-
Pubblicato in Notizie
Nessun ritardo per Wilma, la nuova release 22 di Linux Mint è uscita nei tempi previsti ed è disponibile per il download



Nonostante all’inizio del mese avessimo raccontato dell’estensione della fase BETA a causa dei troppi bug, in realtà (e come previsto) la versione 22 di Linux Mint, nome in codice Wilma, è stata ufficialmente rilasciata lo scorso 25 luglio. Nessun impatto quindi dei numerosi e inattesi bug sul rilascio effettivo, ma un gran lavoro che come al solito il team di Linux Mint ha portato in meta. Linux Mint 22 è una versione LTS, Long Term Support, poiché è basata su Ubuntu 24.04, e come la distribuzione di Canonical sarà supportata fino al 2029. Tra le novità di questa release, che…
-
Pubblicato in Notizie
Sorpresa! La spinta AI ha portato a migliori contributi nell’open-source da parte di NVIDIA, parola di Linus Torvalds



4 risposte
Nell’ormai lontanissimo 2020 all’interno dell’articolo intitolato Quanto contribuisce NVidia al Kernel Linux? Molto meno di AMD e Intel! raccontavamo di quanto poco l’azienda produttrice di chip offrisse i suoi contributi al mondo open-source. Nessuno sembrava troppo stupito, principalmente perché sin dal 2012, dal famosissimo video in cui Linus Torvalds a favore di telecamera mandava a quel paese NVIDIA, il rapporto tra l’azienda che allora produceva “solamente” schede grafiche ed il Kernel Linux erano sempre stati complicatissimi. Soprattutto molto, molto chiusi. Poi però è arrivata l’AI, ed il piccolo dettaglio che questo ha determinato l’ascesa di NVIDIA a terza potenza per…
-
Pubblicato in Notizie
Il mmullato di luglio 2024: regreSSHion, il Kernel 6.10, in nome SUSE in openSUSE e il CrowdStrike su Linux di cui nessuno si è accorto



Una risposta
Eccoci giunti all’appuntamento mensile del mmullato, in cui vengono analizzati i quattro fatti più importanti avvenuti nel mese appena trascorso, ossia luglio 2024. Il mese non si è aperto benissimo a causa di una importante falla relativa ad OpenSSH battezzata regreSSHion, nome che fa riferimento al riapparire di una nuova versione di una falla pre esistente. Pianto e stridore di denti a parte, le patch sono state rese disponibili per le maggiori distribuzioni in tempo zero: Luglio è stato il mese del rilascio di Linux 6.10, la nuova versione del Kernel che, tra le altre cose, porta con sé il…
-
Pubblicato in Notizie
XZ utils chiude il capitolo della backdoor con una patch che rimuove ogni riferimento al precedente, fraudolento, maintainer



Una risposta
Un nuovo, e forse conclusivo, capitolo si è aggiunto alla storia della backdoor inserita nelle XZ Utils: lo scorso 21 luglio 2024, Lasse Collin, l’attuale maintainer principale di XZ Utils, ha rilasciato una serie di patch aggiornate per l’implementazione della compressione embedded XZ nel Kernel Linux ed in esse ha incluso la rimozione dei “residui” derivanti il grande problema di sicurezza di cui tanto abbiamo parlato. In particolare l’aggiornamento ha comportato: Come ricorderete, il 29 marzo 2024, lo sviluppatore di software Andres Freund, durante un’attività di test, ha notato anomalie nelle connessioni SSH e approfondendo le analisi ha scoperto una backdoor…
-
Pubblicato in Notizie
Stargazers Ghost Network, una rete di 3000 account GitHub che hanno un solo ed unico scopo: diffondere malware in forma distribuita



Se la notizia che stiamo per raccontare rappresenti qualcosa di inedito lo lasciamo decidere al lettore, ma certamente dopo aver parlato dei commenti di GitHub che diffondevano malware mediante link all’apparenza certificati, anche questa nuova modalità di diffusione va ad aggiungersi alla lista dei metodi “creativi”. A raccontare la vicenda è Bleeping Computer che riprende la ricerca dal titolo Stargazers Ghost Network pubblicata da Check Point e spiega come sia stato creato quello che è stato battezzato come Distribution-as-a-Service (DaaS) per i malware da parte di un attore non ben definito di nome “Stargazer Goblin”, per l’appunto. La rete di…
-
Pubblicato in Saturday’s Talks
Saturday’s Talks: una lista delle sei peggiori idee in ambito sicurezza informatica scritta nel 2005 può essere considerata valida oggi?



6 risposte
Tra le prerogative essenziali della scienza informatica vi è sicuramente l’evoluzione. Anche solo osservando gli ultimi dieci anni della storia informatica si nota come i concetti stessi di workload siano stati totalmente stravolti. Si è vissuta una transizione evidente da datacenter di proprietà pieni di server che virtualizzavano macchine ad ambienti cloud che erogano applicativi in modalità scalabile mediante container. E questo è solamente uno dei tanti esempi che si potrebbero fare, e si potrebbe andare ancora più indietro, quanti hanno iniziato ad usare Linux installandolo mediante Floppy Disc, che dovevano essere montati a mano? Insomma, per quanto quindi sia…
-
Pubblicato in Notizie
Kaspersky chiude i battenti negli Stati Uniti regalando sei mesi di utilizzo dei propri prodotti (anche Linux)



Poco più di un mese fa avevamo raccontato di KVRT, un tool gratuito disponibile (anche) per le piattaforme Linux e creato dall’azienda russa Kaspersky. In quell’articolo ci eravamo interrogati sull’affidabilità di una soluzione simile, di fatto uno scanner di sicurezza che per funzionare ha bisogno di privilegi elevati, in particolare in questo preciso contesto storico dove l”invasione Russa in Ucraina è ancora un dramma irrisolto. Non siamo diventati ossessionati da Kaspersky, sia ben chiaro, ma alcune recenti notizie, entrambe riportate da Bleeding Computer, ci invitano a tornare sull’argomento. La prima racconta della definitiva chiusura di Kaspersky Lab negli Stati Uniti.…
-
Pubblicato in Notizie
Mentre l’Italia viene elogiata per l’utilizzo dell’open-source, una petizione del progetto KDE chiede alla UE di riprendere a finanziare il software libero



6 risposte
Partiamo con una buona notizia: l’Italia viene elogiata dall’Open Source Observatory (OSOR) per il fatto di aver dichiarato l’importanza chiave dell’open-source all’interno del contesto di digitalizzazione dei servizi pubblici, il tutto dichiarato all’interno del Piano Triennale per l’informatica nella Pubblica Amministrazione ed esposto dalle parole del direttore dell’AGID, Mario Nobile: Una parte fondamentale delle direttive è dedicata all’open source, per migliorare l’efficienza e la trasparenza della pubblica amministrazione italiana e prevenire il rischio di lock-in tecnologico. L’obiettivo è promuovere il riuso di soluzioni open source per migliorare la qualità delle applicazioni e dei servizi della pubblica amministrazione, innescare significativi risparmi…
Categories
Tag cloud
ai (118) AlmaLinux (37) Android (37) Bug (91) Canonical (98) CentOS (49) Cloud (64) codice (38) container (56) Controversia (51) Debian (118) desktop (37) docker (67) Fedora (69) Firefox (41) GitHub (85) Google (91) IBM (60) Intel (58) KDE (45) Kernel (305) Kubernetes (104) Linux (863) LTS (37) Malware (72) Microsoft (205) MicrosoftLovesLinux (37) Mozilla (42) open-source (500) Openstack (58) Oracle (37) Patch (38) Red Hat (183) Release (74) RHEL (45) Rust (48) SaturdaysTalks (54) Sicurezza (154) Software (46) SUSE (44) systemd (83) Torvalds (105) Ubuntu (202) Vulnerabilità (73) Windows (92)


























9 risposte