-
Pubblicato in Notizie
C’è un pericoloso malware per dispositivi Linux usato per provocare DDoS e che sfrutta… Telnet?!



Lo so, lo so, la maggioranza dei lettori dopo aver letto il titolo di questo articolo avrà pensato: “sì ma se nel 2024 hai ancora telnet attivo allora te le cerchi, non è insicurezza, è deficienza” e penso che si potrebbe essere abbondantemente d’accordo con l’affermazione. Eppure. ArsTechnica ha descritto in un recente articolo un worm (quindi un malware in grado di auto replicarsi) basato su Mirai, un botnet malware che è una vecchia conoscenza che infetta server, route, webcam e tutta una serie di device IoT (Internet of Things). La pubblicazione del codice di Mirai – che nel 2016…
-
Pubblicato in Notizie
La guerra dei Dbus: anche Arch Linux (dopo Fedora) userà Dbus-Broker di default



7 risposte
DBus è un sistema di comunicazione interprocessuale (o IPC, Inter Process Communication) che permette a due processi di comunicare facendo “da ponte” tra loro senza che questi debbano condividere spazi di memoria file, né debbano implementare tutta una serie di componenti network per usare i socket (metodo usato tradizionalmente su Unix, e quindi Linux). Semplifica (un po’) la vita agli sviluppatori, che possono affidare a un “postino” una “busta” da recapitare all’interessato (o anche più di uno) senza implementare direttamente il trasporto, ma concentrandosi sul contenuto del messaggio. Visto che è disponibile da più di venti anni sui sistemi Linux,…
-
Pubblicato in Notizie
Riuscirà una tempesta invernale dove tutti hanno fallito, cioè a fermare una release del Kernel Linux?



4 risposte
La prossima release del Kernel Linux potrebbe tardare per una ragione che, ha raccontato Linus Torvalds in un post sulla relativa mailing list, non dipende da aspetti tecnici, bensì ambientali, nella fattispecie… Una tempesta invernale! Se nel mese di dicembre avevamo raccontato di come il periodo natalizio non spaventasse minimamente, in termini di produzione di release, il creatore di Linux, e sebbene l’attuale merge window, ossia il periodo in cui le nuove modifiche vengono integrate – sempre dallo stesso Torvalds – all’interno della nuova release, si stia rilevando particolarmente articolata – vedi la horrendous performance regression su cui si sta…
-
Pubblicato in Notizie
Nuovi linguaggi per il Kernel Linux: dopo Rust è giunto il momento di C++?



7 risposte
Negli ultimi mesi abbiamo avuto modo di discutere piuttosto spesso del C++, il linguaggio ideato a inizio anni ottanta per fornire il C del supporto alla programmazione ad oggetti. Oggi ne riparleremo, perché Peter Anvin (Kernel hacker di lungo corso), ha resuscitato un post nella KML (la mailing list del Kernel Linux) vecchio di sei anni per dire che, anche se il 2024 non sarà l’anno di Linux nel Desktop, forse sarà quello di C++ nel Kernel. Ma procediamo con ordine. Linus e C++ non sono mai andati molto d’accordo: celebre è il suo messaggio nella mailing-list di Git, in…
-
Pubblicato in Notizie
Ormai open-source è sinonimo di GitHub, o almeno così la pensano gli sviluppatori di PyPy



2 risposte
PyPy è un interprete Just-In-Time (JIT) per Python, è cioè un programma che converte il codice sorgente in linguaggio macchina durante l’esecuzione del programma, cosa che in genere migliora le prestazioni del programma rispetto all’interprete tradizionale, che in questo caso è appunto CPython. Se si installa PyPy, e di fatto si tratta di scaricare il binario dall’indirizzo https://www.pypy.org/download.html, e lo si utilizza per eseguire uno script python si potrebbero raggiungere performance che superano anche di quattro volte quelle di CPython, tornando particolarmente utile per servizi ad alta concorrenza e, in ambito scientifico, per eseguire in modo più efficiente algoritmi computazionalmente…
-
Pubblicato in Notizie
Tutto tranquillo sul fronte del Kernel: la versione 6.7 di Linux è stata come al solito puntuale



5 risposte
Quando all’inizio dello scorso dicembre raccontavano dei calcoli di Linus Torvalds per l’impatto delle ferie natalizie sugli sviluppi del Kernel Linux sapevamo benissimo come alla fine il ciclo di sviluppo, e la relativa produzione di release, avrebbe proseguito come sempre senza intoppi. Puntuale è arrivata la conferma, precisamente il sette di gennaio, mediante l’annuncio della release 6.7 del Kernel Linux. So we had a little bit more going on last week compared to the holiday week before that, but certainly not enough to make me think we’d want to delay this any further. C’è stato un po’ più di lavoro…
-
Pubblicato in Notizie
Ci sono tre pacchetti malevoli densi di crypto-miner in PyPI, il repository dei pacchetti Python installabili mediante pip



2 risposte
Se vi è mai capitato di lavorare con Virtual Environment di Python (vedi l’articolo della scorsa settimana su Kubelab) e di installare quindi eseguibili e librerie mediante il comando pip, il repository da cui questi pacchetti sono stati scaricati è PyPI. Abbreviazione di Python Package Index, PyPI è uno strumento fondamentale per la comunità Python, in quanto consente agli sviluppatori di condividere il proprio codice, facilitando la distribuzione e la gestione delle dipendenze dei progetti. Quando un programmatore desidera utilizzare una libreria o un modulo Python già sviluppato da qualcun altro, come dicevamo può semplicemente usare pip per scaricare e…
-
Pubblicato in Notizie
Il programma di bug bounty del progetto curl è pieno di segnalazioni fatte da intelligenze artificiali



4 risposte
Come ogni progetto software particolarmente ampio, anche curl ha da sempre un programma di bug bounty, ossia un compenso rivolto a cacciatori di taglie il cui scopo è quello di scovare problematiche all’interno del codice sorgente il quale, essendo pubblico ed open-source, è liberamente consultabile. Più è grave la falla scoperta, più in genere è alto il compenso e si fa in fretta a capire come la posta in gioco (ossia soldi veri) renda ghiotta l’opportunità tanto a veri professionisti quanto a, manco a dirlo, approfittatori. Basti dire che, sino ad oggi, il progetto curl ha pagato settantamila dollari in…
Categories
Tag cloud
ai (118) AlmaLinux (37) Android (37) Bug (91) Canonical (98) CentOS (49) Cloud (64) codice (38) container (56) Controversia (51) Debian (118) desktop (37) docker (66) Fedora (69) Firefox (41) GitHub (85) Google (90) IBM (60) Intel (58) KDE (45) Kernel (305) Kubernetes (104) Linux (863) LTS (37) Malware (72) Microsoft (205) MicrosoftLovesLinux (37) Mozilla (42) open-source (500) Openstack (58) Oracle (37) Patch (38) Red Hat (183) Release (74) RHEL (45) Rust (48) SaturdaysTalks (54) Sicurezza (154) Software (46) SUSE (44) systemd (83) Torvalds (105) Ubuntu (202) Vulnerabilità (73) Windows (92)
























Una risposta