-
Pubblicato in Notizie
KVRT, un tool Linux gratuito per cercare virus e malware dell’azienda russa Kaspersky che induce diverse riflessioni



Di come la sicurezza sia un tema costante ed attuale, o almeno dovrebbe esserlo, qui su Mia Mamma Usa Linux cerchiamo di farci portavoce da sempre. Non si può più pensare a come basti usare Linux “perché tanto non ci sono virus e quindi è più sicuro”. È vero ormai il contrario. Vi ricorderete dei ragionamenti fatti sui vari Kernel con le vulnerabilità di iptables o del problema rappresentato dai Kernel Linux delle distribuzioni che integrano solo patch selezionate o del malware Ebury, in giro dal 2014. Ed uscendo dallo stretto ambito Linux, se anche i commenti di GitHub rappresentano…
-
Pubblicato in Notizie
Voglia di malware? È il turno dei commenti di Stack Overflow, votati come utili, che puntano a pacchetti PyPI infetti!



13 risposte
Se c’è una cosa che nessuno si sognerebbe mai di contestare ai Cyber-criminali questa è certamente la mancanza di fantasia. E lo dimostrano tutti i recenti racconti delle pittoresche modalità con cui gli attaccanti rendono accidentati percorsi sulla carta sicuri. Ad esempio utilizzando i commenti di GitHub, oppure facendo la stessa cosa con GitLab, creando nomi del tutto simili ai repository autentici con campagne di malicious repo confusion oppure modificando le pagine dei repository Docker inserendo riferimenti alla descrizione del containere Docker contenenti malware. Chi più ne ha più ne metta insomma, ed a questo elenco (comunque sintetico) va oggi…
-
Pubblicato in Notizie
Qualcuno ha provato a registrare il trademark Debian in Svizzera, ed il progetto ha deciso di mostrare i muscoli



Se solamente qualche giorno fa ricordavamo quanto il progetto Debian fosse un simbolo per tutto il movimento open-source ed in particolare per tutte le distribuzioni Linux community driven, e di come la sua natura democratica facesse bene al mondo, oggi siamo raccontare di come quel mondo sia popolato anche da speculatori che di libertà e democrazia non hanno capito assolutamente nulla. Partiamo dall’inizio, ossia il messaggio pubblicato nella sezione News del sito Debian.org intitolato Statement on Daniel Pocock nel quale viene raccontata dell’indebita registrazione del marchio Debian in Svizzera da parte della società di un ex sviluppatore Debian (Pocock, appunto)…
-
Pubblicato in Notizie
CentOS Linux 7 è ufficialmente al capolinea, ma il mondo è davvero pronto? Spoiler: no.



3 risposte
Il prossimo 30 giugno, quindi praticamente ora, come ampiamente annunciato e previsto CentOS 7 completerà il suo ciclo di esistenza, andrà cioè in quella che in gergo viene definita EOL, End Of Life, non riceverà più alcun aggiornamento di sicurezza o altro, sarà cioè una distribuzione morta. Se qualcuno dovesse stupirsi di questo incipit saremmo sorpresi. È sostanzialmente dal dicembre del 2020 che il mercato è conscio di questo avvenimento, quando cioè il progetto (di proprietà di Red Hat che ne aveva assunto tutti i contributori) aveva deciso di concentrare i propri sforzi solo sulla versione Stream, che poco prima…
-
Pubblicato in Notizie
Buon compleanno Kubernetes: la piattaforma di container orchestration più famosa del mondo compie dieci anni!



Il sei giugno del 2014, su un repository GitHub chiamato Kubernetes, un commit dal titolo piuttosto banale, “First commit“, segnava in realtà l’avvio di uno dei progetti più dominanti della storia dell’informatica nell’ambito delle applicazioni erogate da container. Dieci anni dopo, con pieno e legittimo diritto, il progetto Kubernetes festeggia questo importante traguardo, forte di una crescita costante nel tempo che oggi, puramente per ragioni fisiologiche, appare forse meno evidente, ma che è certificata dalle attività del progetto, il cui entusiasmo traspare dalla foto condivisa per la celebrazione: Il primo commit aveva 250 file e 47.501 righe di codice go.…
-
Pubblicato in Notizie
Come si porrà Debian nei confronti dell’utilizzo dell’AI per i contributi al progetto? Ci scommettiamo, in maniera democratica!



Come abbiamo recentemente raccontato, sono molte le distribuzioni Linux a trazione community, per così dire, che si stanno interrogando su come e se accettare contributi da parte degli utenti che fanno uso dell’intelligenza artificiale. A porsi il problema per primi sono state due distribuzioni storiche come Gentoo e NetBSD, le quali in due momenti diversi hanno pubblicato due prese di posizioni nette nei confronti di questo tipo di contribuzioni, che si possono riassumere in un bel “grazie, ma no grazie”. Quando si parla di distribuzioni puramente community però è ovvio come il primo pensiero ricada inevitabilmente sulla regina di queste,…
-
Pubblicato in Notizie
C’è una nuova e critica vulnerabilità nel Kernel Linux che riguarda iptables ed è al momento attivamente sfruttata, parola di CISA



3 risposte
La U.S. Cybersecurity & Infrastructure Security Agency, altrimenti conosciuta come CISA, ossia l’agenzia americana che si preoccupa di scoprire e monitorare vulnerabilità informatiche, ha recentemente aggiunto nel proprio catalogo che si chiama KEV (e sta per Known Exploited Vulnerabilities) una nuova falla che affligge il Kernel Linux e che riguarda iptables, ossia il firewall nativo del Pinguino. La CVE-2024-1086 descritta nell’articolo di Bleeping Computer pare che risalga addirittura al lontano 2014, anno in cui la modifica che ha portato il problema è stata inserita nel codice del Kernel, e consentirebbe un attaccante che abbia accesso locale alla macchina di effettuare…
-
Pubblicato in Notizie
Opt Green, un’iniziativa eco sostenibile con cui il progetto KDE promuove l’adozione di KDE Eco, il proprio approccio di sviluppo software green



2 risposte
Il progetto KDE, che produce tra le altre cose Plasma, tra le principali alternative di desktop environment per Linux, ha annunciato l’iniziativa Opt Green con un motto che lascia intendere in maniera chiara le intenzioni: Sustainable Software For Sustainable Hardware. Ma in cosa consiste esattamente questo “software sostenibile per hardware sostenibile”? L’obiettivo dell’iniziativa è quello di sviluppare software efficiente che consenta di far risparmiare potenza all’hardware allo stesso tempo allungandogli la vita, prevenendo quell’obsolescenza programmata di cui siamo un po’ tutti schiavi. Alla base di Opt green ci sono i principi di trasparenza e autonomia garantiti dal Free Software dovrebbero…
Categories
Tag cloud
ai (118) AlmaLinux (37) Android (37) Bug (91) Canonical (98) CentOS (49) Cloud (64) codice (38) container (56) Controversia (51) Debian (118) desktop (37) docker (67) Fedora (69) Firefox (41) GitHub (85) Google (91) IBM (60) Intel (58) KDE (45) Kernel (305) Kubernetes (104) Linux (863) LTS (37) Malware (72) Microsoft (205) MicrosoftLovesLinux (37) Mozilla (42) open-source (500) Openstack (58) Oracle (37) Patch (38) Red Hat (183) Release (74) RHEL (45) Rust (48) SaturdaysTalks (54) Sicurezza (154) Software (46) SUSE (44) systemd (83) Torvalds (105) Ubuntu (202) Vulnerabilità (73) Windows (92)























7 risposte