• openSUSE vuole avvicinare Leap ad Enterprise Linux
    Pubblicato in

    openSUSE vuole avvicinare Leap ad Enterprise Linux

    Una risposta

    Se vi è capitato di provare, o semplicemente navigare, sulle pagine della distribuzione openSUSE avrete sicuramente notato la distinzione molto netta tra due distinte distribuzioni: da una parte Tumbleweed permette di provare le ultimissime versioni dei diversi pacchetti, dall’altra Leap offre pacchetti più stabili e rilasci regolari. Nel panorama SUSE, inoltre, troviamo le famose SLES (SUSE Linux Enterprise Server) e SLED (SUSE Linux Enterprise Desktop), rivolte al mondo enterprise. In questi giorni sulla mailing list opensuse-announce è passata una proposta interessante: ridurre il divario che è presente tra openSUSE Leap e SUSE Enterprise Linux. Con il nome “Closing the Leap…

  • Ubuntu: rilasciati nuovi security update per il Kernel
    Pubblicato in

    Ubuntu: rilasciati nuovi security update per il Kernel

    Canonical ha rilasciato nelle scorse settimane dei security update riguardanti il Kernel, per tutte le release di Ubuntu ancora supportate, che vanno a correggere “ben” 4 falle di sicurezza. Nel dettaglio: CVE-2020-8428: bug in VFS (Virtual Filesystem Switch) che consentiva ad un utente malevolo con utenza locale di mandare in crash il sistema o esporre dati sensibili; CVE-2019-19046: bug relativo alle schede IPMI, che consentiva di causare un denial of service tramite un memory leak del Kernel. Questa falla è relativa solo alle Ubuntu 19.10 e 18.04 LTS con Kernel 5.3; CVE-2020-8834: bug relativo ad un’implementazione KVM nel Kernel per…

  • I ricercatori BlackBerry hanno esposto un attacco verso server Linux in corso da… Un decennio
    Pubblicato in

    I ricercatori BlackBerry hanno esposto un attacco verso server Linux in corso da… Un decennio

    9 risposte

    A leggere questo report pubblicato dal blog di BlackBerry e raccontato da ZDNet non c’è troppo da meravigliarsi, anche se i numeri appaiono impressionanti: sono stati portati alla luce una serie di attacchi verso server Linux (oltre che Windows ed Android) in corso da quasi un decennio. La notizia contiene una componente che certamente piacerà a quanti stanno cavalcando le invettive del presidente americano contro la Cina, infatti gli attacchi sono stati ricondotti a gruppi associati al governo cinese. Il titolo del report lascia poco all’immaginazione: Decade of the RATs: Cross-Platform APT Espionage Attacks Targeting Linux, Windows and Android, ma…

  • dark_nexus: la botnet più grande mai creata?
    Pubblicato in

    dark_nexus: la botnet più grande mai creata?

    Spesso sentiamo parlare di botnet, ovvero di quelle reti di computer (o dispositivi) compromessi che possono cooperare ad un singolo scopo. Gli usi più comuni di questi sistemi è quello di causare DDoS (Distributed Denial of Service) o, più recentemente, di minare criptovalute. Proprio in questi giorni BitDefender ha rilasciato un paper in cui parla di una nuova botnet che ha scoperto recentemente: dark_nexus. Pensato proprio per eseguire attacchi di tipo DDoS, chiamata così per via di una stringa che trasmette durante gli attacchi via HTTP (“dark_NeXus_Qbot/4.0”), riutilizza un po’ del codice di Qbot e Mirai (vi abbiamo già parlato…

  • Huawei, regina di guadagni sui brevetti, si unisce ad OIN, consorzio di protezione dei  brevetti OpenSource americano
    Pubblicato in

    Huawei, regina di guadagni sui brevetti, si unisce ad OIN, consorzio di protezione dei brevetti OpenSource americano

    Già prima di questo momento storico complicato i rapporti tra U.S.A. e Cina non erano dei migliori, tra minacce ed embarghi abbiamo spesso parlato di come mano a mano si stia profilando uno scenario diverso, in particolare in ambito software dei dispositivi mobili, sulla scacchiera del mercato I.T., in generale a beneficio di Linux e del mondo open-source. Alla luce della situazione Covid19 ci si aspetterebbe, se possibile, un aggravamento ulteriore dell’effettiva tenuta dei rapporti. Poco di quanto detto dal presidente americano (con le velate accuse alla Cina anche in merito alla diffusione del virus) pare smentire questo andazzo, ed…

  • WSL: nuova integrazione per visualizzare i file di Linux
    Pubblicato in

    WSL: nuova integrazione per visualizzare i file di Linux

    Non smettono le novità di Microsoft rivolte al mondo del Pinguino. Di recente era stato annunciato IPE (Integrity Policy Enforcement) – un modulo per il Kernel Linux – ed ora, dalla Insider Preview Build 19603 compare una nuova versione di File Explorer, volta a migliorare la gestione dei file Linux. Questa nuova implementazione consente all’utente di navigare direttamente “all’interno” delle distribuzioni Linux installate via WSL (con tanto di “iconcina pinguina”) e visionarne il contenuto: Per essere certi di non confondere le varie installazioni, inoltre, tutte le distro sono ben suddivise: Questa feature (il poter navigare le cartelle Linux, nda) in…

  • WireGuard diventa stabile nel Kernel, anche di Android
    Pubblicato in

    WireGuard diventa stabile nel Kernel, anche di Android

    Avevamo già dato la notizia dell’inclusione nel Kernel 5.6 di WireGuard, la soluzione VPN che ha fatto colpo su tutti, Linus compreso. Con il rilascio ufficiale del Kernel, WireGuard è arrivato alla versione 1.0, che tradizionalmente indica la stabilità del codice (e delle funzioni) e quindi il suo essere production ready, ovvero aver finito la fase di sviluppo e perché usabile e largamente testato. Pertanto, in questi giorni le rolling release stanno rimuovendo i pacchetti del modulo WireGuard perché non più necessari, essendo semplicemente compresi nel rilascio del Kernel.Ma questa novità sarà inserita anche in Kernel di versioni precedenti (il…

  • Compose Specification, lo standard delle applicazioni containerizzate
    Pubblicato in

    Compose Specification, lo standard delle applicazioni containerizzate

    Docker annuncia sul suo blog la nascita di una nuova comunità open per lo sviluppo della Compose Specification, un insieme di regole e principi guida per la creazione di infrastrutture multi-cloud e “cloud agnostiche” utili all’erogazione della propria applicazione. Che cos’è Compose? In pratica, si tratta del file di configurazione dell’infrastruttura su cui poggia l’applicazione, con i riferimenti alla struttura dei container o, ad esempio, i dettagli delle immagini da utilizzare. L’attenzione è spostata sugli sviluppatori, che possono così concentrarsi sul proprio prodotto, aderendo agli standard, che diventeranno probabilmente de facto, proposti in questo progetto. L’obiettivo finale è quello di…