-
Pubblicato in Notizie
Nuove frontiere per la diffusione dei malware: ecco l’attacco mediante… Commenti di GitHub!



Vi ricordate di quando non molto tempo fa abbiamo parlato dei centomila repository infetti su GitHub per via di una campagna di malicious repo confusion? Bene, una nuova puntata si aggiunge alla saga, attraverso un attore del tutto inaspettato, almeno finché non si legge la sceneggiatura. Stiamo parlando dei commenti. Se sia una falla vera e propria o banalmente un’inconsistenza di design, come racconta Bleeping Computer, non è dato di saperlo, ma il problema è reale: è infatti possibile per un malintenzionato utilizzare la funzione che consente di caricare file allegati ai propri commenti e fare in modo che questi…
-
Pubblicato in Notizie
Cosa ne pensa Linus Torvalds della nuova ondata Spectre, del problema XZ e della bolla AI?



Una risposta
Dal 16 al 18 aprile, come ogni anno, si è tenuto l’Open Source Summit North America, quest’anno nella città di Seattle, stato di Washington e l’occasione è stata propizia per un’intervista al creatore di Linux, Linus Torvalds, il quale ha condiviso numerose opinioni in merito allo stato attuale dell’open-source, andando a toccare i tre principali temi del momento. L’intervista riportata da ZDNet parte dalla questione Tab vs Spazi di cui abbiamo recentemente parlato e si sposta poi su Spectre ed in generale sulle problematiche hardware: we can often react quite quickly in software, but then the hardware people are saying,…
-
Pubblicato in Notizie
Uwubernetes, la nuova release v1.30 di Kubernetes è stata ufficialmente rilasciata



Si chiama Uwubernetes ed è la nuova, puntuale release del sistema di orchestration di container più famoso del mondo, Kubernetes. Lasciando ai vari BOT e ChatGPT in giro per il mondo il compito di andare nel dettaglio specifico di ciascuna delle migliorie introdotte all’interno di questa release v1.30, ecco un veloce riepilogo delle funzionalità che sono diventate Stable in questa release, lette direttamente dal blog del progetto: Refactoring del gestore volumi, una modifica “silente” che non introduce nulla di diverso per dev e ops, ma che dovrebbe rendere più efficace la pulizia dei volumi dopo il riavvio di kubelet o…
-
Pubblicato in Notizie
Il client SSH PuTTY ha una brutta vulnerabilità che consente il furto delle chiavi private



Prima di scrivere questa notizia che riguarda PuTTY, il client SSH solitamente utilizzato dagli utenti Microsoft Windows, è stata fatta una ricerca per capire quante volte in passato sul portale abbiamo parlato del programma e la risposta è stata… Una sola! Infatti precisamente nel settembre del 2022 raccontavamo di una versione contraffatta del programma che includeva un trojan usato per aprire backdoor ed oggi, purtroppo, raccontiamo di una nuova vulnerabilità che riguarda questa volta il programma stesso, e non una sua copia malevola, a cui è stata assegna la CVE CVE-2024-31497. Scoperta dai ricercatori della Ruhr University di Bochum, in…
-
Pubblicato in Saturday’s Talks
Saturday’s Talks: i dipendenti DELL che lavorano da casa non potranno esser promossi, quindi cosa ci ha insegnato la pandemia?



9 risposte
Niente, verrebbe da dire. Ho dovuto rileggere parecchie volte l’articolo di ARS Technica intitolato Dell tells remote workers that they won’t be eligible for promotion e guardare la data, rileggere l’articolo e riguardare la data che no, non era il primo di aprile, ma ben prima, il 18 marzo 2024. L’articolo è rimasto lì in una delle tante tab, alla voce “ci scriverò”. Ed eccolo qua, e potrebbe essere già chiuso perché c’è tutto ciò che serve ad un Saturday’s Talks. La storia si spiega in fretta. Business Insider ha segnalato un cambio di politiche interne dell’azienda DELL, che non…
-
Pubblicato in Notizie
Preoccupati per la backdoor in XZ? Non dimenticativi della nuova versione di Spectre che impatta Linux e le CPU Intel!



9 risposte
Quanto tempo è passato dall’ultima volta che abbiamo parlato di Spectre? Anche se potrebbe sembrare molto, in realtà solamente qualche giorno fa lo abbiamo citato al volo parlando di XZ e nel 2022, parlando della sua variante Retbleed, abbiamo raccontato di come questa affliggesse il Kernel 5.19 abbassandone le performance. Per quanti però hanno dimenticato ecco un breve riassunto: Spectre è una vulnerabilità di sicurezza informatica scoperta nel 2018 che colpisce principalmente i processori Intel (e alcuni AMD e ARM). Si tratta di una categoria di vulnerabilità di esecuzione speculativa che sfrutta il modo in cui i processori anticipano e…
-
Pubblicato in Notizie
I parser del Kernel Linux non distinguono gli spazi dai tab? Ci pensa direttamente Linus Torvalds a sistemare le cose, con una patch



La diatriba “spazio” contro “tab” permea il mondo Unix da sempre tra gli sviluppatori che preferiscono una forma di spaziatura o l’altra. A volte è una questione quasi religiosa: nessuno vuole separarsi dalla sua modalità prediletta per indentare o spaziare il codice. Vien da sé come in contesti ampi in cui più attori condividono lo stesso palco, il diverso metodo di spaziatura, se non correttamente interpretato, potrebbe essere fonte di problemi. È il caso del Kernel Linux, e nello specifico di Kconfig, il sistema di configurazione utilizzato nel kernel Linux per gestire le opzioni di configurazione durante il processo di…
-
Pubblicato in Notizie
La nuova interfaccia di APT, tool per l’installazione dei pacchetti nelle distribuzioni Debian, promette grandi cose



10 risposte
È vero che siamo ormai da tempo in un’epoca fatta di interfacce video, è vedo che la maggioranza dei software moderni si installa mediante la modalità point & click, ma è anche vero che non sempre, specialmente in ambito server, un’interfaccia grafica è disponibile. In questi casi l’utilizzo di tool a linea di comando diventa imprescindibile, e quando si parla di pacchetti in distribuzioni Debian e Debian based come Ubuntu, ecco che il nome è uno ed uno soltanto: APT. In un recente post pubblicato su Linkedin lo sviluppatore Julian Andres Klode, che si occupa appunto di APT e grub,…
Categories
Tag cloud
ai (118) AlmaLinux (36) Android (37) Bug (91) Canonical (98) CentOS (49) Cloud (64) codice (38) container (56) Controversia (51) Debian (118) desktop (37) docker (66) Fedora (69) Firefox (41) GitHub (85) Google (90) IBM (60) Intel (58) KDE (45) Kernel (305) Kubernetes (104) Linux (863) LTS (37) Malware (72) Microsoft (205) MicrosoftLovesLinux (37) Mozilla (42) open-source (500) Openstack (58) Oracle (37) Patch (38) Red Hat (183) Release (74) RHEL (45) Rust (48) SaturdaysTalks (54) Sicurezza (154) Software (45) SUSE (44) systemd (83) Torvalds (105) Ubuntu (202) Vulnerabilità (73) Windows (92)
























2 risposte