-
Pubblicato in Notizie
È tutta una questione di cultura, non di conoscenza. Un sondaggio sui DevSecOps di Sonatype descrive la qualità delle applicazioni oggi.



Sonatype, l’azienda che tra le altre cose sviluppa Nexus, ormai il repository manager standard de facto, ha pubblicato i risultati di un sondaggio condotto all’interno della community di DevSecOps, una figura di cui abbiamo parlato che sta sempre più emergendo come essenziale nel contesto moderno della gestione e sviluppo di applicazioni. L’esito del sondaggio, che è scaricabile previa registrazione, ha visto coinvolte più di cinquemila persone provenienti da tutto il mondo (nota: nella top 10 dei paesi partecipanti l’Italia non figura) ed impegnate principalmente nell’ambito IT come DevOps, sviluppatori o architect. Il tipo di applicazioni sviluppato dai partecipanti è nella…
-
Pubblicato in Notizie
openSUSE vuole avvicinare Leap ad Enterprise Linux



Se vi è capitato di provare, o semplicemente navigare, sulle pagine della distribuzione openSUSE avrete sicuramente notato la distinzione molto netta tra due distinte distribuzioni: da una parte Tumbleweed permette di provare le ultimissime versioni dei diversi pacchetti, dall’altra Leap offre pacchetti più stabili e rilasci regolari. Nel panorama SUSE, inoltre, troviamo le famose SLES (SUSE Linux Enterprise Server) e SLED (SUSE Linux Enterprise Desktop), rivolte al mondo enterprise. In questi giorni sulla mailing list opensuse-announce è passata una proposta interessante: ridurre il divario che è presente tra openSUSE Leap e SUSE Enterprise Linux. Con il nome “Closing the Leap…
-
Pubblicato in Notizie
Ubuntu: rilasciati nuovi security update per il Kernel



Canonical ha rilasciato nelle scorse settimane dei security update riguardanti il Kernel, per tutte le release di Ubuntu ancora supportate, che vanno a correggere “ben” 4 falle di sicurezza. Nel dettaglio: CVE-2020-8428: bug in VFS (Virtual Filesystem Switch) che consentiva ad un utente malevolo con utenza locale di mandare in crash il sistema o esporre dati sensibili; CVE-2019-19046: bug relativo alle schede IPMI, che consentiva di causare un denial of service tramite un memory leak del Kernel. Questa falla è relativa solo alle Ubuntu 19.10 e 18.04 LTS con Kernel 5.3; CVE-2020-8834: bug relativo ad un’implementazione KVM nel Kernel per…
-
Pubblicato in Notizie
I ricercatori BlackBerry hanno esposto un attacco verso server Linux in corso da… Un decennio



9 risposte
A leggere questo report pubblicato dal blog di BlackBerry e raccontato da ZDNet non c’è troppo da meravigliarsi, anche se i numeri appaiono impressionanti: sono stati portati alla luce una serie di attacchi verso server Linux (oltre che Windows ed Android) in corso da quasi un decennio. La notizia contiene una componente che certamente piacerà a quanti stanno cavalcando le invettive del presidente americano contro la Cina, infatti gli attacchi sono stati ricondotti a gruppi associati al governo cinese. Il titolo del report lascia poco all’immaginazione: Decade of the RATs: Cross-Platform APT Espionage Attacks Targeting Linux, Windows and Android, ma…
-
Pubblicato in Notizie
dark_nexus: la botnet più grande mai creata?



Spesso sentiamo parlare di botnet, ovvero di quelle reti di computer (o dispositivi) compromessi che possono cooperare ad un singolo scopo. Gli usi più comuni di questi sistemi è quello di causare DDoS (Distributed Denial of Service) o, più recentemente, di minare criptovalute. Proprio in questi giorni BitDefender ha rilasciato un paper in cui parla di una nuova botnet che ha scoperto recentemente: dark_nexus. Pensato proprio per eseguire attacchi di tipo DDoS, chiamata così per via di una stringa che trasmette durante gli attacchi via HTTP (“dark_NeXus_Qbot/4.0”), riutilizza un po’ del codice di Qbot e Mirai (vi abbiamo già parlato…
-
Pubblicato in Notizie
Huawei, regina di guadagni sui brevetti, si unisce ad OIN, consorzio di protezione dei brevetti OpenSource americano



Già prima di questo momento storico complicato i rapporti tra U.S.A. e Cina non erano dei migliori, tra minacce ed embarghi abbiamo spesso parlato di come mano a mano si stia profilando uno scenario diverso, in particolare in ambito software dei dispositivi mobili, sulla scacchiera del mercato I.T., in generale a beneficio di Linux e del mondo open-source. Alla luce della situazione Covid19 ci si aspetterebbe, se possibile, un aggravamento ulteriore dell’effettiva tenuta dei rapporti. Poco di quanto detto dal presidente americano (con le velate accuse alla Cina anche in merito alla diffusione del virus) pare smentire questo andazzo, ed…
-
Pubblicato in Notizie
WSL: nuova integrazione per visualizzare i file di Linux



Non smettono le novità di Microsoft rivolte al mondo del Pinguino. Di recente era stato annunciato IPE (Integrity Policy Enforcement) – un modulo per il Kernel Linux – ed ora, dalla Insider Preview Build 19603 compare una nuova versione di File Explorer, volta a migliorare la gestione dei file Linux. Questa nuova implementazione consente all’utente di navigare direttamente “all’interno” delle distribuzioni Linux installate via WSL (con tanto di “iconcina pinguina”) e visionarne il contenuto: Per essere certi di non confondere le varie installazioni, inoltre, tutte le distro sono ben suddivise: Questa feature (il poter navigare le cartelle Linux, nda) in…
-
Pubblicato in Notizie
WireGuard diventa stabile nel Kernel, anche di Android



Avevamo già dato la notizia dell’inclusione nel Kernel 5.6 di WireGuard, la soluzione VPN che ha fatto colpo su tutti, Linus compreso. Con il rilascio ufficiale del Kernel, WireGuard è arrivato alla versione 1.0, che tradizionalmente indica la stabilità del codice (e delle funzioni) e quindi il suo essere production ready, ovvero aver finito la fase di sviluppo e perché usabile e largamente testato. Pertanto, in questi giorni le rolling release stanno rimuovendo i pacchetti del modulo WireGuard perché non più necessari, essendo semplicemente compresi nel rilascio del Kernel.Ma questa novità sarà inserita anche in Kernel di versioni precedenti (il…
Categories
Tag cloud
ai (118) AlmaLinux (36) Android (37) Bug (90) Canonical (98) CentOS (49) Cloud (64) codice (38) container (56) Controversia (51) Debian (118) desktop (37) docker (66) Fedora (69) Firefox (41) GitHub (85) Google (90) IBM (60) Intel (58) KDE (45) Kernel (305) Kubernetes (104) Linux (862) LTS (37) Malware (72) Microsoft (205) MicrosoftLovesLinux (37) Mozilla (42) open-source (500) Openstack (58) Oracle (37) Patch (38) Red Hat (183) Release (74) RHEL (45) Rust (48) SaturdaysTalks (54) Sicurezza (154) Software (45) SUSE (44) systemd (83) Torvalds (105) Ubuntu (202) Vulnerabilità (73) Windows (92)

























Una risposta