-
Pubblicato in Notizie
Open Source Security Foundation raccoglie dieci milioni di dollari per mettere in sicurezza le supply chain



Se seguite questo blog sapete bene quanto il tema della sicurezza ci sia caro, non tanto perché ci piace, ma perché è costantemente di attualità e, proprio nell’ambito dell’open-source, sta diventando veicolo di ingenti investimenti da parte delle grandi aziende, le quali tutto fanno tranne che sottovalutare questo aspetto. Avevamo parlato nel lontano agosto 2020 della creazione di Open Source Security Foundation, una fondazione il cui scopo è quello di alimentare l’impegno verso i temi di sicurezza nell’ambito dei progetti open-source. Bene, il 13 ottobre 2021, oltre un anno dopo la sua creazione, la Linux Foundation ha annunciato di aver…
-
Pubblicato in Notizie
Devuan Chimaera 4.0 è stato ufficialmente rilasciato



Una risposta
L’avevamo annunciato qualche mese fa, e da giovedì scorso è ufficiale: Devuan arriva alla versione 4.0, Chimaera.Basata su Debian 11.1, porta avanti la battaglia per la libertà di scelta dell’init, il programma che gestisce l’avvio di tutti gli altri programmi, in aperta polemica con la scelta del progetto Debian di usare systemd in maniera (più o meno) eslcusiva. Come sempre, la vicinanza di data di rilascio e impostazione di Devuan alla sua distribuzione di riferimento la rende un ottimo sostituto, con (quasi) tutto il parco il software a disposizione – e aggiornato, come il Kernel 5.10. Il lavoro di adattamento…
-
Pubblicato in Notizie
I piani di SUSE per il futuro, tra Rancher, SUSE Enterprise Storage e Harvester, le VM di Kubernetes



Dopo la (ormai non più) recente acquisizione di Rancher, SUSE ha condiviso a più riprese nell’ultimo periodo i piani per il futuro, che manifestano la chiara intenzione di seguire l’ambito Kubernetes e la volontà di rinunciare ad altri prodotti che non hanno funzionato secondo le aspettative. Partiamo da SUSE Enterprise Storage, la piattaforma storage basata su Ceph, la cui EOL (End Of Life) della versione 6, penultima in ordine di tempo, è stata fissata al 31 gennaio del 2022, quindi sostanzialmente adesso. Il supporto all’ultima release invece terminerà un anno dopo, il 31 gennaio 2023. Questa notizia ha fatto fregare…
-
Pubblicato in Articoli
Come l’attacco degli ALPACA ai danni dei certificati TLS wildcard ci fa comprendere i flussi https di internet



Da parecchi anni a questa parte, sia per ragioni pratiche, sia economiche, molte aziende hanno deciso di adottare i certificati TLS wildcard per permettere l’accesso ai propri sistemi. Per quale motivo? Spendiamo prima di tutto due parole su come funzioni un handshake TLS durante l’apertura di un sito come https://www.miamammausalinux.org. Un certificato è a tutti gli effetti la parte pubblica di una coppia di chiavi asimmetriche, generata lato server, con delle caratteristiche aggiuntive. La cifratura a coppie di chiavi, come quella usata da PGP/GPG o SSH, permette di creare un flusso di dati che viene criptato tramite la chiave pubblica,…
-
Pubblicato in Notizie
TuxCare porta il LivePatching sui DB



Una risposta
Nelle infrastrutture che vediamo ogni giorno sappiamo bene che il patching è un’attività che va fatta (non ci stancheremo mai di dirlo) ma che, per un motivo o per l’altro, può essere parecchio critica. Pensiamo banalmente al patching del kernel Linux: questa attività in genere richiede il riavvio dell’intera macchina e se il servizio che sta erogando non è sufficientemente bilanciato -o non lo è affatto- bisogna mettere in conto un certo periodo di downtime dello stesso. Per questo caso specifico il problema è risolto da diverso tempo: il live patching del kernel Linux è oramai una realtà ed a…
-
Pubblicato in Notizie
Lo stato dell’OpenSource nell’ambito finanziario secondo la Fintech OpenSource Foundation



FINOS è una fondazione che si occupa di promuovere l’adozione di soluzioni di tipo open-source all’interno del mercato finanziario, comunemente noto come Fintech. La community FINOS è composta da sviluppatori, tecnici e rappresentanti delle aziende finanziarie mondiali che collaborano su diversi progetti open-source. Obiettivo primario è quello di far sì che nuove contribuzioni arrivino dalle aziende che già sfruttano i software open-source esistenti a loro beneficio, per innescare un circolo virtuoso di cui tutti possano beneficiare. La recente pubblicazione del report 2021 sullo stato dell’open-source all’interno del mercato Fintech, indica chiaramente qual’è il problema attuale: a fronte di un impiego…
-
Pubblicato in Notizie
Almalinux diventa un progetto OpenSource per davvero



Una risposta
Di Almalinux abbiamo parlato spesso nell’ultimo periodo, essendo uno dei primi progetti ad emergere come reale ed usabile alternativa a CentOS che, lo ricordiamo, vive ormai solo nella sua forma “CentOS Stream” e non verrà più mantenuta dalla community. Fondata da CloudLinux, Almalinux finora scontava un peccato originale simile: avere un padrone, che poteva decidere de imperio le sorti del progetto intero. Bene, questo problema è stato risolto: da settimana scorsa la situazione è cambiata, come del resto era stato promesso. In un post del blog della distrubuzione è stato annunciato che sono state aperte le iscrizioni alla fondazione che…
-
Pubblicato in Notizie
FontOnLake un nuovo malware che colpisce anche i sistemi Linux



Si chiama FontOnLake e, come raccontano su Security Week, questo nuovo malware può attaccare i sistemi Linux. Questione per certi versi inedita per questo malware è il fatto che gli sviluppatori stanno costantemente modificando i moduli in modo che si evolvano per infettare più sistemi possibili. Nell’esteso PDF che i ricercatori di ESET hanno pubblicato vengono descritte nel dettaglio i modi in cui il malware agisce. Una volta infettato il sistema, oltre a collezionare informazioni personali, come ad esempio la storia dei comandi, le credenziali sshd, questo carica backdoor e moduli rootkit, per mettere il sistema a disposizione dell’attaccante. Le…
Categories
Tag cloud
ai (118) AlmaLinux (36) Android (37) Bug (90) Canonical (98) CentOS (49) Cloud (64) codice (38) container (56) Controversia (51) Debian (118) desktop (37) docker (66) Fedora (69) Firefox (41) GitHub (85) Google (90) IBM (60) Intel (58) KDE (45) Kernel (305) Kubernetes (104) Linux (863) LTS (37) Malware (72) Microsoft (205) MicrosoftLovesLinux (37) Mozilla (42) open-source (500) Openstack (58) Oracle (37) Patch (38) Red Hat (183) Release (74) RHEL (45) Rust (48) SaturdaysTalks (54) Sicurezza (154) Software (45) SUSE (44) systemd (83) Torvalds (105) Ubuntu (202) Vulnerabilità (73) Windows (92)

























Una risposta