-
Pubblicato in Notizie
La resistenza ai controlli sull’età, tra chi crea fork di Systemd e le distribuzioni Linux che dicono no



Come era ampiamente prevedibile, il dibattito sulla verifica dell’età che alcuni stati americani hanno imposto ai sistemi operativi sta tenendo banco in tutte le notizie a proposito di Linux e dell’open-source. Già quando abbiamo raccontato la notizia alcuni attori avevano preso posizioni diverse, chi aveva preso la questione di petto, vedi il CEO di System76, che si era impegnato in prima persona per cercare di dirimere la questione con il senatore del Colorado (al momento l’esito di quegli iniziali approcci è tutto da interpretare), chi invece si era detto “alla finestra” per capire cosa sarebbe successo, vedi Canonical. In tutto…
-
Pubblicato in The Security Corner
Krawl, un Web Honeypot open-source per attirare attacchi e organizzare le difese dei sistemi Linux



Da sempre nel mondo digitale ogni server esposto su Internet prima o poi finisce nel mirino degli attaccanti, è praticamente una certezza. Per difendersi, oltre a fermare gli attacchi preventivamente, dobbiamo capire chi li lancia, cosa cerca e quali tecniche utilizza. Ed è qui che entrano in gioco gli honeypot, sistemi progettati per attirare gli attaccanti e analizzarne il comportamento senza mettere a rischio dati o infrastrutture reali. Un honeypot è un sistema esca isolato dall’infrastruttura reale, progettato per sembrare vulnerabile e attirare attaccanti. Chi ci interagisce espone tecniche, strumenti e obiettivi senza saperlo, permettendo di capire quali risorse vengono…
-
Pubblicato in Notizie
Poteva mancare Systemd all’appello sul controllo dell’età nelle distribuzioni Linux? No, ovviamente!



43 risposte
Ricorderete tutti certamente la discussione della scorsa settimana a proposito della verifica sull’età imposta da alcuni stati USA e di come questa cosa sia un problema serio per le distribuzioni Linux e l’open-source in generale. Ben lungi dall’essere finita, anzi, per la verità siamo solo all’inizio di quella che sarà una lunga, lunga storia, ecco arrivare oggi un nuovo capitolo che vede protagonista il sistema di init adottato da tutte le distribuzioni Linux: Systemd! Qualche giorno fa all’interno del repository GitHub del progetto è stata effettuata una merge relativa ad una pull request intitolata: userdb: add birthDate field to JSON…
-
Pubblicato in Notizie
Dopo i problemi di sicurezza sulle app, arrivano le CVE: c’è una grave vulnerabilità in Snap



Dopo le recenti avventure che abbiamo raccontato a proposito dello snap store di Ubuntu qualcos’altro ha colpito gli utenti che usano snap, ma stavolta si tratta di una vera e propria vulnerabilità. Stiamo parlando della CVE-2026-3888, scoperta dai ricercatori di Qualys, con CVSS score 7.8 che colpisce snapd, ovvero il demone per la gestione del software snap sviluppato da Canonical. La vulnerabilità colpisce sistemi Ubuntu come Ubuntu 24.04 LTS, Ubuntu 25.10 e Ubuntu 26.04 LTS attraverso il pacchetto snapd. Attualmente, come riportato dal sito ufficiale di Canonical, è già stato rilasciato un fix per tutte le versioni. La vulnerabilità non…
-
Pubblicato in Notizie
I dubbi della community sul progetto TrueNAS: legittima sopravvivenza o tradimento dell’open-source?



3 risposte
Abbiamo già parlato in passato del progetto TrueNAS, una soluzione open-source dedicata al NAS (Network Attached Storage, quindi uno storage di rete) in grado di sostenere carichi di livello Enterprise. Prodotto dall’azienda iXsystems, che sin dagli albori ha distinto la versione Enteprise da quella community, il nome di questo progetto è salito agli onori delle cronache all’inizio di marzo, in seguito ad un inquietante fatto: a chi visitava il repository pubblico, https://github.com/truenas/scale-build, si presentava il seguente messaggio: Una vera e propria Deprecation Notice, quindi abbandono del mantenimento, del repository che conteneva gli strumenti per compilare il sistema. La motivazione iniziale…
-
Pubblicato in Notizie
Secondo Reuters, EQT sta preparando la vendita di SUSE per 6 miliardi dollari e sì, c’entra l’AI



6 risposte
Si tratta ancora di rumors, ma sono sussurri abbastanza espliciti quelli che riguardano SUSE ed il gruppo svedese EQT che al momento ne detiene la proprietà: secondo Reuters, che millanta una fonte interna che al momento rimane anonima, SUSE starebbe per essere messa in vendita per una cifra intorno ai 6 miliardi di dollari. Come ricorderanno i lettori, la storia del binomio EQT/SUSE parte da lontano, precisamente nel 2018, quando l’azienda è stata acquisita dal gruppo svedese EQT (il precedente proprietario era Micro Focus, che l’aveva acquisita da Attachmate, che l’aveva comprata da Novell, che al mercato mio padre comprò).…
-
Pubblicato in Notizie
FSFE si rifiuta di dare i dati dei sostenitori al fornitore dei servizi di pagamento, che sospende le donazioni



8 risposte
Le comunicazioni che sono arrivate nell’ultima settimana via mail a tutti i sostenitori della FSFE (Free Software Foundation Europe) lasciano tra lo sbigottito e il perplesso, e dimostra ancora una volta il vecchio detto popolare che recita “neanche il cane scodinzola per niente“. Per capire quale sia il problema ed a cosa si riferisca basta riportare le righe iniziali della prima mail: Negli ultimi mesi, il nostro fornitore di servizi di pagamento ci ha richiesto l’accesso ai dati privati dei nostri sostenitori, richiesta che abbiamo rifiutato. Da allora, non riceviamo più donazioni con carta di credito tramite il loro sistema.…
-
Pubblicato in Notizie
La verifica sull’età imposta da alcuni stati USA è un problema per le distribuzioni Linux e l’open-source



11 risposte
All’inizio di questo mese di marzo è arrivata una notizia dagli Stati Uniti che, visto il complicato momento storico, avrebbe tranquillamente potuto passare inosservata, ma che in realtà ha scatenato una vera e propria mobilitazione nelle community open-source e specificamente presso quanti si occupano di distribuzioni Linux. La questione è ben riassunta da questo articolo di The Register, dal titolo “US state laws push age checks into the operating system“, che fa riferimento a una proposta dello stato statunitense della California che recita in breve: This bill, beginning January 1, 2027, would require, among other things related to age verification…
Categories
Tag cloud
ai (118) AlmaLinux (37) Android (37) Bug (91) Canonical (98) CentOS (49) Cloud (64) codice (38) container (56) Controversia (51) Debian (118) desktop (37) docker (67) Fedora (69) Firefox (41) GitHub (85) Google (90) IBM (60) Intel (58) KDE (45) Kernel (305) Kubernetes (104) Linux (863) LTS (37) Malware (72) Microsoft (205) MicrosoftLovesLinux (37) Mozilla (42) open-source (500) Openstack (58) Oracle (37) Patch (38) Red Hat (183) Release (74) RHEL (45) Rust (48) SaturdaysTalks (54) Sicurezza (154) Software (46) SUSE (44) systemd (83) Torvalds (105) Ubuntu (202) Vulnerabilità (73) Windows (92)

























3 risposte