-
Pubblicato in Notizie
Un disservizio di Amazon AWS interessa solo gli addetti ai lavori? E allora perché l’aspirapolvere smette di funzionare?



È vero, stiamo ancora cercando di riprenderci dalla preoccupante notizia che abbiamo dato recentemente in merito a Log4Shell, che certamente non farà passare un natale sereno a parecchie persone, ed ecco come un’altro tema interessante su cui discutere oggi. L’argomento, a suo modo, è lo stesso: riguarda cioè l’utilizzo di tecnologie nate con l’intento di agevolare la vita delle persone che finiscono con il far correre dei rischi o di creare dei disservizi totalmente inaspettati. La scorsa settimana la zona US-EAST-1 ha avuto enormi problemi di raggiungibilità. Un disservizio distribuito che ha messo in ginocchio tutta la rete di servizi…
-
Pubblicato in Notizie
Offerta di lavoro dalla EFF da 100.000 dollari l’anno



Vi interessa un lavoro importante, ben pagato, e che possa perseguire una giusta causa? La Electronic Frontier Foundation (EFF) ne ha uno per voi! Si tratta di un’offerta a tempo determinato, da un minimo di due anni ad un massimo i quattro, a… 100.000 dollari l’anno. Se state ancora leggendo vuol dire che forse siete interessati, quindi possiamo svelare l’incarico: Senior Fellow per la decentralizzazione. Senior Fellow letteralmente sarebbe “membro anziano”, ma in questo caso possiamo tradurre con “specialista”. Questa figura si occuperà specificamente di curare la comunicazione riguardo la decentralizzazione dei servizi web, sia come problemi possibili, sia come…
-
Pubblicato in Notizie
Log4Shell: una nuova vulnerabilità 0-day su Apache Log4j



Dopo CVE-2017-5645 e CVE-2019-17571, in uno dei momenti più caldi dell’anno dal punto di vista delle transazioni economiche e commerciali, è stata pubblicata una nuova vulnerabilità che permette l’esecuzione remota di codice arbitrario sulla libreria Java più diffusa per il logging: Log4j. La vulnerabilità è stata scoperta da alcuni ricercatori del team di sicurezza di Alibaba, che hanno poi notificato la Apache Foundation il 24 Novembre. Il problema principale è sicuramente la facilità di exploitation, in quanto questa non richiede alcun tipo di configurazione, nè strani giri di protocolli, o combinazioni di vulnerabilità. Per questo motivo ha ricevuto il punteggio…
-
Pubblicato in Notizie
Ecco perché in curl non ci sono easter egg



2 risposte
Le easter egg, altrimenti chiamate sorprese nascoste, esistono da sempre. Il primo che io ricordo di aver toccato con mano è stato il Pinball nascosto in Word ’97, un flipper che appariva in seguito all’esecuzione di questa sequenza di azioni: E via a giocare. Perché parliamo di questo? Perché la questione easter egg è stata recentemente discussa da Daniel Stenberg, creatore di curl, il quale ne ha trattato la sostanziale inutilità. There are no Easter eggs in curl. For the good. Non ci sono easter egg in curl. E va bene così. E le ragioni che pone a sostegno della…
-
Pubblicato in Notizie
CyberDog di Xiaomi è il robot concorrente di Boston Dynamics, e la sua AI funziona con Ubuntu!



Quanti di voi sono stati affascinati (ed a tratti inquietati) dai video pubblicati da Boston Dynamics, l’azienda produttrice di robot quadrupedi dall’aspetto e dalle movenze molto, molto naturali? Per darvi un’idea, l’ultimo video pubblicato in ordine di tempo è questo: In cui un gruppo di questi robot imita, anzi è meglio dire replica specularmente, un video dei Rolling Stones. Impressionante vero? Ma non è solo Boston Dynamics ad occuparsi di robot e di A.I.. Lo scorso fine novembre il blog di Ubuntu ha presentato il progetto CyberDog, un robot molto molto simile a quello di Boston Dynamics e prodotto dall’azienda…
-
Pubblicato in Notizie
La Electronic Frontier Foundation (EFF) ha tentato di rendere pubblici i dati di una causa con i troll di brevetti



Ricordate di tutti gli articoli che abbiamo pubblicato nel corso degli anni in merito all’annoso e sempre sentito problema dei troll di brevetti? L’ultima volta ne avevamo parlato in merito all’ingresso di Baidu all’interno del consorzio Open Invention Network, nato appositamente per combattere i troll che cercano di approfittare del lavoro altrui per lucrare. Se anche voi vi siete trovati infastiditi nel vedere persone che denunciano GNOME per cercare di ricavare più soldi possibili, vi farà piacere sapere che la EFF, ossia la Electronic Frontier Foundation, è andata molto vicino a far trasmettere su YouTube il dibattimento. Lo racconta FOSS…
-
Pubblicato in Notizie
Morto un CentOS (8), se ne fa un altro (Stream 9)



Dello sconcerto e della paura dovuti alla cancellazione di CentOS 8, ormai a fine vita, ne abbiamo parlato molto.Un effetto collaterale è stata la promozione di CentOS da downstream di Red Hat – ovvero compilata dopo, derivata da quanto già sviluppato per Red Hat – ad upstream, ovvero in cui portare le novità prima di metterle in Red Hat. Questa relazione era apparsa meno chiara con l’uscita di RHEL 9 beta un mesetto fa: chi aveva fatto l’assunzione che la base fosse CentOS 8 Stream ora dovrà ricredersi. Infatti, è stata rilasciata da poco anche CentOS 9 Stream. E se…
-
Pubblicato in Notizie
GitLab migliora la sicurezza dell’IaaC



E’ giunta l’ora di una nuova release di GitLab, una delle punte di diamante open-source per quanto riguarda la gestione dei repository git e delle funzionalità di pipelining ad essi associati, ed oltre ad alcune interessanti aggiunte provenienti dalla versione a pagamento, la versione 14.5 ha introdotto anche alcune novità molto interessanti. Una di queste è sicuramente la disponibilità anche per la versione free di GitLab del GitLab Kubernetes Agent, un sistema che permette di collegare GitLab direttamente ad un cluster Kubernetes, per supportare non solo lo sviluppo ma anche il deployment (ed il monitoring) delle proprie applicazioni nel cluster.…
Categories
Tag cloud
ai (118) AlmaLinux (36) Android (37) Bug (90) Canonical (98) CentOS (49) Cloud (64) codice (38) container (56) Controversia (51) Debian (118) desktop (37) docker (66) Fedora (69) Firefox (41) GitHub (85) Google (90) IBM (60) Intel (58) KDE (45) Kernel (305) Kubernetes (104) Linux (862) LTS (37) Malware (72) Microsoft (205) MicrosoftLovesLinux (37) Mozilla (42) open-source (500) Openstack (58) Oracle (37) Patch (38) Red Hat (183) Release (74) RHEL (45) Rust (48) SaturdaysTalks (54) Sicurezza (154) Software (45) SUSE (44) systemd (83) Torvalds (105) Ubuntu (202) Vulnerabilità (73) Windows (92)
























Una risposta