-
Pubblicato in Notizie
Il client SSH PuTTY ha una brutta vulnerabilità che consente il furto delle chiavi private



Prima di scrivere questa notizia che riguarda PuTTY, il client SSH solitamente utilizzato dagli utenti Microsoft Windows, è stata fatta una ricerca per capire quante volte in passato sul portale abbiamo parlato del programma e la risposta è stata… Una sola! Infatti precisamente nel settembre del 2022 raccontavamo di una versione contraffatta del programma che includeva un trojan usato per aprire backdoor ed oggi, purtroppo, raccontiamo di una nuova vulnerabilità che riguarda questa volta il programma stesso, e non una sua copia malevola, a cui è stata assegna la CVE CVE-2024-31497. Scoperta dai ricercatori della Ruhr University di Bochum, in…
-
Pubblicato in Saturday’s Talks
Saturday’s Talks: i dipendenti DELL che lavorano da casa non potranno esser promossi, quindi cosa ci ha insegnato la pandemia?



Niente, verrebbe da dire. Ho dovuto rileggere parecchie volte l’articolo di ARS Technica intitolato Dell tells remote workers that they won’t be eligible for promotion e guardare la data, rileggere l’articolo e riguardare la data che no, non era il primo di aprile, ma ben prima, il 18 marzo 2024. L’articolo è rimasto lì in una delle tante tab, alla voce “ci scriverò”. Ed eccolo qua, e potrebbe essere già chiuso perché c’è tutto ciò che serve ad un Saturday’s Talks. La storia si spiega in fretta. Business Insider ha segnalato un cambio di politiche interne dell’azienda DELL, che non…
-
Pubblicato in Notizie
Preoccupati per la backdoor in XZ? Non dimenticativi della nuova versione di Spectre che impatta Linux e le CPU Intel!



9 risposte
Quanto tempo è passato dall’ultima volta che abbiamo parlato di Spectre? Anche se potrebbe sembrare molto, in realtà solamente qualche giorno fa lo abbiamo citato al volo parlando di XZ e nel 2022, parlando della sua variante Retbleed, abbiamo raccontato di come questa affliggesse il Kernel 5.19 abbassandone le performance. Per quanti però hanno dimenticato ecco un breve riassunto: Spectre è una vulnerabilità di sicurezza informatica scoperta nel 2018 che colpisce principalmente i processori Intel (e alcuni AMD e ARM). Si tratta di una categoria di vulnerabilità di esecuzione speculativa che sfrutta il modo in cui i processori anticipano e…
-
Pubblicato in Notizie
I parser del Kernel Linux non distinguono gli spazi dai tab? Ci pensa direttamente Linus Torvalds a sistemare le cose, con una patch



La diatriba “spazio” contro “tab” permea il mondo Unix da sempre tra gli sviluppatori che preferiscono una forma di spaziatura o l’altra. A volte è una questione quasi religiosa: nessuno vuole separarsi dalla sua modalità prediletta per indentare o spaziare il codice. Vien da sé come in contesti ampi in cui più attori condividono lo stesso palco, il diverso metodo di spaziatura, se non correttamente interpretato, potrebbe essere fonte di problemi. È il caso del Kernel Linux, e nello specifico di Kconfig, il sistema di configurazione utilizzato nel kernel Linux per gestire le opzioni di configurazione durante il processo di…
-
Pubblicato in Notizie
La nuova interfaccia di APT, tool per l’installazione dei pacchetti nelle distribuzioni Debian, promette grandi cose



10 risposte
È vero che siamo ormai da tempo in un’epoca fatta di interfacce video, è vedo che la maggioranza dei software moderni si installa mediante la modalità point & click, ma è anche vero che non sempre, specialmente in ambito server, un’interfaccia grafica è disponibile. In questi casi l’utilizzo di tool a linea di comando diventa imprescindibile, e quando si parla di pacchetti in distribuzioni Debian e Debian based come Ubuntu, ecco che il nome è uno ed uno soltanto: APT. In un recente post pubblicato su Linkedin lo sviluppatore Julian Andres Klode, che si occupa appunto di APT e grub,…
-
Pubblicato in Notizie
Gentoo si aggiunge alle distribuzioni Linux considerate Software in the Public Interest (SPI)



Lo scorso 10 marzo, il progetto Gentoo Linux ha annunciato il suo ingresso nell’organizzazione Software in the Public Interest (SPI). La SPI è un’organizzazione senza scopo di lucro fondata nel 1997 che si occupa di fornire supporto finanziario, legale e organizzativo a progetti open-source che riguardano gli interessi pubblici. Per Gentoo – così come per gli altri software che ne fanno parte che citeremo tra poco – essere un progetto sotto l’ombrello della Software in the Public Interest significa ricevere supporto organizzativo nella gestione delle donazioni, nell’amministrazione delle risorse, nella gestione legale e altro ancora. Si può capire come essere…
-
Pubblicato in Notizie
Ma è davvero così probabile che attacchi come la backdoor XZ si ripetano su altri software Linux?



10 risposte
Mentre pian piano tutti si stanno riprendendo dallo shock della backdoor nei sorgenti di XZ e dopo aver analizzato potenziali scenari futuri e conseguenze su tutto il mondo Linux ed open-source è venuto il momento di porsi un’altra importantissima domanda a proposito di questo tema: quanto è probabile che la stessa cosa si ripeta con altri software? Per farsi un’idea vale la pena dare un’occhiata a progetti come ad esempio curl. In uno dei consueti e sempre interessantissimi articoli intitolato VERIFIED CURL il creatore e maintainer storico, Daniel Stenberg, ha raccontato di come se XZ veniva utilizzato in systemd ed…
-
Pubblicato in Notizie
I primi risultati della guerra dei fork tra Linux Foundation e HashiCorp: accuse, malafede e tensione. Ottimo lavoro!



2 risposte
La tematica dei fork di progetti inizialmente distribuiti come open-source che ad un certo punto hanno smesso di farlo ci è cara, non ne abbiamo mai fatto mistero. L’ultima volta che ne abbiamo parlato in ordine di tempo è stato la scorsa settimana, raccontando di Valkey, il fork di Redis adottato dalla Linux Foundation. Tra i vari commenti e le affermazioni relative all’argomento prospettavamo, in maniera molto nefasta, due potenziali scenari: il primo è che in pochi da qui in avanti penseranno di pubblicare un software con licenza open-source ed il secondo è che, con il tempo, la codebase di…
Categories
Tag cloud
ai (118) AlmaLinux (36) Android (37) Bug (90) Canonical (98) CentOS (49) Cloud (64) codice (38) container (56) Controversia (51) Debian (118) desktop (37) docker (66) Fedora (69) Firefox (41) GitHub (85) Google (90) IBM (60) Intel (58) KDE (45) Kernel (305) Kubernetes (104) Linux (862) LTS (37) Malware (72) Microsoft (205) MicrosoftLovesLinux (37) Mozilla (42) open-source (500) Openstack (58) Oracle (37) Patch (38) Red Hat (183) Release (74) RHEL (45) Rust (48) SaturdaysTalks (54) Sicurezza (154) Software (45) SUSE (44) systemd (83) Torvalds (105) Ubuntu (202) Vulnerabilità (73) Windows (92)
























9 risposte