• Magellan: database SQLite a rischio
    Pubblicato in

    Magellan: database SQLite a rischio

    Una risposta

    E’ notizia di questi giorni, pubblicata dal team di sicurezza Tecent Blade, di una nuova vulnerabilità soprannominata “Magellan“. Questa colpisce i database SQLite e, con essi miliardi di applicazioni che li utilizzano: Magellan is a remote code execution vulnerability discovered by Tencent Blade Team that exists in SQLite. As a well-known database, SQLite is widely used in all modern mainstream operating systems and software, so this vulnerability has a wide range of influence. Magellan è una vulnerabilità per l’esecuzione di codice da remoto presente in SQLite scoperta dal team Tecent Blade. Essendo un database molto conosciuto, SQLite è largamente utilizzato…

  • Saturday’s Talks: il co-fondatore di Chef lancia SFOSC, Sustainable Free and OpenSource Community e ci fa riflettere sul senso di Community
    Pubblicato in

    Saturday’s Talks: il co-fondatore di Chef lancia SFOSC, Sustainable Free and OpenSource Community e ci fa riflettere sul senso di Community

    Una risposta

    Nei giorni scorsa si è tenuta a Seattle la conferenza KubeCon, che tratta di Kubernetes e di tutto l’ecosistema che ci gira intorno. In questa occasione Adam Jacob, co-fondatore e CTO di Chef (uno dei software di IT Automation più utilizzati), ha parlato di un progetto da lui lanciato. L’idea di partenza è quella di trovare un metodo che permetta di mantenere nel futuro i vantaggi dello sviluppo open source, assicurando però che questi siano compatibili anche con l’aspetto finanziario cui interessa molte aziende che lavorano -e sviluppano- in questo campo. Ha quindi approfittato della grande visibilità che fornisce un…

  • Canonical lancia MicroK8s, pacchetto snap per… Kubernetes!
    Pubblicato in

    Canonical lancia MicroK8s, pacchetto snap per… Kubernetes!

    Avete sempre avuto voglia di testare Kubernetes ma le vostre risorse sono sempre state ridotte? Non sapete cosa sia Kubernetes e vi piacerebbe vederlo all’opera in pochi secondi, magari localmente sul vostro laptop? Esiste un pacchetto per voi, si chiama MicroK8s. MicroK8s è appunto una micro distribuzione di Kubernets disponibile sotto forma di pacchetto Snap e fornito nientemeno che da Canonical, l’azienda di Ubuntu, che l’ha presentato al mondo la scorsa settimana. Installare MicroK8s è semplicissimo: sudo snap install microk8s –classic E subito ci si troverà un completo sistema Kubernetes installato nel sistema. Le destinazioni pensate per questa applicazione sono molteplici,…

  • Addio al supporto x32 ABI per il Kernel… quasi
    Pubblicato in

    Addio al supporto x32 ABI per il Kernel… quasi

    3 risposte

    Solo pochi anni fa veniva introdotto il supporto x32 ABI nel kernel Linux. x32 ABI è un Application Binary Interface ed una delle intefacce del Kernel Linux. Brevemente, consente ai programmi di beneficiare delle feature offerte dall’architettura x86-64 continuando ad utilizzare i puntatori a 32-bit. Da quando il supporto ad x32 è drasticamente diminuito, questa interfaccia non è stata utilizzato molto ed ora gli sviluppatori del Kernel si stanno domandando se non sia il caso di “mandarla in pensione” considerando i costi di mantenimento ed il bacino di utenza minuscolo. Andy Lutomirski chiede feedback su LKML e la risposta (very…

  • Il nuovo browser di Microsoft sarà basato su Chromium e rimpiazzerà Edge
    Pubblicato in

    Il nuovo browser di Microsoft sarà basato su Chromium e rimpiazzerà Edge

    3 risposte

    Le esigenze open-source, per una grande azienda come Microsoft, non finiscono mai. Pensate ad Edge, l’attuale browser ufficiale dell’azienda di Redmond, era il 2015 quando veniva presentato al mondo come un prodotto innovativo, basato su una nuova tecnologia denominata EdgeHTML, un rendering engine creato da Microsoft appositamente per l’occasione. Veloce, leggero e sicuro. Questi dovevano essere i tre pilastri su cui Edge avrebbe dovuto basarsi, ma tre anni (ed un sacco di problemi) dopo, pare che Microsoft sia decisa ad abbandonarlo in virtù di un nuovo prodotto con una peculiarità interessante: è totalmente open-source. Infatti il motore su cui questa…

  • ESET: trovate 21 “nuove” famiglie di malware per Linux
    Pubblicato in

    ESET: trovate 21 “nuove” famiglie di malware per Linux

    4 risposte

    Nonostante Linux sia considerato uno dei sistemi operativi più sicuri, nel corso degli anni il numero di malware che prendono di mira il Pinguino sono aumentati, anche se in misura quasi infinitesimale se comparati a quelli sviluppati per Windows. Numeri così bassi hanno fatto un po’ “abbassare la guardia” agli addetti ai lavori che tenderebbero a fare molta meno attenzione a questo aspetto di come non farebbero su una piattaforma Microsoft. Questa settimana ESET ha pubblicato un interessantissimo paper di 53 pagine in cui espone nel dettaglio ben 21 “nuove” famiglie di malware per Linux, tutte che operano nella stessa…

  • Adobe si giustifica: la richiesta per Linux è troppo bassa
    Pubblicato in

    Adobe si giustifica: la richiesta per Linux è troppo bassa

    11 risposte

    Storicamente uno dei motivi che si additano ad un’adozione lenta di Linux sui computer è data dalla mancanza di videogame, cosa che spinge gli utenti -soprattutto i più giovani- a restare legati a piattaforme proprietarie. Ultimeamente il lavoro che Valve sta mettendo sulla piattaforma Steam, e più precisamente sul progetto Proton, sta facendo si che questo capitolo si avvii ad una chiusura, ma la user-base non sta aumentando in maniera sensibile. Un’altra categoria di persone che faticano ad avvicinarsi, soprattutto nel mondo business, al nostro adorato sistema operativo è quella dei grafici: seppur alternative open non manchino, basti pensare a…

  • CNAB: un nuovo standard open da Docker e Microsoft
    Pubblicato in

    CNAB: un nuovo standard open da Docker e Microsoft

    Ben sappiamo che in ambito IT la parola “container” è da diversi anni sulle labbra (o sotto le dita sulla tastiera) di tutti. Che optiate per Docker o per rkt, che orchestriate con Kubernetes o Swarm, che siate su bare-metal o su qualche cloud pubblico, probabilmente avete già avuto modo di usare i container. Uno dei punti più comuni su cui fare leva quando viene chiesto quale sia il reale vantaggio di usare un container al posto di lanciare il mero processo direttamente sulla macchina è la loro portabilità: spesso si sente dire Un container lo puoi eseguire e funziona…