-
Pubblicato in Notizie
SpringShell, vulnerabilità confermata



Da circa 48 ore si prospettava una possibile vulnerabilità sul framework Spring, poi confermata da Praetorian e ritrattata anche in altri popolari blog. La vulnerabilità in questione è relativa a spring-core, componente largamente usato nelle applicazioni Java >9 e la causa, come in molti bug simili, risiede nella deserializzazione. Alla data del presente articolo, è stata rilasciata una patch nelle versioni di Spring Framework 5.3.18 e 5.2.20, tuttavia potrebbero esserci altri modi di exploitare tale vulnerabilità che non sono stati ancora riportati e secondo i security researchers di Praetorian è possibile comunque mitigare manualmente creando un componente ControllerAdvice e aggiungere…
-
Pubblicato in Notizie
Ecco a voi la nuova versione di systemd, la 251!



13 risposte
Il discusso sistema di init systemd continua la sua evoluzione. Dopo il rilascio a dicembre della versione 250, con corpose modifiche, da qualche ora è disponibile la release candidate della successiva 251, con ancor più modifiche.Si va da aggiunta di parametri a modifica di comportamento delle chiamate di sistema, da raffinamenti nello standard EFI per il boot a supporto sperimentale per l’aggiornamento del sistema stesso. Ci sono piccoli aggiustamenti in tutti i campi d’azione di systemd, come per esempio: gestione dinamica delle home con systemd-homed; gestione interfacce di rete con systemd-networkd; visualizzazione log di sistema con systemd-journald, in particolare il…
-
Pubblicato in Notizie
Ubuntu si avvicina ad Arch grazie a RollingRhino



2 risposte
Oramai la famosa distribuzione nata da un’idea di Shuttleworth non è più una novità sul mercato e, se consideriamo che il suo primo rilascio è stato nel 2004, siamo oramai prossimi a festeggiare il suo 20esimo compleanno. In tutti questi anni sono cambiate diverse cose, così come son cambiati diversi pacchetti, ma se c’è un punto su cui sono sempre rimasti fedeli è il ciclo di rilascio: 2 volte l’anno una nuova versione è disponibile. Che sia LTS (Long Term Support) o meno, ogni sei mesi ,se vogliamo, possiamo mettere mano al nuovo “animale aggettivato” nato dall’azienda dell’Isola di Man.…
-
Pubblicato in Notizie
La strana storia del pacchetto npm peacenotwar nato protest-ware e diventato in poco tempo malware



Come prevedibile, una situazione geopolitica come quella attualmente tra Ucraina e Russia raramente rimane limitata ai suoi confini geografici, tanto più nell’era hi-tech in cui ci troviamo. Sebbene, infatti, tale guerra si stia combattendo anche nel cyberspazio con hacker/cracker di entrambe le fila, anche volontari esterni che hanno letteralmente formato una legione straniera, ciò che tuttavia non era così prevedibile è che anche il mondo dell’open-source ne sia risultato coinvolto, con un danno alla sua immagine e reputazione e con una vicenda che crea sicuramente un precedente. Tutto sembra iniziato quando Brandon Nozaki Miller ha pubblicato su GitHub un pacchetto…
-
Pubblicato in Notizie
Il miglior modo per proteggere Kubernetes? Ve lo spiega la NSA!



Una risposta
L’opinione pubblica, americana e estera, non ha mai avuto troppo in simpatia l’NSA, la National Security Agency. Infatti l’agenzia che negli stati uniti d’America è responsabile, tra le altre cose, del monitoraggio e della protezione nei confronti delle minacce informatiche non si è distinta in passato per una cura estrema della privacy nei confronti degli utenti. Se il nome di Edward Snowden ed il problema della sorveglianza globale non vi dicono nulla date un’occhiata al tag NSA sul nostro portale. Oggi però parliamo di NSA per via della pubblicazione di un documento che, curiosamente, potrebbe tornare di grande aiuto a…
-
Pubblicato in Notizie
Il governo italiano entra, finalmente, nella rete di “Have I been pwned?”



2 risposte
Ricordate tutti che cos’è il servizio Have I been Pwned? ? Sul blog ne parliamo da tantissimo, principalmente perché è ormai anche un progetto open-source e poi perché è di un’utilità estrema: nasce infatti come un motore in grado di stabilire se il vostro account è stato compromesso. Come? Andando a registrare tutte le disclosure degli attacchi effettuati ai grandi provider di servizi (ricordate l’incidente Linkedin del 2012?). Un motore di ricerca quindi che consente di capire se la vostra mail appare nell’elenco di quelle compromesse nei vari furti. Da qualche anno Have I been Pwned? offre agli stati la…
-
Pubblicato in Notizie
Finalmente una distro Linux per i sistemi Apple M1: benvenuta Asahi Linux



4 risposte
Da quando sono usciti i nuovi processori Apple M1, e soprattutto i fenomenali benchmark che li hanno accompagnati, la community Linux ha sperato nel vedere non solo il proprio sistema riuscire a girare su quell’hardware (stiamo parlando di architetture ARM64), ma di poterlo sfruttare appieno. Certo, è notizia dell’anno scorso che il cuore del nostro amato pinguino avrebbe supportato quell’architettura, ma ancora non si sapeva bene quanto supporto ci sarebbe stato con il resto dell’hardware. Alla fine lo sappiamo bene, seppur parta da un cuore open-source anche Apple, non è un’azienda particolarmente famosa per la sua apertura. Inoltre, essendo macchine…
-
Pubblicato in Notizie
Canonical con Ubuntu 22.04 presenta anche la terza versione del logo The Circle Of Friends



Una risposta
L’ormai famoso logo di Ubuntu che vedete qui sopra nell’attuale versione ha cambiato più volte pelle nel corso degli ultimi anni. “The Circle Of Friends” (il cerchio degli amici) è il nome con cui da sempre viene identificato e, come tutti i loghi, ha subito variazioni nel corso della sua storia. Canonical, con la prossima uscita di Ubuntu, la 22.04 dal nome in codice Jammy Jellyfish, ha pensato di cogliere l’occasione per presentare la terza iterazione del logo, che vedete riprodotta in questo video: Se vi sembra che il logo in fondo sia lo stesso di sempre, vale la pena…
Categories
Tag cloud
ai (118) AlmaLinux (37) Android (37) Bug (91) Canonical (98) CentOS (49) Cloud (64) codice (38) container (56) Controversia (51) Debian (118) desktop (37) docker (67) Fedora (69) Firefox (41) GitHub (85) Google (91) IBM (60) Intel (58) KDE (45) Kernel (305) Kubernetes (104) Linux (863) LTS (37) Malware (72) Microsoft (205) MicrosoftLovesLinux (37) Mozilla (42) open-source (500) Openstack (58) Oracle (37) Patch (38) Red Hat (183) Release (74) RHEL (45) Rust (48) SaturdaysTalks (54) Sicurezza (154) Software (46) SUSE (44) systemd (83) Torvalds (105) Ubuntu (202) Vulnerabilità (73) Windows (92)


























Una risposta