-
Pubblicato in Notizie
Nimbuspwn, un exploit Linux che consente accesso root mediante networkd-dispatcher scoperto da Microsoft
Il 26 aprile 2022 il Defender Research Team di Microsoft, in un esteso blog post, ha descritto la vulnerabilità battezzata Nimbuspwn, che consentirebbe a malintenzionati di effettuare una EoP (Escalation of Privileges) sfruttando la componente di sistema networkd-dispatcher. Il problema riguarda tutti quei sistemi in cui tale processo viene eseguito come root: Quindi, formalmente, la…
-
Pubblicato in Notizie
Qualche singhiozzo al rilascio di Ubuntu 22.04, nome in codice Jammy Jellyfish, su Wayland
Una risposta
Il 21 aprile è stato ufficialmente rilasciato Ubuntu 22.04 LTS (Long Term Support), ovvero con supporto garantito per 5 anni.La gestazione è stata lunga, anche per colpa (o merito) delle novità che si porta dietro. Molte sono ottimizzazioni e pulizie sotto al cofano, ovvero non immediatamente visibili all’utente.In particolare la strada per Wayland ed il…
-
Pubblicato in Notizie
SUSE diventa Micro: la distro per container ed IoT
Come ben sapete nel panorama delle distribuzioni di classe Enterprise non sono solo Red Hat e Canonical a farla da padrone, spesso troviamo installazioni massive di SUSE Linux Enterprise. Oltre ad essere disponibile per diverse piattaforme, sia desktop che server, il pacchetto di prodotti SUSE è comprensivo di prodotti ad-hoc per requisiti specifici, come SUSE…
-
Pubblicato in Notizie
La vulnerabilità di container-escape introdotta dalla fix di log4shell è stata sistemata in AWS
Era il Dicembre 2021 quando la libreria log4j ha regalato emozioni forti a chiunque lavorasse nel settore IT con una vulnerabilità che è finita su tutte le news. Dopo quell’evento, che ha scosso le infrastrutture ovunque nel mondo, Amazon ci ha messo una pezza rilasciando una hot patch che risolveva il problema log4shell. La questione…
-
Pubblicato in Notizie
Fedora 37 abbandonerà il supporto al BIOS per tenere solo UEFI. Forse.
Il processo di boot di un computer è black magic per la maggior parte delle persone, anche degli addetti ai lavori. L’inizializzazione delle periferiche base, come memoria o CPU stessa, e poi il “passaggio” al boot del SO è effettivamente piuttosto affascinante. Il metodo classico, ma forse meglio dire antico, è fare affidamento sul primo…
-
Pubblicato in Notizie
Brutto incidente di percorso per Java, con la verifica dei certificati saltata dalla carta psichica
Java è uno dei linguaggi di programmazione più diffusi in circolazione. Se usate un webservice – e, fidatevi, lo usate – ci sono alte probabilità che sia basato o a sua volta usi qualche webservice fatto con Java.Proprio per questo qualsiasi problema di sicurezza relativo a Java rischia di avere portate enormi. Se poi questo…
-
Pubblicato in Notizie
Puppet, l’azienda che ha stabilito il concetto di DevOps, viene acquisita da Perforce
Per un certo periodo di tempo, agli albori dell’era cloud che stiamo vivendo attualmente, dire Puppet era dire DevOps. Infatti nel tool open-source sono racchiusi tutti i principi dell’approccio DevOps: infrastructure as code, replicabilità e idempotenza. Ma come quasi sempre accade nell’ambito open-source, dietro ad un prodotto c’è anche un’azienda e la notizia che riportiamo…
-
Pubblicato in Notizie
Una nuova risoluzione Debian per la gestione dei firmware non free è necessaria, parola di sviluppatore!
9 risposte
C’è un aspetto che differenzia Debian da tutte le altre distribuzioni Linux: la gestione dei firmware non liberi. Sebbene infatti il Kernel Linux sia completamente open-source, per il funzionamento di una fetta importante dell’hardware moderno sono necessari i firmware proprietari forniti dai costruttori. Nella maggioranza delle distribuzioni il pacchetto dei firmware necessari è “incluso nel…
Categories
Tag cloud
ai (70) AlmaLinux (33) Android (34) Bug (78) Canonical (85) CentOS (47) Cloud (63) container (51) Controversia (39) Debian (99) desktop (34) docker (65) Fedora (60) Firefox (37) GitHub (75) Gnome (33) Google (88) IBM (56) Intel (55) KDE (42) Kernel (256) Kubernetes (97) Linux (744) LTS (36) Malware (66) Microsoft (188) MicrosoftLovesLinux (37) Mozilla (37) open-source (392) Openstack (58) Oracle (35) Patch (35) Red Hat (170) Release (63) RHEL (41) Rust (39) SaturdaysTalks (52) Sicurezza (109) Software (41) SUSE (40) systemd (77) Torvalds (92) Ubuntu (178) Vulnerabilità (64) Windows (84)
4 risposte