-
Pubblicato in Notizie
La sicurezza per Red Hat e IBM vale 5 miliardi, ma intanto ci sono pacchetti npm ufficiali infetti da combattere



Project Lightwell è un’iniziativa di Big Blue che vuole mettere intelligenza artificiale e 20.000 ingegneri al servizio della sicurezza, una sorta di task force che (a pagamento) proteggerà le supply chain delle aziende. Solo il cielo sa quanto ce ne sia bisogno, perché Aikido Security nel frattempo ha scoperto un worm presente nelle librerie ufficiali npm di Red Hat che…
-
Pubblicato in Notizie
Kroah-Hartman: l’alleato contro il fiume di bug generati dall’AI nel Kernel Linux è Rust!



E se la soluzione al sovraccarico dettato dalle segnalazioni di sicurezza mediante AI fosse l’utilizzo di un linguaggio di programmazione che, per sua stessa natura, previene la maggioranza dei problemi in fase di compilazione? Secondo il maintainer del Kernel Linux stabile la soluzione è proprio quella: Rust risolverebbe almeno il 60% dei problemi all’origine.
-
Pubblicato in Notizie
Anche la California potrebbe rivedere la legge sul controllo dell’età delle distribuzioni Linux open-source



13 risposte
Dopo il Colorado, anche lo stato dove sono nati i Doors rivede lo spettro di applicabilità della legge che demanda ai sistemi operativi la verifica sull’età di chi li usa. La sensazione è che sia ancora troppo poco, principalmente perché i produttori di hardware con Linux preinstallato, a quanto pare, dovranno comunque adeguarsi.
-
Pubblicato in Notizie
Se competere con i ritmi dell’AI è impossibile, rimanere umani è l’unica speranza per l’open-source



7 risposte
Il progetto curl, come il Kernel Linux ed altri progetti open-source, è letteralmente sovrastato da report di sicurezza artificiali che sono validi, dettagliati e lunghi da analizzare. A farne le spese è chi gestisce i progetti, ed il conto è salato, poiché impatta sulla vita familiare e gli affetti.
-
Pubblicato in Notizie
Bambu Lab non solo viola la licenza AGPL, ma minaccia chi sviluppa fork del suo software



L’azienda produttrice di stampanti 3d, e dei software che servono ad utilizzarle, è stata imbeccata dalla Software Freedom Conservancy non solo perché si è “dimenticata” di rilasciare i sorgenti dei propri software basati su codice AGPL, ma anche perché ha minacciato azioni legali contro uno sviluppatore reo di aver fatto reverse engineering per rimettere le cose a posto.
-
Pubblicato in The Security Corner
GitHub violata: 3.800 repository interne rubate tramite un’estensione VS Code malevola



Una risposta
La poca attenzione nell’installare un’estensione da parte di un dipendente costerà cara in termini di credibilità alla piattaforma proprietà di Microsoft che ha confermato una violazione tutta da quantificare. La superficie colpita al momento pare essere limitata solo ad alcuni repository “Internal”, ma le evoluzioni sono tutte da scoprire.
-
Pubblicato in Notizie
Eccoti un milione di euro, KDE. Con tanto affetto, il Sovereign Tech Fund tedesco



9 risposte
Il fondo sovrano tecnologico tedesco ha fatto una donazione monstre al progetto KDE: 1.285.200 euro spalmati sulle annate 2026/2027: una boccata d’aria fresca per l’ambiente desktop con la K!
-
Pubblicato in Notizie
Il progetto Debian non accetterà più pacchetti che non siano riproducibili



7 risposte
La distribuzione community più democratica del mondo ha deciso di dare un taglio netto a tutti i pacchetti che non sono riproducibili, ed a beneficiarne sarà l’intero mondo open-source!
Categories
Tag cloud
ai (103) AlmaLinux (36) Android (36) Bug (86) Canonical (96) CentOS (49) Cloud (64) codice (37) container (53) Controversia (51) Debian (113) desktop (36) docker (66) Fedora (67) Firefox (40) GitHub (84) Google (90) IBM (58) Intel (58) KDE (44) Kernel (291) Kubernetes (103) Linux (833) LTS (37) Malware (71) Microsoft (201) MicrosoftLovesLinux (37) Mozilla (41) open-source (481) Openstack (58) Oracle (37) Patch (37) Red Hat (181) Release (71) RHEL (44) Rust (46) SaturdaysTalks (54) Sicurezza (143) Software (44) SUSE (44) systemd (83) Torvalds (103) Ubuntu (196) Vulnerabilità (72) Windows (90)
























Una risposta