-
Pubblicato in Notizie
WatchGuard e gli aggiornamenti di sicurezza passati sotto silenzio



Abbiamo detto varie volte: il closed-source si porta dietro un pericolo nascosto difficilmente valutabile e contro cui non si può fare nulla, ossia le falle di sicurezza.Dato che il codice di un certo software è visibile e disponibile solo al produttore, eventuali buchi nella sicurezza sono visibili solo a lui, come anche eventuali fix: cosa c’era di sbagliato? Il produttore può sempre decidere di non dirlo, se ritiene sia meglio. Ed è proprio quanto raccontato su WatchGuard da ArsTechinca. WatchGuard produce soprattutto firewall, con un proprio sistema operativo chiamato Fireware OS.I Firewall sono sistemi di sicurezza per eccellenza: analizzano e…
-
Pubblicato in Notizie
GitLab sceglie AlmaLinux come piattaforma di supporto per rimpiazzare CentOS



Com’è facilmente intuibile, non sono solo gli utenti finali a dover fare i conti con l’end-of-life della distribuzione CentOS. Moltissime piattaforme software che si occupano delle più disparate funzioni hanno delle distribuzioni di riferimento, in particolare quando si tratta dei loro container poiché, ovviamente, la base di codice della distribuzione scelta per il proprio container ha un impatto non indifferente sul suo funzionamento. È il caso appunto di GitLab che, orfana di CentOS Linux, ha dovuto fare i conti con la scelta del suo successore che è ricaduta su AlmaLinux. DJ Mountney, che in GitLab ricopre il ruolo di Engineering…
-
Pubblicato in Notizie
E se Kubernetes fosse lo standard POSIX del cloud?



Una risposta
È un paragone molto interessante quello presentato in questo articolo apparso su https://home.robusta.dev dal titolo “Kubernetes is the POSIX of the cloud“. Il ragionamento è molto semplice: lo standard POSIX utilizzato da Unix e conseguentemente dai sistemi Linux per la gestione delle macchine è paragonabile a quello che stabilisce Kubernetes nell’ambito del cloud? Ebbene, osservando quest’immagine proveniente direttamente dall’articolo parrebbe proprio di sì: Quindi è chiaro come Kubernets non sia il rimpiazzo di Linux, ma del suo standard, POSIX. Come è osservabile infatti buona parte delle componenti presenti in Linux hanno una controparte in Kubernetes. Quindi così come esistono diverse…
-
Pubblicato in Notizie
Benvenuti nell’era dei colloqui ai coder ventriloqui



Quanti di voi ultimamente hanno sentito ripetere come per gli informatici questo sia un momento d’oro? Con il complicarsi delle tecnologie, i carichi sempre più elevati e la necessità di essere sempre operativi ed eroganti, essere competenti in qualche ramo dell’informatica odierna è un lascia passare quasi certo per posizioni lavorative molto appetibili economicamente e magari in smart working. Ecco, immaginate di essere un recruiter o un manager che necessita di inserire una nuova figura nel proprio organico. Ora, lo sappiamo, le persone non sono mai abbastanza quindi bisogna mettersi alla ricerca, pubblicare il profilo e poi iniziare i colloqui.…
-
Pubblicato in Notizie
Gli sforzi di Google per aumentare la velocità di reboot dei server Linux



2 risposte
L’uso massivo di Linux fatto da Google è un fatto risaputo: la maggioranza dei server presenti nei datacenter dell’azienda di Mountain View in California hanno infatti un cuore di pinguino. Non è pertanto da sottovalutare la problematica rilevata ed esposta da big G in merito ai server Linux: i tempi di reboot sono troppo lunghi. In particolare i server che montano parecchi dischi di tipo NVMe (dischi SSD ultra performanti, per semplificarne l’inquadramento) i quali in fase di riavvio, per terminare la sincronizzazione dei dati al loro interno, richiedono fino a 4,5 secondi… Ciascuno. Ecco come viene descritto il problema:…
-
Pubblicato in Notizie
SpringShell, vulnerabilità confermata



Una risposta
Da circa 48 ore si prospettava una possibile vulnerabilità sul framework Spring, poi confermata da Praetorian e ritrattata anche in altri popolari blog. La vulnerabilità in questione è relativa a spring-core, componente largamente usato nelle applicazioni Java >9 e la causa, come in molti bug simili, risiede nella deserializzazione. Alla data del presente articolo, è stata rilasciata una patch nelle versioni di Spring Framework 5.3.18 e 5.2.20, tuttavia potrebbero esserci altri modi di exploitare tale vulnerabilità che non sono stati ancora riportati e secondo i security researchers di Praetorian è possibile comunque mitigare manualmente creando un componente ControllerAdvice e aggiungere…
-
Pubblicato in Notizie
Ecco a voi la nuova versione di systemd, la 251!



13 risposte
Il discusso sistema di init systemd continua la sua evoluzione. Dopo il rilascio a dicembre della versione 250, con corpose modifiche, da qualche ora è disponibile la release candidate della successiva 251, con ancor più modifiche.Si va da aggiunta di parametri a modifica di comportamento delle chiamate di sistema, da raffinamenti nello standard EFI per il boot a supporto sperimentale per l’aggiornamento del sistema stesso. Ci sono piccoli aggiustamenti in tutti i campi d’azione di systemd, come per esempio: gestione dinamica delle home con systemd-homed; gestione interfacce di rete con systemd-networkd; visualizzazione log di sistema con systemd-journald, in particolare il…
-
Pubblicato in Notizie
Ubuntu si avvicina ad Arch grazie a RollingRhino



2 risposte
Oramai la famosa distribuzione nata da un’idea di Shuttleworth non è più una novità sul mercato e, se consideriamo che il suo primo rilascio è stato nel 2004, siamo oramai prossimi a festeggiare il suo 20esimo compleanno. In tutti questi anni sono cambiate diverse cose, così come son cambiati diversi pacchetti, ma se c’è un punto su cui sono sempre rimasti fedeli è il ciclo di rilascio: 2 volte l’anno una nuova versione è disponibile. Che sia LTS (Long Term Support) o meno, ogni sei mesi ,se vogliamo, possiamo mettere mano al nuovo “animale aggettivato” nato dall’azienda dell’Isola di Man.…
Categories
Tag cloud
ai (118) AlmaLinux (37) Android (37) Bug (91) Canonical (98) CentOS (49) Cloud (64) codice (38) container (56) Controversia (51) Debian (118) desktop (37) docker (67) Fedora (69) Firefox (41) GitHub (85) Google (91) IBM (60) Intel (58) KDE (45) Kernel (307) Kubernetes (104) Linux (865) LTS (37) Malware (72) Microsoft (206) MicrosoftLovesLinux (37) Mozilla (42) open-source (502) Openstack (58) Oracle (37) Patch (38) Red Hat (183) Release (74) RHEL (45) Rust (49) SaturdaysTalks (54) Sicurezza (155) Software (46) SUSE (44) systemd (83) Torvalds (105) Ubuntu (202) Vulnerabilità (73) Windows (93)
























2 risposte