-
Pubblicato in Notizie
Vulnerabilità in sudo: l’utente -1 può creare guai!



È stata scoperta una brutta falla in tutte le versioni precedenti alla 1.8.28 del programma sudo, standard de-facto per l’elevazione dei privilegi all’interno dei sistemi Unix e Linux. Stando al report, la falla consentirebbe di sfruttare uno user id atipico, nella fattispecie -1 (oppure 4294967295) per eseguire comandi come utente root. È molto semplice verificare l’anomalia. Data la seguente riga, piuttosto comune, all’interno del file /etc/sudoers: La quale definisce per l’utente sudotestuser la possibilità di lanciare dalla macchina anomalia (ossia il mio pc, la macchina su cui sto lavorando) tramite tutti gli utenti al di fuori di root (ALL, !root)…
-
Pubblicato in Notizie
Virtme: un solo container per tanti Kernel



I programmi possono essere divisi in due grandi categorie, quelli che lavorano a livello di Kernel (e richiedono dei privilegi per essere invocati), e quelli che rimangono a livello utente. La seconda categoria è definita userland e gran parte dei programmi disponibili (compresi quelli del sistema operativo) ricade in questa. Su queste pagine abbiamo parlato spesso di container, una tecnologia usata per usare una specifica userland mantenendo lo stesso Kernel. Insieme alle capacità di segregazione delle risorse del Kernel stesso (memoria, disco, rete, etc…) l’effetto è molto simile ad un cambio di sistema operativo, tanto che, stiracchiando un poco il…
-
Pubblicato in Notizie
La sicurezza delle password ed il Pedone di Ken Thompson



Una risposta
Non c’è bisogno che vi ricordiamo che è fondamentale tenere al sicuro le vostre password (perché ne avete una per ogni diverso servizio vero?), così come cambiarle periodicamente è una pratica che dovrebbe diventare una vera e propria abitudine. Già, perché non si sa mai dove le proprie password possono andare a finire, e quando possono essere ripescate: nel 2014 infatti la sviluppatrice Leah Neukirchen ha recuperato il file /etc/passwd di una vecchia macchina BSD risalente agli anni 80, contenente l’ hash delle password di alcuni dei padri fondatori di Unix come Dennis Ritchie (inventore di C), Brian Kernighan (inventore…
-
Pubblicato in Notizie
System76 lancia due nuovi laptop con Coreboot



System76, azienda americana che commercializza desktop, laptop e server specificatamente pensati per utilizzare software Free ed Open Source, ha annunciato due nuovi laptop che utilizzeranno il firmware Coreboot. Coreboot è un progetto supportato dalla Free Software Foudation che punta a sostituire il BIOS proprietario, al momento in utilizzo sulla gran parte dei computer. Il punto di forza di Coreboot è quello di essere un BIOS molto leggero che esegue solo le istruzioni minime necessarie per avviare l’OS. I due laptop sono il Galago Pro (14″) e il Darter Pro (15.6″) ed i prezzi potrebbero non essere particolarmente popolari, specie per…
-
Pubblicato in Notizie
Xorg pensa al rilascio automatico per il server X



Una risposta
Nonostante le alte aspettative intorno a Wayland (che infatti un po’ si sta facendo attendere), il server grafico di riferimento per Linux rimane X.org, in particolare rilasciato dal gruppo X.org. Tanto che l’attività di sviluppo e di supporto per i driver video non è mai scemato. Ma per il rilascio della nuova major version risulta bloccante la mancanza di un release manager, ovvero di una persona che verifichi lo stato delle build si prenda la responsabilità di rilasciare il codice come funzionante. Adam Jackson, uno degli sviluppatori, di ritorno dall’ultima X.org Developer Convention (XDC), cioé l’evento degli sviluppatori per discutere…
-
Pubblicato in Notizie
Torvalds non è preoccupato di Microsoft



Parliamo sempre di più dell’amore per Linux da parte di Microsoft e, sia che se ne discuta con leggerezza o in maniera più strutturata, è abbastanza facile ritrovarsi a discutere tra chi vede questo interesse come un primo step della “storica” metodologia EEE (Embrace, Extend, and Extinguish – Abbraccia, Estendi ed Estingui) e chi invece ne vede del buono. Ed è stato molto interessante sentire il parere del “dittatore benevolo” Linus Torvalds, interrogato a riguardo dai giornalisti di ZDNet durante la Linux Plumbers Conference 2019: The whole anti-Microsoft thing was sometimes funny as a joke, but not really. Today, they’re…
-
Pubblicato in Notizie
GNAT e LLVM: un nuovo compilatore alternativo per Ada a GCC



Ada è un linguaggio ad alto livello nato alla fine degli anni ’70 per il DoD (Department of Defense – Dipartimento della Difesa) americano. Date le sue caratteristiche di sicurezza e la flessibilità di uso, non è mai stato del tutto abbandonato, ma è rimasto confinato ad applicazioni in campo militare e/o aerospaziale. Nei primi anni ’90 l’USAF (United States Air Force, Forza Aerea statunitense) commissionò un compilatore all’università di New York. Stranamente per allora – e anche per oggi – tra i requisiti c’era l’essere open-source.Ne nacque GNAT, un compilatore per Ada distribuito con licenza GPL incluso dal 2001…
-
Pubblicato in Notizie
Pericoloso bug Android scovato dal team ProjectZero. E Google da la colpa agli israeliani



Una risposta
Maddie Stone, analista del team “Project Zero” (gruppo interno di Google che lavora per individuare le vulnerabilità zero-day) ha reso noto di aver scovato un bug in grado di fornire accesso completo come root a oltre 18 dispositivi Android (inclusi quattro modelli di Pixel). In cosa consiste un bug di tipo “use-after-free”? Semplificando, si tratta di un’ area di memoria corrotta, che può essere utilizzata da un attaccante per eseguire codice malevolo. La vulnerabilità è già stata patchata agli inizi del 2018 nella versione 4.14 del Kernel Linux, ma per qualche motivo non è mai arrivata su Android. Google ha…
Categories
Tag cloud
ai (118) AlmaLinux (37) Android (37) Bug (91) Canonical (98) CentOS (49) Cloud (64) codice (38) container (56) Controversia (51) Debian (118) desktop (37) docker (67) Fedora (69) Firefox (41) GitHub (85) Google (91) IBM (60) Intel (58) KDE (45) Kernel (307) Kubernetes (104) Linux (865) LTS (37) Malware (72) Microsoft (206) MicrosoftLovesLinux (37) Mozilla (42) open-source (502) Openstack (58) Oracle (37) Patch (38) Red Hat (183) Release (74) RHEL (45) Rust (49) SaturdaysTalks (54) Sicurezza (155) Software (46) SUSE (44) systemd (83) Torvalds (105) Ubuntu (202) Vulnerabilità (73) Windows (93)


























8 risposte