roberto Buonanno
Maxi sconti Anycubic: prezzi giù anche sui modelli 3D di ultima generazione

Hardware

Maxi sconti Anycubic: prezzi giù anche sui modelli 3D di ultima generazione

Di Dario De Vita
Questa stampante 3D mina Bitcoin mentre stampa
1

Hardware

Questa stampante 3D mina Bitcoin mentre stampa

Di Antonello Buzzi

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • SosHomeGarden
  • Aibay
  • Coinlabs

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.