-
Pubblicato in Notizie
I malware open-source, nascosti nei pacchetti, stanno conquistando il mondo, lo dicono i report Sonatype e IBM



Non suonerà sconvolgente, ma il report “OpenSource Malware Index” pubblicato all’inizio di aprile da parte di Sonatype che analizza il primo trimestre di questo 2025 racconta di una situazione relativa all’open-source decisamente poco rosea. Gli fa eco un report del tutto simile pubblicato da IBM dal titolo 2025 IBM X-Force Threat Index: Large-Scale Credential Theft Escalates, Threat Actors Pivot to Stealthier Tactics, i cui dati sono sostanzialmente gli stessi. Nei primi quattro mesi del 2025 sono stati rilevati ben 17.954 pacchetti open source maligni con un incremento anno su anno nello stesso periodo del 230%, vedere per credere: La stragrande…
-
Pubblicato in Notizie
È uscita Fedora 42, ma già si pensa a come avere il 99% di riproducibilità per i pacchetti di Fedora 43!



2 risposte
Per gli appassionati di fantascienza, siano questi sviluppatori o utilizzatori, il rilascio dell’ultima versione di Fedora annunciato dal progetto ha un sapore del tutto speciale, infatti il numero di questa release è quello della risposta alla domanda sulla vita, l’universo e tutto quanto: 42! Ed il comunicato si apre in questo modo: Settantacinquemila generazioni fa i nostri antenati accesero un gigantesco computer per trovare la risposta alla vita, all’universo e a tutto quanto. Oggi, in un universo parallelo fatto di bit e codice open source, quella risposta è diventata una distribuzione Linux: Fedora 42. Ma tralasciando l’euforia nerd del numero…
-
Pubblicato in Notizie
Il forum delle CA e dei browser ha deciso di ridurre a 47 giorni la vita dei certificati SSL/TLS entro il 2029



7 risposte
Il CA/Browser Forum è un gruppo che riunisce le Certificate Authority (CA), entità riconosciute come credibili per il rilascio dei certificati, e gli sviluppatori dei browser, che si affidano alle CA per garantire il funzionamento delle connessioni SSL/TLS. I lucchetti verdi che appaiono nelle connessioni verso i vari siti, e che ormai dovrebbero essere lo standard (e qualcuno come Cloudflare sta davvero cercando di bloccare l’uso di HTTP non cifrato), funzionano con la combinazione CA/browser: ci si connette al sito, questo restituisce un certificato che il browser prima controlla per quanto riguarda data e nome del sito (CN, il Common…
-
Pubblicato in Notizie
La Raspberry Pi Foundation entra nella UNESCO Global Education Coalition, ed è un’ottima notizia per l’open-source



6 risposte
Il progetto di cui parliamo in questo articolo è un’iniziativa lanciata dall’UNESCO, l’organizzazione delle Nazioni Unite per l’educazione, la scienza e la cultura, promotrice delle famose diciture “patrimonio dell’UNESCO”, così diffuse in Italia. Si chiama Global Education Coalition, ed è nata in risposta alla crisi educativa globale causata dalla pandemia di COVID-19. Sembrano ormai passati secoli, ma vale la pena ricordare come, durante la pandemia, oltre 1,5 miliardi di studenti in tutto il mondo non potevano andare a scuola, contribuendo ad aggravare le disuguaglianze nell’accesso all’istruzione. Questa Coalizione è nata quindi per riunire governi, organizzazioni internazionali, aziende private, ONG e…
-
Pubblicato in Notizie
Come GitHub vuole evitare i 39 milioni di secret rubati nel 2024: ecco i tool (a pagamento) Secret Protection e Code Security



Sono passate poche settimane dall’articolo che abbiamo scritto a fine marzo nel quale descrivevamo la preoccupante situazione relativa a secret e credenziali esposte all’interno dei repository GitHub. I dati parlavano e parlano chiaro: il numero di informazioni riservate che risultano esposte è in preoccupante crescita e la cosa peggiore è che, nonostante l’evidenza, la coscienza comune non sembra minimamente intaccata. Della questione, inevitabilmente, se ne sono accorti anche in GitHub, tanto da pubblicare un articolo denso di suggerimenti nel quale viene evidenziata anche la strategia scelta dall’azienda per evitare il ripetersi di quella che a tutti gli effetti è una…
-
Pubblicato in Notizie
Akamai diventa il fornitore dell’infrastruttura a supporto dello sviluppo del Kernel Linux



Akamai, formalmente Akamai Technologies, Inc., è stata da oltre vent’anni il riferimento per gli operatori del settore in materia di content delivery network (ovvero ciò che rende veloce la distribuzione dei contenuti su scala globale), Cybersecurity e prevenzione di DDoS. Ma perché stiamo parlando di Akamai su un portale che tratta di Linux e open-source? Il motivo sta nel recente annuncio pubblicato dall’azienda: Akamai Delivers Infrastructure Support to Ensure Uninterrupted Linux Kernel Development. È stato infatti chiuso tra l’azienda e la Linux Kernel Organization un accordo pluriennale nel quale si specifica come Akamai fornirà l’infrastruttura per kernel.org e per gli…
-
Pubblicato in Notizie
Buon compleanno Git! 20 anni di versionamento del codice, libertà e… commit empatici in salsa open-source



Era l’aprile del 2005 quando Linus Torvalds, insoddisfatto delle soluzioni disponibili per la gestione del codice del kernel Linux, decise di creare Git: un sistema di controllo di versione distribuito, veloce, robusto e soprattutto… open-source. Il 7 aprile del 2005, come ricorda questo articolo celebrativo di GitHub, il primo commit del progetto veniva condiviso, dando vita alla storia di quello che, senza timore di smentita, è il sistema di versioning più utilizzato al mondo. Nato come rimpiazzo di Bitkeeper, l’allora sistema di versionamento (proprietario) usato dagli sviluppatori del Kernel Linux, Git si è evoluto al punto da dar vita ad…
-
Pubblicato in Notizie
Il progetto Thunderbird tenta la strada del provider, ecco i servizi (a pagamento) Thundermail e Thunderbird Pro Services



6 risposte
Con una mossa che qualcuno riterrà abbastanza sorprendente il progetto Thunderbird ha annunciato la creazione del servizio mail Thundermail e della suite Thunderbird Pro Services, che racchiude in sé una serie di prodotti fruibili a pagamento per quanti lo vorranno. Come specificato nelle righe iniziali dell’articolo: l’email app di Thunderbird è e rimarrà libera e gratuita, l’annuncio riguarda quindi chi vorrà utilizzare i servizi proposti. Prima di qualsiasi riflessione in merito a questa scelta, ecco cosa si sa oggi della suite, quali sono cioè i servizi inclusi: Tutti questi servizi o hanno già una pagina GitHub (vedi Appointment e Send)…
Categories
Tag cloud
ai (118) AlmaLinux (37) Android (37) Bug (91) Canonical (98) CentOS (49) Cloud (64) codice (38) container (56) Controversia (51) Debian (118) desktop (37) docker (66) Fedora (69) Firefox (41) GitHub (85) Google (90) IBM (60) Intel (58) KDE (45) Kernel (305) Kubernetes (104) Linux (863) LTS (37) Malware (72) Microsoft (205) MicrosoftLovesLinux (37) Mozilla (42) open-source (500) Openstack (58) Oracle (37) Patch (38) Red Hat (183) Release (74) RHEL (45) Rust (48) SaturdaysTalks (54) Sicurezza (154) Software (46) SUSE (44) systemd (83) Torvalds (105) Ubuntu (202) Vulnerabilità (73) Windows (92)

























Una risposta