


Comments
Nell’ambito del Kernel Linux, da quando nel 2014 è partita l’epoca che potremmo definire post-Heartbleed, una delle questioni più annose che gli sviluppatori hanno dovuto affrontare è certamente quella relativa alle performance. Più precisamente ci riferiamo all’impatto sulle performance delle remediation per i vari Heartbleed, Meltdown, Spectre, a problematiche di sicurezza hardware che altrimenti metterebbero…



Comments
Anche se sembra di sentirne parlare da poco, la AlmaLinux OS Foundation, ha da poco festeggiato i tre anni di vita. Un traguardo decisamente importante per l’unico fra i cloni di Red Hat Enterprise Linux a non aver aderito ad OpenELA, l’associazione creata da CIQ, SUSE e Oracle per la condivisione dei sorgenti RHEL compatibili….



Comments
Dopo che che è stata dimostrata ovunque, nel nostro caso toccando con mano, la pericolosità della vulnerabilità Looney Tunables scoperta da Qualys verrebbe da pensare come ogni sysadmin SRE che si rispetti abbia già da tempo predisposto cicli di patch per i sistemi del proprio datacenter. Tutti i sistemi del proprio datacenter. Ma la realtà,…



Comments
Si chiama “State of Enterprise Vulnerability Detection and Patch Management” ed è il sondaggio che TuxCare ha lanciato per determinare quello che è lo stato dell’arte, a livello Enterprise, nella gestione della sicurezza. Tanto nell’ambito della rilevazione delle vulnerabilità, quanto per la gestione delle patch. I risultati, scaricabili in PDF da questo indirizzo, presentano informazioni…



Comments
Immaginate di essere nei panni di Lijun Pan, uno sviluppatore del Kernel Linux, precisamente nel comparto VNIC, che ha appena caricato la propria patch e creato il proprio commit inserendo nella sezione author il suo indirizzo mail personale, una casella gmail. Arriva subito dopo una mail o una comunicazione scritta nella quale Pan legge questo…



Comments
Periodo impegnativo in ambito sicurezza per tutti gli utenti Linux, stanno emergendo diversi problemi parecchio critici. Se qualche giorno fa vi spiegavamo di un pericoloso bug in sudo che permette ad utenti non privilegiati di eseguire comandi come root, rendendo di fatto vulnerabili migliaia (se non milioni) di server in tutto il mondo, quello di…



Comments
Con il rush dello scorso mese, tutti bene o male abbiamo deciso di patchare i nostri sistemi per evitare le vulnerabilità -o almeno quelle scoperte fino ad oggi- relative a Spectre e Meltdown. Una delle note più negative che tutti abbiamo dovuto valutare era un presunto calo delle performance dei nostri sistemi variabile in media…



Comments
Negli ultimi ultimi giorni Spectre e Meltdown sono al centro di praticamente ogni articolo del mondo IT. I bug, in tre varianti, affliggono tutte le CPU Intel ed AMD (sì, alla fine anche AMD ha ammesso di essere affetta dalle due varianti di Spectre) e trattandosi di falle a livello hardware, i produttori di software…



Comments
Abbiamo parlato nel recente passato di Ubuntu Pro, la subscription che Canonical ha previsto per la sua distribuzione e che consente a quanti la acquistano di usufruire di un periodo di mantenimento aggiuntivo di dieci anni rispetto al consueto Long Term Support che è di cinque. Offerta gratuitamente fino a cinque macchine ad uso personale…
ai (79) AlmaLinux (35) Android (35) Bug (81) Canonical (89) CentOS (48) Cloud (64) container (52) Controversia (50) Debian (106) desktop (35) docker (66) Fedora (64) Firefox (37) GitHub (77) Gnome (36) Google (90) IBM (56) Intel (57) KDE (42) Kernel (273) Kubernetes (100) Linux (786) LTS (36) Malware (69) Microsoft (197) MicrosoftLovesLinux (37) Mozilla (37) open-source (439) Openstack (58) Oracle (35) Patch (36) Red Hat (178) Release (68) RHEL (44) Rust (41) SaturdaysTalks (54) Sicurezza (123) Software (43) SUSE (42) systemd (80) Torvalds (98) Ubuntu (185) Vulnerabilità (70) Windows (87)