-
Pubblicato in Notizie
Thunderbird in Ubuntu sarà solo un pacchetto Snap, e quindi Linux Mint (che non vuole Snap) gestirà la versione DEB



Nell’aggiornamento mensile di aprile per il progetto Thunderbird è stato annunciato il supporto alla versione pacchettizzata mediante Snap. Come molti di voi sapranno, il formato Snap è la modalità con cui Ubuntu Linux gestisce ormai da qualche tempo le applicazioni. Si tratta di una struttura che consente la gestione delle applicazioni in modalità marketplace: le applicazioni infatti sono molto affini ai container, poiché nel pacchetto sono presenti tutte le librerie necessarie al loro funzionamento, rendendo più agevole la gestione degli aggiornamenti da parte di chi i software li sviluppa, gestisce e, ovviamente, aggiorna. In questo senso quindi la mossa di…
-
Pubblicato in Notizie
Le conseguenze sul mondo Linux della backdoor scoperta nel pacchetto XZ sono molte, varie e non finiranno a breve



2 risposte
Come anche gli operatori del settore più distratti si saranno resi conto, la backdoor inserita nel codice del tool XZ di cui abbiamo parlato la scorsa settimana, tolte le evidenti problematiche effettive nell’ambito sicurezza, ha generato una serie di azioni e discussioni che certamente andranno avanti a lungo. È già comunque possibile osservare alcune conseguenze, cambi di rotta, decisioni prese in modo che i progetti possano essere tutelati da situazioni disastrose come quella accaduta con XZ. Si può partire da un aspetto relativo all’atteggiamento. Tutti si sono resi conto di come questa CVE (CVE-2024-3094) non sia stata una CVE come…
-
Pubblicato in Notizie
Microsoft sta tentando di rendere il linguaggio del Kernel Linux più inclusivo, ma è più difficile di quanto si possa pensare



39 risposte
Anche se dovrebbe ormai essere superfluo, per introdurre questa notizia vale la pena di ricordare come oggi, nell’anno di Grazia 2024, Microsoft sia una delle aziende più attive in termini di contributi per quanto riguarda l’open-source. Non dipende solamente dal fatto che essa possegga GitHub, o che abbia creato la sua distribuzione Azure Linux, ma proprio dal codice. Infatti ormai la maggioranza dei progetti open-source upstream hanno uno o più contributori stipendiati da Microsoft che alimentano il circolo virtuoso del software libero. Come sappiamo software libero vuol dire anche Linux e Linux vuol dire anche Kernel, e nella notizia raccontata…
-
Pubblicato in Notizie
Sorpresa. Anzi, no. La Linux Foundation adotta il fork Valkey dopo il cambio di licenza di Redis



5 risposte
Alla fine dell’articolo nel quale raccontavamo l’annuncio da parte di Redis del cambio di licenza da BSD (puramente open-source) all’accoppiata Source Available License e Server Side Public License (SSPL) prospettavamo alcuni scenari che avrebbero potuto verificarsi nel mondo open-source tra cui la creazione di un fork, la promozione delle alternative e l’intervento della Linux Foundation. Inutile vantarsi di doti profetiche, poiché le ipotesi erano assolutamente logiche, ma ad onor del vero quanto prospettato si è prontamente verificato. Partiamo dall’ultimo aspetto con un’immagine: Con una mossa di cui va riconosciuta almeno la coerenza, poco sorprendentemente, la Linux Foundation ha annunciato il…
-
Pubblicato in Notizie
La backdoor nei sorgenti di XZ che ha provocato un vero e proprio tsunami nel mondo Linux arriva da lontano ed ha un colpevole: il burnout



43 risposte
Durante le ultime vacanze di Pasqua si è scatenato un vero e proprio tsunami nel mondo Linux a causa di una backdoor che in qualche modo (ci arriviamo fra poco) è stata inserita all’interno dei sorgenti delle XZ Utils. La vulnerabilità di cui stiamo parlando ha già un nome ed un cognome: CVE-2024-3094 (categoria 10.0 ossia CRITICAL, la peggiore possibile) e riguarda le versioni 5.6.0 e 5.6.1 di XZ Utils. Lo scorso venerdì, manco a dirlo di passione, Red Hat ha pubblicato in un blog alcuni dettagli che pian piano hanno delineato la portata del problema: Yesterday, Red Hat Information…
-
Pubblicato in Notizie
Il mmullato di marzo 2024: tra i repository infetti di GitHub, Azure Linux, KDE Plasma 6 ed il pensionamento di Cormier di Red Hat



3 risposte
Benvenuti al consueto mmullato di fine mese, il riassunto delle notizie più interessanti del mese appena trascorso, ossia marzo 2024. Il mese non è iniziato benissimo, con le notizie in merito alla sicurezza di GitHub, infatti abbiamo raccontato di una campagna di repo confusion che ha coinvolto almeno centomila repository: Altra notizia che potrebbe lasciare il segno è quella invece relativa ad Azure Linux che, per quanto fosse già abbondantemente conosciuta, ha visto da parte di Microsoft la rinomia del repository GitHub dal precedente CBL Linux (nome del progetto originale) all’attuale e definitivo Azure Linux. Anche se ad una prima…
-
Pubblicato in Notizie
Red Hat annuncia Nova, un nuovo driver open-source per le GPU NVIDIA scritto totalmente in Rust per rimpiazzare Nouveau



8 risposte
All’interno della mailing list dri-devel.lists.freedesktop.org, dedicata allo sviluppo dei driver grafici open-source relativi al Kernel Linux (DRI sta per “Direct Rendering Infrastructure“), la scorsa settimana è apparso un messaggio che potrebbe fare la felicità di molti possessori di schede grafiche (o GPU) NVIDIA: Red Hat è al lavoro per la creazione di un nuovo driver open-source dedicato alle schede NVIDIA, chiamato Nova. L’idea, si legge nel messaggio scritto dallo sviluppatore Red Hat Danilo Krummrich, è quella di creare un rimpiazzo per il driver open-source Nouveau il quale oltre ad avere dei limiti strutturali, risulta anche particolarmente ostico da migliorare: With…
-
Pubblicato in Notizie
KDE, widget, estensioni, add-on e paranoia: quando l’rm -rf arriva da un tema



5 risposte
Pochi giorni fa, un utente Reddit menzionava di aver subito niente meno che un rm -rf dopo aver installato un tema globale in ambiente KDE su Linux. Come si nota dallo screenshot del thread, tale estensione/tema è stato scaricato ben 3806 volte: Sebbene ciò possa essere un buon reminder per ricordarvi di tenere dei backup aggiornatissimi dei vostri dati (e non avete scuse), tutto ciò è inaccettabile, anche se non possiamo ritenerci gran ché sorpresi: conosciamo, ormai, le peculiarità (belle e brutte) della specie umana e, mai come oggi, il motto è: fidarsi, ma non troppo. Ebbene sì, nonostante siamo…
Categories
Tag cloud
ai (118) AlmaLinux (37) Android (37) Bug (91) Canonical (98) CentOS (49) Cloud (64) codice (38) container (56) Controversia (51) Debian (118) desktop (37) docker (67) Fedora (69) Firefox (41) GitHub (85) Google (91) IBM (60) Intel (58) KDE (45) Kernel (305) Kubernetes (104) Linux (863) LTS (37) Malware (72) Microsoft (205) MicrosoftLovesLinux (37) Mozilla (42) open-source (500) Openstack (58) Oracle (37) Patch (38) Red Hat (183) Release (74) RHEL (45) Rust (48) SaturdaysTalks (54) Sicurezza (154) Software (46) SUSE (44) systemd (83) Torvalds (105) Ubuntu (202) Vulnerabilità (73) Windows (92)

























22 risposte