-
Pubblicato in Notizie
GitHub passkey, una nuova via per autenticarsi senza password in beta che presto diventerà standard



Lo staff product manager di GitHub, Hirsch Singhal, ha recentemente riportato in un blog post come la maggioranza degli attacchi di tipo data breach, l’80% almeno, registrati sulla piattaforma siano causati dai furti di password. Non c’è da dare alcun torto a Singhal, basta leggere le notizie per capire come, oggi come non mai, internet non sia un posto sicuro. Si pensi a quanto riportato da AquaSecurity in merito al repo jacking proprio su GitHub, ossia la modalità con cui malintenzionati creano repository dai nomi del tutto simili a quelli di prodotti ufficiali se non per piccole ed impercettibili (almeno…
-
Pubblicato in Notizie
Se utilizzate il Kernel Linux 6.4 è necessario lo aggiorniate, la vulnerabilità StackRot potrebbe esporvi a privilege escalation



Quando due settimane fa Greg Kroah-Hartman ha annunciato la release 6.4.2 del Kernel Linux, ha anche aggiunto un chiaro “All users of the 6.4 kernel series must upgrade” ed il motivo di questo invito risiede nel fatto che questa versione del Kernel è affetta dalla vulnerabilità identificata come CVE-2023-3269, classificata con un valore di 7.8 (quindi ad alto rischio) e da un nome specifico: StackRot. Come ha analizzato dettagliatamente The Hacker News questa vulnerabilità consentirebbe la così detta Privilege Escalation all’interno dei sistemi Linux che montano il Kernel incriminato: i portatori dell’attacco potrebbero quindi diventare root nei sistemi colpiti. Ruihan…
-
Pubblicato in Notizie
AlmaLinux ha tagliato la testa al toro sulla faccenda sorgenti: non sarà più un clone 1:1 di RHEL



Fra le vittime della decisione da parte di Red Hat di sospendere la pubblicazione dei sorgenti RPM relativi a Red Hat Enterprise Linux AlmaLinux era quella che sin dall’inizio aveva preso tempo per capire e definire la propria strategia. Se infatti tutti gli altri, in primis Rocky, ma anche Oracle e soprattutto SUSE con il suo fork, sono parsi subito avere le idee molto chiare, AlmaLinux non aveva ancora definito una chiara strategia, almeno fino al blog post che è stato pubblicato la settimana del 13 luglio. La versione molto breve è questa, riassunta nelle parole di Benny Vasquez: After…
-
Pubblicato in Articoli
Platform Bloody Platform: ecco il primo nuovo meetup di Mia Mamma Usa Linux con tutti i video dei talk!



Giovedì 29 giugno 2023 si è svolto a Milano, grazie alla promozione ed alla sponsorizzazione da parte di Kiratech, il primo nuovo meetup di Mia Mamma Usa Linux dal titolo Platform Bloody Platform. Tre le sessioni in tutto, di cui presentiamo i video integrali. Introduzione Raoul Scarazzini Stranger in a Platform Land Alessandro Franceschi E se la bolla COVID avesse rallentato anche le nostre competenze? Cosa ci siamo persi degli ultimi anni di tecnologie open-source? È possibile colmare gap tecnici che neanche si conoscevano? Un abitante del mondo DevOps può vivere in Platformland? I Still Haven’t Found The Data Mesh…
-
Pubblicato in Notizie
Non ci sono dubbi: il 2023 sarà l’anno del desktop Linux, grazie al gaming!



21 risposte
Come ogni anno, ed immancabilmente aggiungerei, siamo di fronte al momento topico nel quale possiamo candidamente dichiarare come quest’anno sarà l’anno di Linux sui desktop. Molti dinosauri all’ascolto si ricorderanno come questa nenia vada avanti sin dai tempi della prima Mandrake Linux, con quelle sfavillanti icone ed addirittura l’automount del CD-ROM (sì, una volta era sui CD-ROM che le informazioni venivano scambiate!). Ma cosa ce lo fa pensare per il 2023 e, soprattutto, perché tutte le volte che lo abbiamo detto negli anni passati non contano? Andiamo con ordine. Per prima cosa il pregresso, ossia tutte le volte che, riducendo…
-
Pubblicato in Notizie
Anche Canonical indispettisce la community portando LXD tra i prodotti controllati direttamente



Una risposta
Sarà il caldo, ma leggendo il post pubblicato dal progetto The Linux Containers project nel quale annunciano come l’intero progetto LXD sia ora sotto completo controllo di Canonical, vien da pensare che ci sia qualcosa di strano nell’aria, almeno in quella che si respira nei progetti open-source. Partiamo dal principio: cos’è LXD? Il progetto LXD è un sistema di virtualizzazione basato su container che consente di creare e gestire facilmente ambienti isolati. I container offrono un’alternativa leggera alle macchine virtuali, consentendo di eseguire più applicazioni o servizi su una singola macchina fisica. Canonical utilizza da sempre LXD per fornire agli…
-
Pubblicato in Notizie
Oracle e le “pacate” affermazioni sulle scelte di Red Hat, la mamma di “Unbreakable Linux” non si smentisce mai



3 risposte
Mancava ancora un’azienda a pronunciarsi dopo l’annuncio da parte di Red Hat della sospensione della pubblicazione dei sorgenti RPM relativi a Red Hat Enterprise Linux in git.centos.org, e questa azienda era Oracle. Complice forse il recente accordo sul cloud che aveva sembrato sancire la fine delle ostilità tra le due aziende, Oracle non si era ancora pronunciata e non aveva dato l’impressione di volerlo fare, fino a qualche giorno fa, quando sul blog aziendale è apparso l’articolo: Keep Linux Open and Free—We Can’t Afford Not To, a firma Edward Screven, Chief Corporate Architect e Wim Coekaerts, Head of Oracle Linux…
-
Pubblicato in Saturday’s Talks
Saturday’s Talks: ode al reperibile



Vi ricordate l’ultima volta che Google, Youtube o WhatsApp sono stati down? Vi è mai capitato di non poter fare un bonifico perché l’app della vostra banca fosse in manutenzione, di non poter inviare una PEC perché il sito era offline, di non potervi connettere a Internet o di non riuscire a portare a buon fine pagamenti elettronici? Sebbene la risposta è sicuramente affermativa, tutti concorderanno col fatto che, tutti quelli elencati, siano eventi più unici che rari e, dalla prospettiva aziendale, una mancata affidabilità e continuità 24/7 di qualunque servizio sia lesiva non solo dei profitti ma anche della…
Categories
Tag cloud
ai (118) AlmaLinux (36) Android (37) Bug (90) Canonical (98) CentOS (49) Cloud (64) codice (38) container (56) Controversia (51) Debian (118) desktop (37) docker (66) Fedora (69) Firefox (41) GitHub (85) Google (90) IBM (60) Intel (58) KDE (45) Kernel (305) Kubernetes (104) Linux (862) LTS (37) Malware (72) Microsoft (205) MicrosoftLovesLinux (37) Mozilla (42) open-source (500) Openstack (58) Oracle (37) Patch (38) Red Hat (183) Release (74) RHEL (45) Rust (48) SaturdaysTalks (54) Sicurezza (154) Software (45) SUSE (44) systemd (83) Torvalds (105) Ubuntu (202) Vulnerabilità (73) Windows (92)
























2 risposte