-
Pubblicato in Notizie
Il mmullato di aprile 2024: la vulnerabilità XZ, il ritorno di Spectre, nuove release per Kubernetes, Fedora e Ubuntu e l’acquisizione di HashiCorp da parte di IBM



Benvenuti al consueto mmullato di fine mese, il riassunto delle notizie più interessanti del mese appena trascorso, ossia aprile 2024. La notizia certamente più rilevante, che in realtà risale a fine marzo, ma le cui conseguenze (che non sono ancora finite) si sono trascinate per tutto il mese di aprile è quella della backdoor nascosta nei sorgenti di XZ: Probabilmente ne sentiremo parlare a lungo non tanto per la vulnerabilità in sé (già risolta), ma per tutte le sue implicazioni, e su come queste potrebbero impattare gli altri software open-source, buona parte dei quali hanno già preso provvedimenti per far…
-
Pubblicato in Notizie
Tempo di release! Ecco le distribuzioni Linux Fedora 40 e Ubuntu Noble Numbat, 24.04 (LTS)



Il mese di aprile per tutta una serie di circostanze temporali ha visto arrivare sugli scaffali virtuali degli utenti Linux non una, ma ben due nuove release per due delle distribuzioni desktop (e non solo) utilizzate: Fedora 40 e Ubuntu 24.04. Partendo dalla distribuzione che prende il nome da una famosissima tipologia cappello (che normalmente in ambito IT è rosso) ad esser stata varata è la versione 40, di cui in realtà stiamo parlando da qualche tempo ormai. Ricordate ad esempio quando abbiamo parlato della deprecazione di X11 in favore di KDE Plasma (con Wayland) oppure della possibile unificazione delle…
-
Pubblicato in Notizie
Ecco finalmente spiegata la scelta del cambio di licenza per Terraform da parte di HashiCorp: l’acquisizione da parte di IBM



2 risposte
Mentre raccontavamo delle “scaramucce” in tema paternità del codice avvenute tra HashiCorp ed il progetto OpenTOFU – fork di Terraform creato in seguito al cambio di licenza avvenuto nella scorsa estate – al riparo dai riflettori stava succedendo qualcosa di estremamente importante a proposito dell’azienda capostipite dell’approccio Infrastructure As Code. Lo scorso 24 aprile infatti HashiCorp ha annunciato la propria acquisizione da parte di IBM, per la modica cifra di 6,4 miliardi di dollari: Today we announced that HashiCorp has signed an agreement to be acquired by IBM to accelerate the multi-cloud automation journey we started almost 12 years ago. I’m hugely…
-
Pubblicato in Notizie
L’attacco dei cloni! I contributi open-source di AlmaLinux che supporta device al posto di RHEL e Rocky Linux che supporta i Kernel upstream



5 risposte
Non è passato molto tempo da quando abbiamo raccontato della patch prodotta da AlmaLinux che ha risolto un problema di sicurezza prima di Red Hat Enterprise Linux, ed ecco che siamo nuovamente a raccontare di come l’affermazione “i cloni di RHEL servono solo per non pagare le subscription” non abbiano ragione di esistere. Infatti due delle principali alternative, AlmaLinux e Rocky Linux, hanno recentemente annunciato la disponibilità di supporto a delle tecnologie che senza di esse non potrebbero essere considerate dagli utenti. Si parte con AlmaLinux, la distribuzione ABI compatibile con RHEL, che ha annunciato il reinserimento del supporto di…
-
Pubblicato in Notizie
Nuove frontiere per la diffusione dei malware: ecco l’attacco mediante… Commenti di GitHub!



2 risposte
Vi ricordate di quando non molto tempo fa abbiamo parlato dei centomila repository infetti su GitHub per via di una campagna di malicious repo confusion? Bene, una nuova puntata si aggiunge alla saga, attraverso un attore del tutto inaspettato, almeno finché non si legge la sceneggiatura. Stiamo parlando dei commenti. Se sia una falla vera e propria o banalmente un’inconsistenza di design, come racconta Bleeping Computer, non è dato di saperlo, ma il problema è reale: è infatti possibile per un malintenzionato utilizzare la funzione che consente di caricare file allegati ai propri commenti e fare in modo che questi…
-
Pubblicato in Notizie
Cosa ne pensa Linus Torvalds della nuova ondata Spectre, del problema XZ e della bolla AI?



Una risposta
Dal 16 al 18 aprile, come ogni anno, si è tenuto l’Open Source Summit North America, quest’anno nella città di Seattle, stato di Washington e l’occasione è stata propizia per un’intervista al creatore di Linux, Linus Torvalds, il quale ha condiviso numerose opinioni in merito allo stato attuale dell’open-source, andando a toccare i tre principali temi del momento. L’intervista riportata da ZDNet parte dalla questione Tab vs Spazi di cui abbiamo recentemente parlato e si sposta poi su Spectre ed in generale sulle problematiche hardware: we can often react quite quickly in software, but then the hardware people are saying,…
-
Pubblicato in Notizie
Uwubernetes, la nuova release v1.30 di Kubernetes è stata ufficialmente rilasciata



Si chiama Uwubernetes ed è la nuova, puntuale release del sistema di orchestration di container più famoso del mondo, Kubernetes. Lasciando ai vari BOT e ChatGPT in giro per il mondo il compito di andare nel dettaglio specifico di ciascuna delle migliorie introdotte all’interno di questa release v1.30, ecco un veloce riepilogo delle funzionalità che sono diventate Stable in questa release, lette direttamente dal blog del progetto: Refactoring del gestore volumi, una modifica “silente” che non introduce nulla di diverso per dev e ops, ma che dovrebbe rendere più efficace la pulizia dei volumi dopo il riavvio di kubelet o…
-
Pubblicato in Notizie
Il client SSH PuTTY ha una brutta vulnerabilità che consente il furto delle chiavi private



Prima di scrivere questa notizia che riguarda PuTTY, il client SSH solitamente utilizzato dagli utenti Microsoft Windows, è stata fatta una ricerca per capire quante volte in passato sul portale abbiamo parlato del programma e la risposta è stata… Una sola! Infatti precisamente nel settembre del 2022 raccontavamo di una versione contraffatta del programma che includeva un trojan usato per aprire backdoor ed oggi, purtroppo, raccontiamo di una nuova vulnerabilità che riguarda questa volta il programma stesso, e non una sua copia malevola, a cui è stata assegna la CVE CVE-2024-31497. Scoperta dai ricercatori della Ruhr University di Bochum, in…
Categories
Tag cloud
ai (118) AlmaLinux (37) Android (37) Bug (91) Canonical (98) CentOS (49) Cloud (64) codice (38) container (56) Controversia (51) Debian (118) desktop (37) docker (67) Fedora (69) Firefox (41) GitHub (85) Google (91) IBM (60) Intel (58) KDE (45) Kernel (305) Kubernetes (104) Linux (863) LTS (37) Malware (72) Microsoft (205) MicrosoftLovesLinux (37) Mozilla (42) open-source (501) Openstack (58) Oracle (37) Patch (38) Red Hat (183) Release (74) RHEL (45) Rust (48) SaturdaysTalks (54) Sicurezza (154) Software (46) SUSE (44) systemd (83) Torvalds (105) Ubuntu (202) Vulnerabilità (73) Windows (92)

























6 risposte