-
Pubblicato in Notizie
La vulnerabilità di container-escape introdotta dalla fix di log4shell è stata sistemata in AWS



Era il Dicembre 2021 quando la libreria log4j ha regalato emozioni forti a chiunque lavorasse nel settore IT con una vulnerabilità che è finita su tutte le news. Dopo quell’evento, che ha scosso le infrastrutture ovunque nel mondo, Amazon ci ha messo una pezza rilasciando una hot patch che risolveva il problema log4shell. La questione sembrava finita lì se non fosse che, da quell’hot patch, sono poi risultate altre nuove vulnerabilità che permettevano una container escape e consentivano di diventare root sull’host. Le nuove vulnerabilità in questione sono trackate come CVE-2021-3100, CVE-2021-3101, CVE-2022-0070 e CVE-2022-0071, con severità 8.8 su 10.…
-
Pubblicato in Notizie
Fedora 37 abbandonerà il supporto al BIOS per tenere solo UEFI. Forse.



Il processo di boot di un computer è black magic per la maggior parte delle persone, anche degli addetti ai lavori. L’inizializzazione delle periferiche base, come memoria o CPU stessa, e poi il “passaggio” al boot del SO è effettivamente piuttosto affascinante. Il metodo classico, ma forse meglio dire antico, è fare affidamento sul primo settore del disco rigido, chiamato appositamente Master Boot Record (MBR). I boot loader si piazzano proprio qui, con il codice da eseguire per far partire il computer. Ed è per esempio il posto dove grub si installa, capace di chiamare a sua volta un altro…
-
Pubblicato in Notizie
Brutto incidente di percorso per Java, con la verifica dei certificati saltata dalla carta psichica



Java è uno dei linguaggi di programmazione più diffusi in circolazione. Se usate un webservice – e, fidatevi, lo usate – ci sono alte probabilità che sia basato o a sua volta usi qualche webservice fatto con Java.Proprio per questo qualsiasi problema di sicurezza relativo a Java rischia di avere portate enormi. Se poi questo problema è nella verifica dei certificati SSL, allora è grave. Pochi giorni fa Neil Madden, ricercatore sulla sicurezza per ForgeRock, ha pubblicato un post in cui tratta proprio uno di questi problemi.La CVE relativa è già stata fatta: CVE-2022-21449. tanto che è anche il titolo…
-
Pubblicato in Notizie
Puppet, l’azienda che ha stabilito il concetto di DevOps, viene acquisita da Perforce



Per un certo periodo di tempo, agli albori dell’era cloud che stiamo vivendo attualmente, dire Puppet era dire DevOps. Infatti nel tool open-source sono racchiusi tutti i principi dell’approccio DevOps: infrastructure as code, replicabilità e idempotenza. Ma come quasi sempre accade nell’ambito open-source, dietro ad un prodotto c’è anche un’azienda e la notizia che riportiamo è che l’azienda Puppet sta per essere acquisita da Perforce, azienda che già produce tool DevOps e che con Puppet va a completare la sua offerta. Ecco le parole del CEO di Perforce: This acquisition expands our product offering by adding new capabilities for enterprise…
-
Pubblicato in Notizie
Una nuova risoluzione Debian per la gestione dei firmware non free è necessaria, parola di sviluppatore!



C’è un aspetto che differenzia Debian da tutte le altre distribuzioni Linux: la gestione dei firmware non liberi. Sebbene infatti il Kernel Linux sia completamente open-source, per il funzionamento di una fetta importante dell’hardware moderno sono necessari i firmware proprietari forniti dai costruttori. Nella maggioranza delle distribuzioni il pacchetto dei firmware necessari è “incluso nel prezzo”, di fatto non bisogna preoccuparsi di installare nulla di aggiuntivo, ma in Debian no. Secondo il principio di libertà che governa il progetto la disponibilità dei firmware non-free è al di fuori dei repository originali. Se oggi installate Debian e volete che la vostra…
-
Pubblicato in Notizie
Una rara intervista rilasciata da Margaret Hamilton, (ex) direttrice dello sviluppo software MIT per il controllo dei voli NASA



Quando si parla di pionieri nella storia in ambito informatico è davvero raro trovare nomi femminili. Eppure non esiste aggettivo diverso da “pionieristica” per definire la carriera di Margaret Hamilton, direttrice della divisione di software engineering del MIT (Massachusetts Institute of Technology) e coinvolta nello sviluppo del software di bordo per le missioni spaziali NASA. Infatti le quarantamila linee di codice (oggi su GitHub) che compongono il software del modulo lunare di atterraggio vennero sviluppate e coordinate proprio dalla Hamilton, che iniziò così la sua carriera cinquantennale e che ancora oggi continua. Oggi ottantunenne, Hamilton rilascia molto di rado interviste…
-
Pubblicato in Notizie
I malware abbandoneranno mai i server? E quando i server non ci sono? Ecco Denonia, pronto per AWS Lambda



E’ inevitabile, e negli anni lo abbiamo visto ripetuto più e più volte, che chi scrive i malware non solo li sviluppa sfruttando generalmente le tecnologie del momento, ma anche avendo queste tecnologie in testa come bersaglio. Per cui, se prima vedevamo tantissimi malware per sistemi Microsoft e, con il passare degli anni, abbiamo imparato che oramai non sono così rari per i nostri amati sistemi Linux, la “storia” ha visto nascere anche software malevoli pensati per girare su sistemi più specifici, come Kubernetes (giusto per citarne uno tra i più famosi). Ed ultimamente di quale tecnologia stiamo vedendo un…
-
Pubblicato in Notizie
Oracle rilascia Solaris gratuitamente per sviluppatori ed utenti privati



Una risposta
Solaris è uno dei sistemi certificati UNIX con più storia tutt’ora in circolazione, ed anche il padre di tecnologie di cui parliamo spesso, prima fra tutte ZFS. Le prime release, basate su BSD, sono di una trentina di anni fa.Era uno dei fiori all’occhiello di Sun, che nei primi anni 2000 era davvero un colosso. Oracle, più di una decade, decise di acquisire Sun, e alcuni effetti nel mondo open-source si trascinano da allora non del tutto risolti. Ne sono esempio OpenOffice, che di fatto è morto per rinascere indipendente come LibreOffice, o Java e la necessità di una licenza.…
Categories
Tag cloud
ai (118) AlmaLinux (36) Android (37) Bug (90) Canonical (98) CentOS (49) Cloud (64) codice (38) container (56) Controversia (51) Debian (118) desktop (37) docker (66) Fedora (69) Firefox (41) GitHub (85) Google (90) IBM (60) Intel (58) KDE (45) Kernel (305) Kubernetes (104) Linux (862) LTS (37) Malware (72) Microsoft (205) MicrosoftLovesLinux (37) Mozilla (42) open-source (500) Openstack (58) Oracle (37) Patch (38) Red Hat (183) Release (74) RHEL (45) Rust (48) SaturdaysTalks (54) Sicurezza (154) Software (45) SUSE (44) systemd (83) Torvalds (105) Ubuntu (202) Vulnerabilità (73) Windows (92)

























9 risposte