-
Pubblicato in Notizie
GitHub, GitLab e Bitbucket sotto attacco, ora sensibilizzano sulle password



Ad inizio del mese i maggiori fornitori pubblici di repository git hanno scoperto un attacco di tipo ransom su parecchi repository erogati delle loro piattaforme. Il 2 Maggio diversi account utenti sono stati compromessi, i relativi repository (sia pubblici che privati) sono stati quindi svuotati e rimpiazzati con un singolo file contente il testo: To recover your lost data and avoid leaking it: Send us 0.1 Bitcoin (BTC) to our Bitcoin address 1ES14c7qLb5CYhLMUekctxLgc1FV2Ti9DA and contact us by Email at admin@gitsbackup.com with your Git login and a Proof of Payment. If you are unsure if we have your data, contact us…
-
Pubblicato in Saturday’s Talks
Saturday’s Talks: ma se IBM vuole che Red Hat rimanga se stessa in tutto e per tutto, perché l’ha comprata?



4 risposte
Premessa: io sono un tecnico. Per esigenza di copione devo occuparmi anche di questioni aziendali e burocratiche, fare cioè l’imprenditore, ma nella sostanza professionalmente mi piace far funzionare le infrastrutture piuttosto contrattare sui prezzi. Questo per chiarire che, forse, ci sono temi che non sono in grado capire. Prendi l’acquisizione di Red Hat da parte di IBM. Ecco, sto ancora cercando di comprendere, così come immagino l’intero panorama I.T. mondiale, cosa sia successo e, soprattutto, cosa succederà. Prendo come spunto l’articolo di Steven J. Vaughan-Nichols di ZDNet, intitolato “Where IBM and Red Hat go from here“. Steven di open-source ne…
-
Pubblicato in Notizie
Shuttleworth: ecco perché Linux su Desktop ha fallito



9 risposte
È un Mark Shuttleworth in gran spolvero quello che ha parlato con i ragazzi di tfir.io all’interno di un’intervista della quale vi riportiamo il video in fondo a questo articolo. Principale focus del video l’immancabile questione desktop. Alla domanda specifica sul perché Linux abbia fallito in questo ambito le parole del fondatore di Canonical e papà di Ubuntu sono state chiarissime: I think the bigger challenge has been that we haven’t invented anything in the Linux desktop that was like deeply, powerfully ahead of its time. Penso che non abbiamo inventato nulla nel desktop Linux che fosse profondamente e potentemente…
-
Pubblicato in Notizie
MDS: le nuove vulnerabilità per le CPU Intel



2 risposte
Vi ricordate Spectre e Meltdown che per tutto il 2018 ci hanno perseguitati con (brutte) notizie quasi tutti i giorni? Bene, secondo recenti ricerche abbiamo qualcosa di nuovo di cui preoccuparci… e potenzialmente anche più pericoloso. Questa nuova gamma di vulnerabilità affligge sempre i processori Intel, prodotti dal 2008 in avanti, ed è stata battezzata ufficialmente MDS (Microarchitectural Data Sampling). Visto che le varie falle sono state individuate da diversi team di ricercatori sparsi per il globo, ci sono anche vari alias per identificarle: Zombieload, RIDL (Rogue In-Flight Data Load), Store-to-Leak Forwarding e Fallout. Ma perché più pericolose di Meltdown…
-
Pubblicato in Notizie
Credenziali hard-coded nelle immagini Docker di Alpine Linux



Talos, divisione per l’intelligence e la cyber security di Cisco, ha rivelato di recente una vulnerabilità presente nelle immagini Docker di Alpine Linux dalla versione 3.3 alla 3.9 e Alpine Docker Edge. Il problema? Una sciocchezuola: password di root hard-coded come NULL. Il file /etc/shadow che contiene gli hash delle password criptate delle utenze in questo caso, per root , contiene un campo vuoto (blank) ed il sistema interpreta la cosa come un “no password”. Dunque, meccanismi come Linux PAM che si appoggiano al file shadow per l’autenticazione, finiscono per accettare una password NULL per root. In realtà la questione…
-
Pubblicato in Notizie
Kernel: vulnerabilità critica nelle versioni precedenti alla 5.0.8



E’ di qualche giorno fa la scoperta di una vulnerabilità in parecchie versioni del kernel Linux. Pare che tutte le precedenti (usiamo il condizionale perchè si sta ancora analizzando a riguardo) al kernel 5.0.8 soffrano di questa cosa. Registrata con la CVE-2019-11815 ed uno score particolarmente alto, sfrutta un problema nello stack TCP/IP del kernel (esattamente nella chiamata rds_tcp_kill_sock dichiarata nel file net/rds/tcp.c) che, grazie ad una race condition (la condizione in cui due o più thread cercano di accedere a della memoria condivisa) permetterebbe all’attaccante di eseguire codice sul sistema vulnerabile. Il tutto si scatenerebbe con un pacchetto TCP…
-
Pubblicato in Notizie
Quel momento in cui IBM, Red Hat e Microsoft siedono allo stesso tavolo, parlando di affari…



19 risposte
Cosa sta succedendo all’universo Red Hat? Tanto. E non si parla solamente di un aggiornamento di logo, ma di tutta una serie di notizie che, complice il Red Hat Summit recentemente svoltosi all’inizio di maggio a Boston, danno continua e costante dimostrazione di come le evoluzioni siano solo all’inizio. I numeri si usano per creare enfasi si sa, ma un recente studio IDC raccontato da ZDNet ha dimostrato come Red Hat Enterprise Linux (RHEL) contribuirà nel corso del 2019 a generare 10 triliardi di dollari di guadagno nel mondo, che equivale al 5% del PIL mondiale. Enfasi, lo ripeto, però…
-
Pubblicato in Notizie
Tutti i Chromebook supporteranno nativamente Linux da qui in avanti



3 risposte
Diciamo la verità, il peccato originale dei Chromebook di Google, laptop potenti ed economici basati su Linux, è stato il fatto di montare come sistema operativo Chrome OS. Non quindi una distribuzione Linux, ma un ambiente prodotto e manutenuto da Google accessibile e modificabile dall’utente medio limitatamente a quanto concesso da Mountain view. Fortunatamente nel corso del tempo le cose si sono evolute. Si è iniziato a supportare applicazioni Debian/GNU Linux e si è continuato con il progetto Crostini che permetteva di installare Linux (beta) per Chromebook, ma l’utilizzo nativo del pinguino su questi device non è mai stato semplicissimo.…
Categories
Tag cloud
ai (118) AlmaLinux (36) Android (37) Bug (90) Canonical (98) CentOS (49) Cloud (64) codice (38) container (56) Controversia (51) Debian (118) desktop (37) docker (66) Fedora (69) Firefox (41) GitHub (85) Google (90) IBM (60) Intel (58) KDE (45) Kernel (305) Kubernetes (104) Linux (862) LTS (37) Malware (72) Microsoft (205) MicrosoftLovesLinux (37) Mozilla (42) open-source (500) Openstack (58) Oracle (37) Patch (38) Red Hat (183) Release (74) RHEL (45) Rust (48) SaturdaysTalks (54) Sicurezza (154) Software (45) SUSE (44) systemd (83) Torvalds (105) Ubuntu (202) Vulnerabilità (73) Windows (92)

























6 risposte