-
Pubblicato in Notizie
CISA rende open-source Thorium, il coltellino svizzero della cyber-defense



Nelle repository di GitHub del CISA (Cybersecurity and Infrastructure Security Agency) è spuntato un progetto open-source che non è passato inosservato. Stiamo parlando di un vero e proprio toolkit e coltellino svizzero per malware analysis, incident response e analisi forense, disponibile per tutti ed installabile su Kubernetes. Thorium, questo il suo nome, è presentato con le promesse di fornire un ambiente di analisi altamente scalabile sia di file che di repository, un’interfaccia grafica, delle API REST e molto altro. Un punto di forza del progetto è quello di essere estendibile ed utilizzabile in combinazione con gli strumenti più importanti nell’ambito…
-
Pubblicato in Notizie
La release 13 di Debian è stata rilasciata, ecco a voi Trixie, ultima triceratopica versione della distribuzione GNU/Linux



10 risposte
Il progetto Debian ha annunciato lo scorso 9 agosto la pubblicazione della nuova versione stabile 13, il cui nome in codice è Trixie che, come sanno tutti gli appassionati, è il nome del personaggio triceratopo della saga di Toy Story: La nuova release arriva nei tempi previsti e porta con sé il supporto ad un numero elevatissimo di ambienti desktop tra cui scegliere: Il rilascio comprende la consueta fornitura monstre di software, e si compone di: Letteralmente mastodontica, tanto che lo spazio disco totale usato per trixie è 403.854.660 kB (403 GB), frutto del suo 1.463.291.186 di linee di codice…
-
Pubblicato in Notizie
C’è una silenziosa backdoor, nome in codice Plague, che compromette Linux… Da un anno!



5 risposte
I ricercatori di Nextron Systems hanno recentemente scoperto un malware silenzioso e radicato internamente alla logica di autenticazione di Linux. Parliamo di Plague, una backdoor che colpisce direttamente PAM (Pluggable Authentication Modules) ovvero il set di librerie responsabile del processo di autenticazione sui sistemi Linux. Il ricercatore di Nextron System Pierre-Henri Pezier ha descritto il malware nel seguente modo Plague integrates deeply into the authentication stack, survives system updates, and leaves almost no forensic traces. Combined with layered obfuscation and environment tampering, this makes it exceptionally hard to detect using traditional tools. Plague si integra profondamente nello stack di autenticazione,…
-
Pubblicato in Notizie
Come il progetto open-source Bottles, frontend grafico per Wine, ha trovato finanziamenti per continuare ad esistere



3 risposte
Il progetto Bottles, un frontend grafico per Wine – storico software per utilizzare applicazioni Microsoft Windows in ecosistemi Linux – è passato nel giro di due settimane dallo spettro della chiusura alla scoperta di nuovi finanziatori che ne garantiranno (almeno per ora) la sopravvivenza. La vicenda è stata seguita nella sua interezza da Christine Hall di Foss Force, che lo scorso 22 luglio ha raccontato dei problemi finanziari del progetto invitando al contempo i lettori a contribuire ai finanziamenti del progetto. Per quanti non conoscono Bottles, si tratta di un progetto creato nel 2017 come frontend grafico per Wine, nato…
-
Pubblicato in Notizie
Gemini CLI di Google si integra con GitHub Actions, l’AI nella CI… Cosa potrà mai andare storto?



Una risposta
Avete presente la questione dell’utilizzo virtuoso dell’intelligenza artificiale? Ultimamente abbiamo raccontato di AUTOSEL, lo strumento usato dagli sviluppatori del Kernel Linux per rendere veloci e precisi i task solitamente tediosi e ne abbiamo apprezzato l’utilizzo sensato. Giudicherete voi alla fine di questo articolo se siamo di fronte ad una situazione simile. Google ha recentemente annunciato un’importante evoluzione per il suo Gemini CLI, l’agente AI open-source pensato per essere utilizzato dagli sviluppatori direttamente da terminale, ossia l’integrazione con le GitHub Actions. Per chi non le conoscesse, le GitHub Actions sono il sistema di automazione integrato in GitHub, utilizzato per creare pipeline…
-
Pubblicato in Notizie
Bcachefs si autoproclama stabile dalla versione 6.18 del Kernel Linux, ma probabilmente non ha fatto bene i conti



7 risposte
Continua, nella grande tradizione della telenovela argentina, la saga di Bcachefs, il filesystem famoso più per le polemiche che ogni nuova patch scatena, piuttosto che per le performance. Dopo essere stata apparentemente rimossa dal Kernel 6.17 direttamente da Linus Torvalds, per la finestra relativa alla versione 6.18 non solo presenta una serie di nuove patch, ma stando all’articolo di Phoronix, rimuove anche la dicitura “experimental” dal proprio codice. Come se nulla fosse, come se Linus non avesse scritto che il Kernel e Bcachefs avrebbero preso strade diverse nelle future release, all’interno di una serie di patch presentate da Kent Overstreet,…
-
Pubblicato in Notizie
DevSecOps? Shift-Left? Macché, un sondaggio dimostra che le aziende rilasciano volutamente codice insicuro per fare prima



4 risposte
I sondaggi sono una bella cosa. Danno un’idea precisa, per quanto limitata a gruppi ridotti di persone, di quelli che sono i trend di un’industria, ed in genere quelli rivolti agli operatori sono i più veritieri perché di fatto chi vi risponde non ha nulla da perdere o da preservare, semplicemente descrive la realtà che sta vivendo. I sondaggi possono essere deprimenti. Quello che raccontiamo oggi poi, 1H 2025 Cybersecurity Decision Maker Survey, condotto da Futurum e riassunto nell’articolo How Are Cyber Incidents Reshaping Enterprise Security Technology Needs? contiene dettagli che, alla meglio, fanno scuotere il capo. Il riassunto principale…
-
Pubblicato in Notizie
L’apparenza inganna. KubeSphere smette di essere distribuito come open-source, ma lo era mai stato?



3 risposte
Se al momento si digita in Google la chiave di ricerca KubeSphere, il primo risultato che appare ha questo titolo: “KubeSphere: Open Source Enterprise Kubernetes Platform” e cliccandoci sopra tutto appare normale. Si tratta infatti di una piattaforma di gestione per cluster Kubernetes il cui scopo è uniformare l’accesso nei contesti ibridi, tra soluzioni on-premise e on-cloud. Un prodotto come tanti, verrebbe da dire, ma per cui la verifica fatta (e l’apparizione del termine “open-source” già nella descrizione) oggi è particolarmente importante. Il motivo risiede in un post apparso sul Reddit di Kubernetes che si intitola Kubesphere open source is…
Categories
Tag cloud
ai (118) AlmaLinux (36) Android (37) Bug (91) Canonical (98) CentOS (49) Cloud (64) codice (38) container (56) Controversia (51) Debian (118) desktop (37) docker (66) Fedora (69) Firefox (41) GitHub (85) Google (90) IBM (60) Intel (58) KDE (45) Kernel (305) Kubernetes (104) Linux (863) LTS (37) Malware (72) Microsoft (205) MicrosoftLovesLinux (37) Mozilla (42) open-source (500) Openstack (58) Oracle (37) Patch (38) Red Hat (183) Release (74) RHEL (45) Rust (48) SaturdaysTalks (54) Sicurezza (154) Software (45) SUSE (44) systemd (83) Torvalds (105) Ubuntu (202) Vulnerabilità (73) Windows (92)
























Una risposta