-
Pubblicato in Notizie
OpenTofu annuncia la release 1.7.0 e finalmente si inizia a parlare di riunificazione con Terraform



Nel chiudere l’articolo relativo all’acquisizione di HashiCorp da parte di IBM ci chiedevamo come sarebbe stata gestita la cosa dalla Linux Foundation, la quale in seguito al cambio di licenza sul software Terraform da parte di HashiCorp aveva preso sotto la sua ala protettrice il suo fork, ossia OpenTofu. Bene, pare che il day after l’acquisizione abbia suscitato più di una riflessione all’interno del progetto OpenTofu, alcune delle quali, a dispetto delle recenti vicissitudini sulla paternità del codice, sono sorprendentemente di apertura verso una clamorosa riunificazioni. Le racconta questo articolo di The New Stack, riportando le parole di Sebastian Stadil,…
-
Pubblicato in Notizie
Lennart Poettering vuole pensionare SUID: ecco quindi a voi run0, la versione Systemd di sudo!



8 risposte
Qualcuno sentiva la mancanza di notizie in merito al sistema di init che ormai è default sulla quasi totalità delle distribuzioni Linux? Stiamo ovviamente parlando di Systemd, la creatura di Lennart Poettering che procede spedita nei suoi sviluppi e nell’intento di voler coprire tutti gli aspetti relativi alla gestione del sistema Linux. Se dopo i recenti systemd-boot, rimpiazzo di GRUB, ed il generatore di BSOD che ha portato “la schermata blu della morte” su Linux, ecco all’orizzonte un nuovo terreno di conquista per Systemd, ossia l’esecuzione di azioni privilegiate da parte di utenti che non lo sono, operazioni che fino…
-
Pubblicato in Notizie
Il venti percento dei quindici milioni di repository erogati dal Docker Hub contengono malware



4 risposte
Il titolo di questo articolo non contiene errori. Quanti leggendolo avranno pensato “avranno fatto male i conti, non possono essere numeri così alti” basta che guardino questa analisi effettuata da JFrog, che descrive una campagna coordinata di attacco verso i repository erogati dal Docker Hub. Docker Hub è una piattaforma che offre ai propri utenti funzionalità che favoriscono la collaborazione tra gli sviluppatori per la creazione e la condivisione delle immagini dei container e, nonostante oggi esistano molte alternative sul mercato, rappresenta il principale bacino da cui le immagini dei container che girano nel web vengono scaricate. Qui va data…
-
Pubblicato in Notizie
Il mmullato di aprile 2024: la vulnerabilità XZ, il ritorno di Spectre, nuove release per Kubernetes, Fedora e Ubuntu e l’acquisizione di HashiCorp da parte di IBM



Benvenuti al consueto mmullato di fine mese, il riassunto delle notizie più interessanti del mese appena trascorso, ossia aprile 2024. La notizia certamente più rilevante, che in realtà risale a fine marzo, ma le cui conseguenze (che non sono ancora finite) si sono trascinate per tutto il mese di aprile è quella della backdoor nascosta nei sorgenti di XZ: Probabilmente ne sentiremo parlare a lungo non tanto per la vulnerabilità in sé (già risolta), ma per tutte le sue implicazioni, e su come queste potrebbero impattare gli altri software open-source, buona parte dei quali hanno già preso provvedimenti per far…
-
Pubblicato in Notizie
Tempo di release! Ecco le distribuzioni Linux Fedora 40 e Ubuntu Noble Numbat, 24.04 (LTS)



6 risposte
Il mese di aprile per tutta una serie di circostanze temporali ha visto arrivare sugli scaffali virtuali degli utenti Linux non una, ma ben due nuove release per due delle distribuzioni desktop (e non solo) utilizzate: Fedora 40 e Ubuntu 24.04. Partendo dalla distribuzione che prende il nome da una famosissima tipologia cappello (che normalmente in ambito IT è rosso) ad esser stata varata è la versione 40, di cui in realtà stiamo parlando da qualche tempo ormai. Ricordate ad esempio quando abbiamo parlato della deprecazione di X11 in favore di KDE Plasma (con Wayland) oppure della possibile unificazione delle…
-
Pubblicato in Notizie
Ecco finalmente spiegata la scelta del cambio di licenza per Terraform da parte di HashiCorp: l’acquisizione da parte di IBM



2 risposte
Mentre raccontavamo delle “scaramucce” in tema paternità del codice avvenute tra HashiCorp ed il progetto OpenTOFU – fork di Terraform creato in seguito al cambio di licenza avvenuto nella scorsa estate – al riparo dai riflettori stava succedendo qualcosa di estremamente importante a proposito dell’azienda capostipite dell’approccio Infrastructure As Code. Lo scorso 24 aprile infatti HashiCorp ha annunciato la propria acquisizione da parte di IBM, per la modica cifra di 6,4 miliardi di dollari: Today we announced that HashiCorp has signed an agreement to be acquired by IBM to accelerate the multi-cloud automation journey we started almost 12 years ago. I’m hugely…
-
Pubblicato in Notizie
L’attacco dei cloni! I contributi open-source di AlmaLinux che supporta device al posto di RHEL e Rocky Linux che supporta i Kernel upstream



5 risposte
Non è passato molto tempo da quando abbiamo raccontato della patch prodotta da AlmaLinux che ha risolto un problema di sicurezza prima di Red Hat Enterprise Linux, ed ecco che siamo nuovamente a raccontare di come l’affermazione “i cloni di RHEL servono solo per non pagare le subscription” non abbiano ragione di esistere. Infatti due delle principali alternative, AlmaLinux e Rocky Linux, hanno recentemente annunciato la disponibilità di supporto a delle tecnologie che senza di esse non potrebbero essere considerate dagli utenti. Si parte con AlmaLinux, la distribuzione ABI compatibile con RHEL, che ha annunciato il reinserimento del supporto di…
-
Pubblicato in Notizie
Nuove frontiere per la diffusione dei malware: ecco l’attacco mediante… Commenti di GitHub!



2 risposte
Vi ricordate di quando non molto tempo fa abbiamo parlato dei centomila repository infetti su GitHub per via di una campagna di malicious repo confusion? Bene, una nuova puntata si aggiunge alla saga, attraverso un attore del tutto inaspettato, almeno finché non si legge la sceneggiatura. Stiamo parlando dei commenti. Se sia una falla vera e propria o banalmente un’inconsistenza di design, come racconta Bleeping Computer, non è dato di saperlo, ma il problema è reale: è infatti possibile per un malintenzionato utilizzare la funzione che consente di caricare file allegati ai propri commenti e fare in modo che questi…
Categories
Tag cloud
ai (118) AlmaLinux (36) Android (37) Bug (91) Canonical (98) CentOS (49) Cloud (64) codice (38) container (56) Controversia (51) Debian (118) desktop (37) docker (66) Fedora (69) Firefox (41) GitHub (85) Google (90) IBM (60) Intel (58) KDE (45) Kernel (305) Kubernetes (104) Linux (863) LTS (37) Malware (72) Microsoft (205) MicrosoftLovesLinux (37) Mozilla (42) open-source (500) Openstack (58) Oracle (37) Patch (38) Red Hat (183) Release (74) RHEL (45) Rust (48) SaturdaysTalks (54) Sicurezza (154) Software (45) SUSE (44) systemd (83) Torvalds (105) Ubuntu (202) Vulnerabilità (73) Windows (92)


























2 risposte